最近董師傅常常接到讀者的電話,聲稱自己的QQ號(hào)被盜,同時(shí)被告知花10元錢可以贖回自己的QQ號(hào)。為了探究到事實(shí)的真相,董師傅馬上展開調(diào)查,并通過朋友介紹認(rèn)識(shí)了曾經(jīng)是“業(yè)內(nèi)人士”的小馬。小馬曾在這行干過,但是早已洗心革面,深知很多行業(yè)內(nèi)幕,下面就是董師傅對(duì)小馬的采訪記錄。
小馬你好,你第一次盜號(hào)是什么時(shí)候?
第一次盜號(hào)是很早以前的事,好像是在2002年。那時(shí)騰訊為了節(jié)約成本,關(guān)閉了QQ號(hào)碼的免費(fèi)申請(qǐng),要申請(qǐng)就要給錢。有一次無意識(shí)地下載了一款鍵盤記錄軟件,將軟件安裝到一臺(tái)網(wǎng)吧的系統(tǒng)上,后來很快就通過信箱收到了別人的QQ賬號(hào)和密碼。當(dāng)時(shí)盜號(hào)只是為了好玩,并沒有想到通過它來掙錢。
那你談?wù)勀闶侨绾伪I取這些QQ號(hào)碼的吧。
主要是通過一些網(wǎng)絡(luò)技術(shù)手段,比如網(wǎng)絡(luò)掛馬,入侵別人電腦等,或者在網(wǎng)吧等公共場(chǎng)所的電腦上設(shè)置木馬程序,大批盜取QQ號(hào)。以前網(wǎng)吧數(shù)量多,一天下來盜100個(gè)號(hào)沒問題。
能進(jìn)行這么大批量的盜號(hào),那么盜號(hào)常用什么工具呢?這些工具有沒有什么與眾不同?
盜號(hào)采用的工具就是木馬程序和盜號(hào)工具,當(dāng)然使用最頻繁的還是盜號(hào)工具。因?yàn)槠胀ǖ哪抉R程序只要是鍵盤輸入都可能被記錄,而專門的盜號(hào)工具可以針對(duì)QQ賬戶進(jìn)行專門的盜取,這樣就減少了進(jìn)行密碼分辨的步驟。如果要說這些工具有什么與眾不同,那么最主要的就是進(jìn)行了免殺處理,這樣在很長(zhǎng)的時(shí)間里不會(huì)被發(fā)現(xiàn)。
為何在人們?nèi)找嬷匾暠Wo(hù)自己QQ號(hào)的今天,仍然屢屢出現(xiàn)QQ號(hào)被盜,是什么原因造成的呢?那么現(xiàn)在盜號(hào)多發(fā)生在哪里?作為QQ的運(yùn)營(yíng)商,騰訊方面有沒有什么漏洞可以鉆呢?
這個(gè)不好說,只要是連接到互聯(lián)網(wǎng)的計(jì)算機(jī),都有可能被盜號(hào)。但是最主要的還是發(fā)生在網(wǎng)吧等公共場(chǎng)所的計(jì)算機(jī)上,當(dāng)然個(gè)人用戶家里的計(jì)算機(jī)也是被盜的主要地方。因?yàn)楣矆?chǎng)所管理比較簡(jiǎn)單,而個(gè)人用戶的安全意識(shí)又參差不齊,并且他們很多沒有申請(qǐng)密碼保護(hù)。即使是申請(qǐng)了,由于很少使用也已經(jīng)忘記了填寫的內(nèi)容。騰訊本身并沒有什么大的漏洞可以利用,但是要說一點(diǎn)缺陷沒有也是不可能的。比如它采用了國(guó)際先進(jìn)的nProtect鍵盤加密保護(hù)技術(shù),但是文件夾中的某些文件只要受到破壞,該保護(hù)功能就自動(dòng)的失去作用了,所以我們可以繼續(xù)源源不斷地盜號(hào)。
那么在成功獲取號(hào)碼后,會(huì)通過怎樣的手段來出售這些號(hào)碼,從而來獲取利益呢?
盜取QQ號(hào)后,以萬為單位保存為文本格式的信息,然后在網(wǎng)上分別給買“信封”(注釋1)的下家。這些人買到“信封”后,通過一些黑客軟件,將里面有價(jià)值的QQ號(hào),比如5、6、7位的靚號(hào)、有Q幣的號(hào)碼、無密碼保護(hù)的號(hào)碼等篩選出來,然后就將剩下的號(hào)碼打包存起來,作為“二手信封”又賣給其他人。
而篩選出來的號(hào)碼,一部分有保護(hù)的就收藏起來,看過一段時(shí)間是否會(huì)被要回去(通過密碼保護(hù),申訴等手段)。如沒被要回去的話,就作為“死保號(hào)碼”(注釋2)出售,而沒有保護(hù)的號(hào)碼則會(huì)以更高的價(jià)格出售。那些號(hào)里面有Q幣的號(hào)碼則會(huì)被當(dāng)成Q幣直接銷售,一般是按2折左右分給那些專門在各大網(wǎng)絡(luò)交易平臺(tái)上出售Q幣的賣家。
你通過販Q(jìng)Q號(hào)碼一個(gè)月能賺多少錢?
這個(gè)么并不確定。我每天用幾百元來購(gòu)買“信封”,我一天光從這些人手中就能買三四百個(gè),再加上我自己盜取的號(hào)碼。然后通過不同的價(jià)格進(jìn)行出售,好的時(shí)候能賣出去200多個(gè),但隨著網(wǎng)上賣QQ號(hào)的越來越多,具體多少人我不清楚。價(jià)格也就滑到了每個(gè)10元左右,反正收入1000塊不成問題。
能談?wù)勀銈兊倪@個(gè)“圈”里的情況嗎?
“圈”里的人很多都是各干各的,或者說各取所需。比如有專門寫盜號(hào)程序進(jìn)行出售的;有專門盜號(hào)進(jìn)行批發(fā)的;有專門在某些交易平臺(tái)進(jìn)行出售的,反正都在某個(gè)環(huán)節(jié)中獲取自己的利益。
從前面我們了解到,QQ盜號(hào)已經(jīng)形成了一條“產(chǎn)業(yè)鏈”。既然盜號(hào)這么猖狂,到底有沒有人來管理呢?
其實(shí)干這行的人心里都清楚,目前我國(guó)的司法實(shí)踐領(lǐng)域?qū)ΡI竊此等QQ賬號(hào)行為的認(rèn)定尚屬空白,尚無明文將QQ號(hào)碼等網(wǎng)絡(luò)賬號(hào)納入刑法保護(hù)的財(cái)產(chǎn)之列,因此QQ號(hào)碼不屬于刑法意義上的財(cái)產(chǎn)保護(hù)對(duì)象。比如全國(guó)首宗盜賣QQ號(hào)碼案,一審宣判,以侵犯通信自由罪分別判處被告人各拘役六個(gè)月。
對(duì)于如今這樣的大環(huán)境,我們普通用戶應(yīng)該如何防止QQ號(hào)被盜?
這里我為大家提供一些防盜技巧,僅供參考。
1.一定要定期對(duì)系統(tǒng)進(jìn)行病毒掃描,殺毒軟件推薦使用卡巴斯基,最好再配合另外一個(gè)殺毒軟件交替使用。 2.我們的QQ密碼最好在第一位,或者最后一位加上一個(gè)空格,或者直接使用漢字作為QQ的登錄密碼。 3.如果號(hào)碼出現(xiàn)異常不要大意,一定要馬上修改密碼,因?yàn)檫@個(gè)時(shí)候你的號(hào)碼和密碼已經(jīng)暴露了。 4.萬一號(hào)碼被盜,不要在第一時(shí)間去申訴,而是首先對(duì)系統(tǒng)進(jìn)行殺毒處理,這樣可以避免你的郵箱密碼也被黑客拿到。 5.上面只是一些一般防范手段,其實(shí)最主要的防范手段還是要大家加強(qiáng)自己的安全意識(shí),這樣才能有效地防患于未然。
相關(guān)名詞解釋
(注釋1)信封:一般在許多QQ交易論壇里面都會(huì)看見這幾個(gè)字,所謂的“QQ信封”就是黑客通過非法手段得來的QQ號(hào)碼和密碼,以萬為單位保存的信息文本。信封又分為一手信封(黑客盜來的原始的QQ號(hào)碼和密碼),二手信封(被黑客工具將里面有價(jià)值的號(hào)碼取出后剩下的號(hào)碼)以及N手信封。
(注釋2)死保號(hào):有密碼保護(hù),但是因?yàn)闀r(shí)間過長(zhǎng)而忘記密碼保護(hù)答案的號(hào)碼。
(注釋3)散幣:指不成整數(shù)的Q幣數(shù)量,比如0.7這種。不過也聽說10Q幣以下的也被稱為散幣,具體因交易平臺(tái)而異。
|