主页 / 消费 > 曝光台 > 正文

微信“清粉”实为控制账号 存在巨大安全隐患

2020-09-24 23:34:09   来源:新浪科技   评论:0   [收藏]   [评论]
导读:  北京市微信用户:我曾经受朋友的推荐,用了微信清粉,结果过了一会儿,几个朋友电话就过来了,问我微信是不是中毒了,朋友圈发了好几条垃圾广告。我一看,内容是我说自己正在使用某某清粉软件、非常好用,邀
  北京市微信用户:我曾经受朋友的推荐,用了微信“清粉”,结果过了一会儿,几个朋友电话就过来了,问我微信是不是中毒了,朋友圈发了好几条垃圾广告。我一看,内容是我说自己正在使用某某“清粉”软件、非常好用,邀请朋友也使用,大概平均每五分钟发一条。

  这些微信“清粉”链接,不仅会自动在朋友圈发送广告,还可能盗取用户的个人账号信息,来售卖牟利。网友黄女士在消费投诉平台“聚投诉”上反映,今年5月她在使用“清粉”服务后,很快发现微信中有一笔自己不知情的交易,对方是某网络游戏。继而她发现,在这款从未接触过的网游中,竟有自己的实名注册账号。

  微信“清粉”实为控制账号 存在巨大安全隐患

  在微信群与微信朋友圈中广泛流传的微信“清粉”链接和二维码,究竟是如何清理微信僵尸好友的呢?它又会给用户带来哪些信息安全上的隐患?为了一探究竟,记者进行了微信“清粉”体验。

  记者在某知名电商平台搜索发现,有多家网店销售“清粉”服务,单价多为1至3元。记者花费2.88元在电商平台购买了微信“清粉”服务,客服发送了微信“清粉”的链接以及卡密,记者点击链接、输入卡密后,屏幕上出现了一个“清粉”二维码。记者使用手机微信扫描二维码后,出现了“iPad微信登录确认”页面。

  记者 高源:这个所谓的“清粉”二维码,其实就是微信网页版的登录二维码,一旦我们扫码、确认登录,就相当于将个人微信的控制权拱手相让。

  专家表示,“清粉”的原理是通过应用集群控制软件来控制待清理的微信账户,让该账户自动向其所有好友群发消息,再由群控软件根据“信息是否能够成功发送接收”来识别其中哪些是“僵尸粉”并删除。而某些微信“清粉”服务所谓的“不打扰好友”,只是把向好友群发消息改为了拉群,通过能否把好友拉入群中来识别“僵尸粉”并删除。

  互联网专家 包冉:当用户授权了服务商通过二维码扫码的方式登录了电脑端的微信之后,它采用的是定向拉群的方式,如果有哪一位朋友说你需要先进行好友确认才能入群,说明对方已经把你好友删除了。

  而无论是群发消息还是拉群,都需要用户通过扫描二维码,来授权“清粉”服务的提供者登录网页版微信。而在这背后,潜藏着巨大的风险。

  数字经济智库高级研究员 胡麒牧:第一,如果你授权给“清粉”服务提供者,相当于这个人接管了你的账户,他就可以调取你的个人资料,包括微信的通讯录、聊天记录以及手机的通讯录、聊天资料等,都有可能泄露出去。第二,“清粉”服务提供者可以通过占有你的账户,去注册其他的账户,做一些事情,如果这些事情是违法的,就会对你的个人征信带来影响。第三,“清粉”服务提供者可能会通过你的账户发布诈骗之类的信息。

分享到:
责任编辑:zsz

网友评论