「清理殭屍粉」驚天騙局:微信被黑客控制,聊天記錄被黑客監視

2021-01-09 雷鋒網

午夜,你放下手機,沉沉睡去。

房間中寂靜無聲,似乎能聽見洗手間水滴落下。此時,另一雙眼睛在黑暗中緩緩張開。

在你身旁,一根手指無聲地在屏幕上摸索,滑動,翻看著你的聊天記錄。

你和朋友的聊天,和家人的對話,你白天所進入的一切群組,都被檢查、翻看。當「手指」離開屏幕時,那些對話的末尾留下了千奇百怪的消息。而發送人,正是熟睡的你。

你突然驚醒,無盡的黑暗中,空無一人。

最近,這樣的「靈異現象」正越來越多地發生在一些人身上。你根本沒有意識到自己向朋友發送了低俗廣告或垃圾消息,而朋友礙於面子,不好詢問這是不是你親手發的。

你的手機微信果然被「幽靈」控制,發出「鬼信」嗎?別急,雷鋒網(公眾號:雷鋒網)可以用科學解釋。這一切很可能都來自白天你無意間的一個動作。這個動作就是:掃碼。

我掃過碼嗎?

「我最近沒有掃過特別的二維碼!」這可能是大多數人的第一反應。沒錯,你可能每天要掃很多二維碼:掃碼登陸、掃碼支付、掃碼加好友、掃碼騎車。你可能根本不記得,是哪一次掃碼把「魔鬼」帶回了家。

讓雷鋒網來給你提個醒。

你有沒有收到過這樣的微信:

清理朋友圈殭屍粉(軟體自動清理),看看有誰偷偷把我刪了。感謝微信中有你,祝你天天開心。你也清清吧,效果不錯。加她微信:XXXXXX。

【朋友發來的各種清理朋友圈的內容】

這樣的信息,已經由來已久。也許你從來不理會這類信息,也許你出於好奇也願意嘗試。但是事實是,這種清理殭屍粉的信息會像傳銷一樣在很多人的微信裡蔓延。

如果你真的加了對方推薦微信,或者點擊了消息中的連結,便進入了「異度空間」的大門。

《宅客頻道》捨生忘死,為胖友們探了這條「黑路」。

清理好友:在陌生人面前裸奔

添加過對方之後,對方會發來一個二維碼,就是下圖的樣子。

【「清理殭屍粉」服務發來的二維碼】

而這個二維碼不是別的,正是登陸網頁版微信的二維碼。掃碼之後,出現了以下畫面「網頁版微信確認登錄」。很多人並不會意識到這個二維碼背後的「大坑」,下意識選擇了「登陸」。

對方的好友清理服務就此展開。

說來簡單,所謂「清理」就是自動給所有的聯繫人發送一條信息,根據微信的規則,如果對方將你刪除,將會返回「對方還不是好友」的提示。根據這個提示,就可以把刪掉你的人清理出你的聯繫人。

然而,問題的關鍵在於:在這些動作的背後,對方需要完整地登陸你的網頁版微信。

使用過網頁版微信/客戶端微信的童鞋們都知道,一旦登陸,所有在手機上發送的消息,都會被同步到網頁版上;反過來,從網頁版微信,也可以真實地發送消息給所有聯繫人。

為了清理好友,卻把對微信的控制權完整地交給了網線另一端的陌生人,這無異於為了讓別人撓癢而脫得一絲不掛。

原本,這種服務可能僅僅是單純的清理好友。但是隨著商業利益越來越凸顯,「清理好友」業務變得不那麼純潔了。

事實上,最近幾周已經有越來越多的人,尤其是老年人或安全意識不強的「小白」用戶上鉤。

「爸,您發的一夜七次是啥意思?」

遠在家鄉的父母叔嬸,有一個特別的愛好,就是在親戚朋友的群裡發送「吃這幾樣可以防癌」「出大事了」「快看,要被刪」。在知乎上還專門有人開貼討論如何對付父母的「謠言帖」。

但是,你有沒有想過,某些情況下父母也許是「躺槍」,而真實情況是,黑客控制了父母的微信發出了無數廣告貼。

由於這些文章題目往往帶有低俗信息和性暗示,作為晚輩實在不好啟齒去詢問老人家:「您發的一夜七次是啥意思?」

【低俗廣告文和下面的廣告(摩拜躺槍orz)】

實際上,在這些廣告背後,有著更為隱秘的江湖。2016年,北京青年報曾經做過詳細的調查:

一些公眾號專門以雞湯文、養生文等騙取、誘導點擊和轉發量,以換取廣告的點擊量。除了被誘導轉發和點擊的網友,還有一些平臺專門做「轉發」和「點擊」的業務,網友在平臺註冊後,每點擊或分享一次,可以收到1分錢到5分錢的收入,而廣告主則需要支付10倍的價格給這些轉發平臺。

某知名網絡安全公司 CEO 曾經向《宅客頻道》提起,自己的長輩曾經向自己發送了大量低俗的廣告,而詢問長輩時,長輩非常肯定自己並沒有發送這些廣告。

這位大牛表示:

根據微信團隊的技術實力,微信 App 幾乎不可能存在重大的漏洞,讓黑客直接用來發送垃圾信息。而最有可能的方式,就是利用某些合理的業務邏輯和用戶安全意識的缺失,從而達到發送垃圾簡訊的目的。

怒對騙子的方法

利用用戶的信任,竊取用戶隱私,讓我們晝夜裸奔於騙子的視線裡,對每個人來說都是巨大的傷害,然而對微信的全盤接管可能造成的傷害還顯然還不止這些。就在不久前,微信官方公眾號「微信安全中心」也對外發布了預警,「清理殭屍粉」可能會造成以下惡果:

1、微信控制權拱手讓人,個人隱私完全暴漏給他人,諸如工作、身份、聯繫方式、好友關係、財務信息等,都可能被第三方獲得,並出售給售賣個人信息的黑產;

2、個人關係鏈完全被輕易獲取,這些清粉人員,分分鐘變成騙子,利用你的關係鏈去仿冒你來騙親友錢財,或者敗壞你的名譽;

3、還可能利用你微信號給你的好友推薦一些淫穢色情信息;

4、甚至微信支付的資金也有可能被他人盜用;

5、帳號有明確使用外掛記錄,有可能導致帳號被封,影響自己正常使用;

6、此類消息對好友造成騷擾,只會引起反感,影響好友之間的感情,甚至可能導致自己被別人刪除丟失好友的危險。

微信官方建議大家如有看到「清理殭屍粉」的騷擾消息,可以直接在客戶端進行投訴舉報。附上投訴指引:

1、個人聊天窗口--右上角菜單--投訴--存在欺詐騙錢行為。

2、微信群聊天窗口--右上角菜單--投訴--群成員存在欺詐騙錢行為。

註:本文部分資料引自「微信安全中心」。

探索更多有趣的黑客世界,請關注雷鋒網宅客頻道(微信搜索:宅客頻道)

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 黑客自爆:推特大規模黑客攻擊事件背後內幕
    這場黑客事件最開始起源於在線溝通平臺Discord的兩位黑客之間帶有戲謔性的聊天。據《紐約時報》(The New York Times)獲取的一份聊天截圖,一位帳號名叫「Kirk」的用戶說道,「嘿兄弟,我在推特工作,不要把讓其他人知道,我是認真的。」
  • 河正宇被黑客勒索敲詐的聊天記錄曝光!網友:可以拍成電影了
    最近韓國娛樂圈真可謂是醜聞頻發,「N號房」事件還未過去,目前多名韓國藝人手機又遭黑客入侵,並且遭遇了不同程度的黑客勒索。之前,韓星朱鎮模由於沒有屈服於黑客的威脅勒索,被曝光了多項不雅聊天記錄,一時間震驚整個網絡。
  • 央視曝光微信清粉騙局 許多微信用戶都會中招
    但是,在流量聚集的同時,微信也逐漸成為不法分子騙取用戶個人財產的「寶地」,而且這群人還針對微信的「漏洞」計劃了各種各樣的騙局。前段時間,央視新聞便在電視、網際網路等渠道曝光了「微信騙局」之一的清粉騙局。由於微信好友數量受限,很多微信用戶都想要清除聯繫人列表中已經單方面將自己「刪除好友」的用戶,因此會使用第三方「微信清粉」服務,一般情況下這類服務會通過連結或者二維碼等方式在微信群、朋友圈中出現。想要清粉的微信用戶可以點擊連結或者識別二維碼進行「清粉」,因為大多數第三方清粉服務均為免費,所以許多微信用戶都會中招。
  • 怎樣徹底刪除微信聊天記錄,你這樣做才能深度清理!
    怎樣徹底刪除微信聊天記錄?刪除聊天記錄其實不難,自己左滑刪除,清空聊天記錄就刪了,自己肉眼就看不到了,不知道的人以為這樣就刪除了,但是其實這只是做了表面的刪除,想要做到徹底刪除有你想的那麼簡單。怎樣徹底刪除微信聊天記錄?
  • 央視曝光iPhone漏洞,入侵僅2分鐘,黑客遠程控制,實現監聽監視
    但無論是iPhone 12用戶還是其他iPhone用戶,都面臨手機被黑客遠程控制、個人信息被竊取的危險。這是因為近日有人發現了蘋果手機等設備存在的一個重大漏洞,日前央視財經也曝光了這個漏洞。黑客不需要接觸手機就能夠獲取蘋果設備上的一切信息。據悉,谷歌研究人員用六個月的時間控制住了隔壁房間的一臺iPhone,並在短短兩分鐘左右就成功入侵,並對手機進行控制。而這個漏洞的關鍵在於蘋果公司的簡稱為AWDL的網絡協議。
  • 要被笑死了,河正宇與黑客聊天記錄曝光,這到底是怎樣奇怪的展開
    昨天,韓國知名的靠譜爆料媒體Dispatch公開了演員河正宇與試圖敲詐他的黑客的長篇聊天記錄。聊天記錄裡的敲詐劇情跌宕起伏,但對話氛圍卻通篇相敬如賓,時不時還有搞笑表情包登場。面對敲詐勒索,河正宇本人的幽默淡定實在是看到人狂笑啊!
  • 央視曝光微信清粉騙局,實為控制帳號?教你如何安全的清粉
    微信坐擁12億用戶,成為了每個人的必備的聯繫方式。加好友方便成本低,但是也造成自己通訊錄越來越多,需要清理。但是微信動輒4000多好友,清理起來費勁還打擾人,這時候就催生了一種微信清粉的服務,相信大家多少都看到過類似的服務信息。
  • 河正宇與黑客聊天內容曝光,黑客全程敬語協商,像戀愛一樣關心
    據了解,河正宇的手機是在201年12月時被黑客入侵的。4月20日,韓國警方經過調查取證,最終還是還了河正宇的清白,隨後韓國媒體曝光了河正宇跟勒索他的黑客的聊天記錄,萬萬沒想到的是,聊天內容實在是讓人捧腹大笑,相當有趣,有網友看完開玩笑說,黑客像女朋友一樣關心河正宇,這讓作為粉絲的他感到愧疚。
  • 黑客遊戲帶你接近真實的黑客世界丨專欄
    小白:這可不是一般的遊戲,這個遊戲實現了我當黑客的夢想呢。大東:喲,這麼有意思。小白:遊戲中,玩家扮演一個黑客,用自己的高科技手段去對抗城市中的黑惡勢力和腐敗力量。大東:黑客題材,遊戲中很少見。小白:是的,玩家作為一個黑客能力可謂十分強大,在大街上就可以隨意竊取周圍行人的通話內容以及銀行帳戶。
  • 疑張恆帳號闢謠 朱鎮模稱被黑客捏造聊天記錄 趙忠祥遺體運往靈堂
    據韓媒,朱鎮模首次回應了網上流傳的不雅聊天記錄,表示聊天記錄中有一部分是黑客的惡意捏造。對聊天中提及的女性們他深感抱歉,但他希望人們能夠知道網上流傳的聊天記錄是黑客惡意串改和捏造的產物,他從沒有做過偷拍異性的身體散布到網上的行為。1月16日,趙忠祥之子趙方證實,趙忠祥今日因癌症在京去世,享年78歲。
  • D社公開河正宇與黑客聊天內容 這個畫風是在勒索還是戀愛……
    D社公開河正宇與黑客聊天內容 這個畫風是在勒索還是戀愛……時間:2020-04-21 12:31   來源:今日頭條   責任編輯:沫朵 川北在線核心提示:原標題:D社公開河正宇與黑客聊天內容 這個畫風是在勒索還是戀愛 前段時間,河正宇遭黑客攻擊,拿私密聊天記錄以及與前女友等私照來威脅他。
  • 澳洲媽媽發現家中嬰兒監視器遭黑客入侵,一家人都被監視了!
    只是有一天,當McMurray在給孩子換尿布時候,猛然發現:自己往哪裡移動,監視器也會跟著自己移動,就像有人在控制一般。因為他們認為有黑客入侵了這一設備。她和老公將監視器和家裡網絡的密碼全都修改了一遍,但他們感覺黑黑客還是可以破解。當他們查看和監視器相連的手機時,上面出現了用外語寫的一句話——「磁碟空間不足」:
  • 女黑客設計「反監視套裝」,掀起「對抗時尚」
    」系列,這些衛衣、短袖、長裙和短裙可以給監視攝像頭傳遞垃圾信息使其識別認證出現問題,從而影響到攝像頭背後資料庫的有效性。Kate Rose 是這些衣服的設計者,她同時還是一名黑客。一次採訪中她談到,在與朋友閒聊的過程中,朋友提到電子車牌閱讀器(automated license plate readers,簡稱 ALPRs)會經常出錯,它們可能會把柵欄或者其他一些東西誤判為車牌。「後來我想,既然它能被柵欄糊弄,或許我也可以愚弄它一下。」
  • 生活黑客 | 黑客生活
    但是如果說起生活黑客幹的事情,我們一定不陌生:如果你聽說過 GTD(Getting Things Done 搞定),番茄工作法;如果你使用智能手錶記錄自己的健康數據;如果你嘗試食用一些代餐方便自己的飲食選擇;如果你有嘗試過正念冥想,那麼從一定程度上,咱們也都算是體驗過生活黑客的行為了。生活黑客在意對個人生活的掌控,他們有一種自我完善的精神。
  • 新加坡黑客太無恥,居家攝像頭被黑、大量私照流出!
    據稱,這是黑客黑進了居家攝像頭中,並把截取的畫面拿出來買賣...這些視頻內容包括年輕女子在住家中更衣或情侶發生秀秀的畫面...連動作片都有...該黑客還提供超過4000張截圖和視頻給人「試看」,再遊說他們付費加入群組牟利。
  • 推特遭遇比特幣騙局 歐巴馬和蓋茨等名人帳戶遭黑客入侵
    來源:金融界網站美國一些知名政界和商界領袖的推特帳戶周三下午遭到黑客入侵,從巴拉克·歐巴馬和喬·拜登到比爾·蓋茨和沃倫·巴菲特等均未能倖免,此番攻擊顯然是為了推廣一個比特幣騙局。似乎遭到黑客攻擊的其他推特帳戶包括Jeff Bezos、伊隆·馬斯克、Kanye West、Uber Technologies Inc.、蘋果公司和彭博新聞社母公司彭博有限合夥企業的創始人兼大股東麥可·布隆伯格。這些帳戶均發表推文,承諾在30分鐘內翻倍返還通過比特幣轉帳的資金。隨著黑客展開攻擊,經過認證的推特帳戶突然失去了發布新推文的能力。
  • 23歲的女黑客盜竊價值65000美元的加密貨幣
    對此,COSS交易所要求黑客將近1000萬個COSS令牌返回到ERC地址。在Telegram上,一個用戶建議COSS合約的代幣持有者使用一個功能,讓他們從黑客的錢包裡取出資金。不久之後,COSS的創始人Rune Evensen暗示這一舉動已經完成。
  • 一位號稱「蜘蛛俠」的黑客,搞癱了一個國家的網絡
    2016年夏,這種惡意軟體每隔76分鐘就能讓受感染計算機的數量翻番,從而在幾天之內建立了一個有記錄以來最大的殭屍網絡。寫出病毒代碼的美國大學生在被捕之前在黑客論壇上把代碼共享了出去,為數十種變體打下了基礎。正在尋找超級功能殭屍網絡的Kaye 認為這也許正是他所需要的。
  • 最受歡迎的20款黑客工具
    體驗《看門狗》裡劃劃手機就能進行黑客攻擊,心動不如行動。005 CQTools最新的 Windows 黑客工具包。從嗅探和欺騙活動開始,通過信息搜集、密碼提取、自定義外殼程序生成、自定義有效載荷生成、防病毒解決方案、隱藏代碼,各種鍵盤記錄程序等等,該工具包可以在基礎架構內進行全面的攻擊,並利用這些信息進行再攻擊。其中一些工具是 CQURE 團隊首次向世界公開發布的。
  • 利用AirDrop 底層協議漏洞,黑客可以控制你的 iPhone
    AirDrop 用了不關閉還真的不是小事,某些情況基本等同把你的 iPhone 直接對黑客敞開大門。▲ 谷歌 ProjectZero 安全研究員 IanBeer 演示隔空控制 iPhone接下來,黑客可以完全訪問你的 iPhone,任意讀取郵件和其它重要信息,或者下載 iPhone 裡的照片,甚至還有可能通過 iPhone 的麥克風和攝像頭監視和監聽用戶。