分享

破案了!陌生人扫码进群原来是这么回事

 葡萄前峰 2020-09-17

最近我们就发现,出现这种状况的微信用户有一个共同点:他们基本都使用过市面上“清理僵尸粉”的服务。

“系统正在检测删除我的人,勿回”

“清粉中,错删请见谅”

部分用户为图省事和方便会使用这种“清粉”服务来清理久不联系的好友,殊不知此类服务中暗藏重大安全风险,严重时还会导致重要个人隐私信息泄露、遭受网络诈骗等。

1

“清粉”过后却被广告轰炸?

极速清粉、安全稳定、释放内存、检测不留痕迹……可能你也在朋友圈见过这类“清粉”软件的宣传广告。

 “清粉”软件广告图

它们大多是利用“荐朋友,免费清粉”、“转发到群,赠送礼品”等手段,引诱不明情况的用户将链接、二维码等“入口”扩散到自己的微信群、朋友圈中,以此实现“病毒式”传播。

一些软件还打着官方清粉团队的旗号,称只需要1分钟检测完毕,且能'0误删0漏删'。

 “清粉软件广告图

部分用户在使用“清粉”服务不久后,就会发现有陌生人通过自己分享的二维码扫码进群,或者自己被人拉入了一些广告群,被垃圾信息轰炸得苦不堪言,想破了脑袋却也想不通到底是哪个环节出了问题,导致群二维码泄露。

根据调查发现,原来在使用“清粉”服务时,对方会要求你扫描一个二维码,这个二维码实际上就是微信PC端或网页端的登录授权码,只要你扫码确认,对方就可以通过外挂软件获取你的所有用户权限。你的账号、好友关系、群二维码、财务信息等,就是从这一步开始泄露的。

 

 “清粉”软件界面

2

“清粉”软件如何获取你的群二维码?

 “清粉”软件的原理,本质上就是通过外挂软件控制微信账号,自动向所有好友群发消息,再由软件自动识别哪些是“僵尸粉”并删除。

这样一次“清服务,收费通常很低廉甚至免费,难道是清粉团队在“日行一善”?事情当然没有那么简单。

不法分子在获得你的授权登录微信账号后,会借机批量盗取微信群聊二维码,并将这些群聊二维码以图片形式保存在服务器上,再倒卖给下游的诈骗、赌博等犯罪团伙获利

这就是你如何也想不明白的,陌生人是怎么获得你分享的群二维码的真相。

 

嫌疑人获取的群二维码

后台比对二维码是否失效

3

非法“清粉”软件的黑灰产链条

今年2月以来,多个地区频繁出现陌生人扫码进群散布赌博、营销等非法广告,甚至实施诈骗9月14日,在微信团队的配合下南通市公安局成功侦破了全国首例利用微信“清粉”软件非法获取信息的案件

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多