近日,全國首例微信「清粉」案告破。
警方偵破一起利用微信「清粉」軟體非法獲取計算機信息系統數據的案件。5名犯罪嫌疑人落網,關聯案件多達1500餘起,分布全國20多省市。這是全國公安機關破獲的首例「清粉」軟體類案件。
就算你沒有用過「清粉」服務,也肯定收到過這類消息:
「系統正在檢測刪除我的人,勿回」
「清粉請見諒,關注公眾號可免費檢測」
「在嗎?我在測粉,打擾了」
……
甚至有些團夥還打著官方清粉團隊的旗號宣傳。(肯定是假的!)
老王最近的微信工作群,總有陌生人突然亂入,發布各種違規小廣告。而這些個從天而降的陌生人,正是通過老王分享的二維碼進群的。
平常工作嚴肅負責的老王,自己也十分詫異:我沒有發過進群邀請二維碼給不相干的陌生人呀!我的號也在我自己的手上!
結果原來是老王使用過所謂的「清理殭屍粉」服務。
「清粉」,說的是識別和清理微信裡刪除、拉黑了自己的好友。
這些自動「清粉」軟體,原理是這樣的:
「
通過應用集群軟體控制待清理的微信帳號,自動向所有好友群發消息,再由群控軟體根據「信息是否能夠成功發送/接收」來識別哪些是「殭屍好友」並進行刪除。
」
這裡的群控軟體,其實是一種微信「外掛」,它能夠用一臺電腦控制幾百上千臺手機,還能做到定時定量工作。
說回極速「清粉」,廣告上會打出「不打擾」「不群發」「零誤刪」等口號,如何做到「不群發消息」的,原理如下:
他們採用的是一種定向拉群的方式,如果有哪一位好友需要你先進行好友確認才能進群,那麼恭喜你:對方已經把你刪掉了。
這種操作的好處在於,拉群後,如果群主沒有發送任何消息,群聊就不會出現在群友的對話列表裡,對方完全不會覺察。
當用戶購買後,對方會立即發來一條連結以及卡密,還有步驟超詳細的教學視頻。當用戶點擊連結、輸入卡密後,屏幕會彈出一個「清粉」二維碼,用手機微信掃碼後,就會出現「iPad微信登錄確認」頁面。
所謂的「清粉」二維碼,實際上就是微信PC端或網頁端的登錄授權碼。只要你掃碼確認,對方就可以通過外掛軟體「接管」帳戶,獲取你所有的用戶權限。
在操作過程中,對方還會給你發來溫馨提示:親,必須要兩臺設備才能操作哦!一臺顯示二維碼,一臺去掃碼哦。(是很努力的騙子,沒錯了)這是因為微信電腦端或網頁端一定要手機掃碼才能登錄,無法通過長按識別來完成。相比「輸入帳號+密碼」的登錄方式,這種方式其實更加安全。
一旦你掃碼並確認登錄,那麼對不起,你的好友關係、群二維碼、聊天記錄、財務信息等,就會從這一步開始洩露。
問題來了:這難道是清粉團隊在不惜一切代價地衝銷量?又或者他們在「日行一善」?
答案是:不存在的。向吃瓜群眾提供「清粉服務」,僅僅是黑產團夥全套操作開始的一環,背後暗藏的是一條成熟黑灰產業鏈。
他們利用「清粉」軟體作為掩護,獲取用戶的信息和群聊二維碼後,會通過多種方式牟利,實現「一魚多吃」,企圖把受害人榨乾。
一、他們會賺到一筆銷售「清粉」服務的錢。
除了給個人用戶提供服務,有些網站還可以為大客戶定製清粉軟體,單款開發價格在1000元~5000元不等。
▲清粉軟體界面
二、他們還會打著「網絡整合營銷專家」、「專注網絡社交推廣」的幌子,撈一筆營銷廣告費。
不法分子在「接管」帳號後,就能通過你的私聊、群聊或朋友圈亂發小廣告;或通過群控批量關注公眾號,進行刷閱讀量、點讚數等數據造假的刷量操作,從公眾號、文章作者等刷量需求方那裡撈到一筆不小的流量費。
▲批量關注公眾號
三、就是盜取用戶信息,倒賣牟利。
在拿到你的授權、登錄微信帳號後,藉機批量盜取微信群聊二維碼,並將這些群聊二維碼以圖片形式保存在伺服器上,再轉手賣給下遊的詐騙、賭博等犯罪團夥,群聊裡經常出現陌生人的謎底就此解開了。
在全國首例微信「清粉」案中,涉案犯罪團夥在短短三個月內,就以「清理殭屍粉」為名,非法獲取用戶的微信群聊二維碼2000餘萬個。
「清粉」軟體所謂的「官方認證」、「放心訪問」,其實是虛假廣告,目的就是為了降低用戶的警惕心理,讓你一不留神就上了它的當。
讓你的帳號失去控制,甚至無法登錄。
帳號閃退,被迫下線;突然被陌生人直接加為好友,拉入各種廣告群;或者帳號被註冊某網路遊戲,產生一筆自己都不知情的交易……
連累你的親朋好友掉入詐騙的陷阱。
騙子會假冒你的身份和你的微信好友聊天,套取你個人和好友的相關信息。向你的親朋好友「借錢」詐騙。
再如,被詐騙團夥利用,成為黑灰產的幫兇。
某種程度上來說,當黑產有了你的微信帳號,就可以冒用你的網絡社交身份為所欲為,洩露個人隱私、惡意註冊帳號,進行網絡詐騙、傳播非法賭博信息等違法犯罪活動,不知不覺間,給黑產打了助攻。
1.不要使用破壞官方軟體協議或具有外掛功能的插件和軟體,有效規避可能遇到的安全風險。
2.如果遇到安全風險,可以通過微信客戶端、騰訊110小程序進行舉報和投訴。
3.一旦發現有陌生人通過自己的二維碼掃碼進群,可嘗試通過以下四個步驟解決:
①務必優先修改密碼,保證帳號安全;
②嘗試聯繫群主,開啟「群聊邀請確認」;
③通過點擊「撤銷」,選擇將壞人移出群聊或者使壞人獲取的二維碼失效。
④在微信客戶端「我」 →「設置」 → 「帳號與安全」 → 「登錄設備管理」 ,刪除不是自己本人登錄的設備。
請拒絕使用清粉工具,以免成為賭博、詐騙等不法分子的幫兇!
來源:河南省反虛假信息詐騙中心
投稿郵箱:dahehanjingwei@163.com