“清粉中,錯刪請見諒”
部分用戶為圖省事和方便會使用這種“清粉”服務來清理久不聯(lián)系的好友,殊不知此類服務中暗藏重大安全風險,嚴重時還會導致重要個人隱私信息泄露、遭受網絡詐騙等。
極速清粉、安全穩(wěn)定、釋放內存、檢測不留痕跡……可能你也在朋友圈見過這類“清粉”軟件的宣傳廣告。
“清粉”軟件廣告圖
它們大多是利用“推薦朋友,免費清粉”、“轉發(fā)到群,贈送禮品”等手段,引誘不明情況的用戶將鏈接、二維碼等“入口”擴散到自己的微信群、朋友圈中,以此實現(xiàn)“病毒式”傳播。
一些軟件還打著官方清粉團隊的旗號,號稱只需要1分鐘檢測完畢,且能'0誤刪0漏刪'。
“清粉”軟件廣告圖
部分用戶在使用“清粉”服務不久后,就會發(fā)現(xiàn)有陌生人通過自己分享的二維碼掃碼進群,或者自己被人拉入了一些廣告群,被垃圾信息轟炸得苦不堪言,想破了腦袋卻也想不通到底是哪個環(huán)節(jié)出了問題,導致群二維碼泄露。
根據(jù)調查發(fā)現(xiàn),原來在使用“清粉”服務時,對方會要求你掃描一個二維碼,這個二維碼實際上就是微信PC端或網頁端的登錄授權碼,只要你掃碼確認,對方就可以通過外掛軟件獲取你的所有用戶權限。你的賬號、好友關系、群二維碼、財務信息等,就是從這一步開始泄露的。
“清粉”軟件界面
“清粉”軟件的原理,本質上就是通過外掛軟件控制微信賬號,自動向所有好友群發(fā)消息,再由軟件自動識別哪些是“僵尸粉”并刪除。
這樣一次“清粉”服務,收費通常很低廉甚至免費,難道是清粉團隊在“日行一善”?事情當然沒有那么簡單。
不法分子在獲得你的授權登錄微信賬號后,會借機批量盜取微信群聊二維碼,并將這些群聊二維碼以圖片形式保存在服務器上,再倒賣給下游的詐騙、賭博等犯罪團伙獲利。
這就是你如何也想不明白的,陌生人是怎么獲得你分享的群二維碼的真相。
嫌疑人獲取的群二維碼
后臺比對二維碼是否失效
今年2月以來,多個地區(qū)頻繁出現(xiàn)陌生人掃碼進群散布賭博、營銷等非法廣告,甚至實施詐騙。9月14日,在微信團隊的配合下南通市公安局成功偵破了全國首例利用微信“清粉”軟件非法獲取信息的案件。