想知道哪個微信好友刪了你?你是否也對一款叫作「微信清粉」的服務動過心?「微信清粉」真的能幫你清粉嗎?這背後又暗藏哪些風險?一起來看。
「微信清粉」背後是啥套路?
在某知名電商平臺搜索發現,有多家網店銷售「清粉」服務,單價多為1至3元。花費2.88元在電商平臺購買了微信「清粉」服務,客服發送了微信「清粉」的連結以及卡密,記者點擊連結、輸入卡密後,屏幕上出現了一個「清粉」二維碼。使用手機微信掃描二維碼後,出現了「iPad微信登錄確認」頁面。
據信息安全專家徐超介紹,「清粉」的原理是通過應用集群控制軟體來控制待清理的微信帳戶,讓該帳戶自動向其所有好友群發消息,再由群控軟體根據「信息是否能夠成功發送接收」來識別其中哪些是「殭屍粉」並刪除。
而某些微信「清粉」服務所謂的「不打擾好友」,只是把向好友群發消息改為了拉群,通過能否把好友拉入群中來識別「殭屍粉」並刪除。
但除「清粉」外,群控軟體還能控制微信帳戶批量點讚朋友圈內容、群發微信消息、自動同意好友添加並回復等操作。
據微信安全團隊介紹,一旦用戶同意他人用群控軟體「接管」帳戶,帳戶就很可能失控,自己的個人隱私將完全暴露給他人,諸如工作、身份、聯繫方式、社會關係、財務信息等也都可能被他人獲得。
數字經濟智庫高級研究員胡麒牧對此談了三點看法:
第一,如果你授權給「清粉」服務提供者,相當於這個人接管了你的帳戶,他便可以調取你的個人資料,包括微信的通訊錄、聊天記錄以及手機通訊錄等信息;第二,「清粉」服務提供者可以通過佔有你的帳戶,去註冊其他帳戶做一些事情,如果這些事情是違法的,就會對你的個人徵信帶來影響;第三,「清粉」服務提供者可能會通過你的帳戶發布詐騙信息。不法分子如何從中牟利?
靠開發此類軟體牟利
此前,在調查中發現,多家網站均可定製「清粉」軟體,且顯示已有成功訂單。單款「清粉」軟體開發價格在1000元至5000元不等。
從某電商平臺上的一家軟體代開發商戶處了解到,此類軟體的開發成本和技術門檻都不高,代開發並不難。
不法分子通過「推薦朋友,免費清粉」「轉發到群,贈送禮品」等手段慫恿引誘不明情況的用戶將「清粉」連結、二維碼等「入口」擴散到自己的微信群、朋友圈中,以此實現「病毒式」傳播,擴大「中招」人群範圍。
業內人士透露,對「中招」的用戶,不法分子有多種「吃」法,其中就包括賺取銷售「清粉」服務的錢。不少經營相關業務的店鋪月成交量不少,有的商家月銷售額過萬元。
靠散發營銷廣告牟利
此外,還可以通過控制用戶的微信帳戶,到處散發各種營銷廣告信息,再賺一筆。業內人士透露,當前網際網路平臺上部分打著「網絡整合營銷」「網絡人際推廣」的幌子,散發「小廣告」、製造「牛皮癬」的「黑商戶」多與此類不法行為相關。
靠售賣用戶個人信息牟利
網友黃女士反映,今年5月她在使用「清粉」服務後,很快發現微信中有一筆自己並不知情的交易,對方是某網路遊戲。繼而她發現,在這款從未接觸過的網遊中,竟有自己的實名註冊帳號。黃女士懷疑自己的個人信息已被「清粉」軟體盜取。
徐超表示,當前「清粉」服務已成為非法數據交易產業鏈的重要「上遊」,通過相關軟體攫取的數據通常會在被分類後經由信息「地下市場」交易。
近日,江蘇南通市公安局對外披露,他們在「淨網2020」專項行動中成功偵破一起利用微信「清粉」軟體非法獲取計算機信息系統數據的案件,5名涉案犯罪嫌疑人全部落網,這也是全國破獲的首例利用「清粉」軟體非法獲取信息的案件。
治理有難度,怎麼辦?
據微信團隊提供的數據顯示,截至2020年6月底,微信共對上百萬個明確使用「清粉」軟體等外掛的帳號,進行了短期或永久限制處理。
騰訊守護者計劃安全專家王曉旭表示,如用戶使用騰訊產品時,發現「清粉」問題,可以通過微信客戶端或騰訊110舉報,騰訊公司核實後將及時做出相應處理。如用戶使用「清粉」外掛遭受損失,可以向公安機關報案。
「雖然微信官方不斷打擊,但要根治侵權『清粉』軟體恐怕並不容易。」廣州某科技公司技術總監認為:「在技術上,不法開發者正不斷開發多種框架技術、底層指令與微信安全團隊『打遊擊』;在銷售上,部分商家將此類軟體包裝成『機器人助手』,增大了平臺難識難度。」
有律師表示,隱蔽性、跨地域性、證據材料不易固定等因素是整治此類亂象的難點,而這些特徵也增加了用戶維權的難度。
那麼作為平臺方和個人,應如何協助整治此類亂象,並防範類似事件的發生?
平臺方面北京師範大學網絡法治國際中心高級研究員臧雷認為,部分「清粉」軟體和服務商涉嫌侵犯公民個人信息、電信詐騙等犯罪行為,風險巨大,平臺應針對此類服務或內容做醒目標識,提示用戶「切勿盲目向任何第三方授權,以防隱私洩露」。
數字經濟智庫高級研究員胡麒牧認為,網絡平臺運營者應進一步強化網際網路服務提供商履行安全防護職責的意識,善用人工智慧、大數據等技術風控手段,保障平臺上的「綠色空間」,從源頭上杜絕此類風險產生和蔓延。
用戶個人廣州大學客座研究員李洋表示,用戶個人應提升對個人信息與數據權限的安全保護意識,在網絡上對陌生人、陌生應用保持應有的警惕,切勿貪小便宜吃大虧。
北京市京師律師事務所律師孟博也建議,基於「清粉」軟體潛在的風險,不要使用此類「服務」。要提升防範意識,保護好個人信息。不要輕易點擊不明來源的連結、二維碼。在對外轉帳時,提前向多方核實。
來源:網絡傳播雜誌
審核:王韶雲
校對:王 安
編輯:陳 卓