3月20日,部分微信用戶反饋,一種新型公眾賬號(hào)的盜號(hào)手法已經(jīng)出現(xiàn)。
該手法的具體盜號(hào)步驟為:首先投訴該公眾賬號(hào);投訴的問題描述為一個(gè)釣魚網(wǎng)站;當(dāng)用戶復(fù)制網(wǎng)址后在瀏覽器填寫賬戶和密碼打開。用戶一旦完成上述步驟,公眾號(hào)就存在被盜的風(fēng)險(xiǎn)。
經(jīng)過微信官方的查驗(yàn),這些賬號(hào)被盜的原因是點(diǎn)擊了如下圖的惡意鏈接,登錄了釣魚網(wǎng)站,而且被盜公眾賬號(hào)沒有開啟賬號(hào)保護(hù):
目前,微信團(tuán)隊(duì)已開始對(duì)此類惡意鏈接進(jìn)行攔截,涉盜帳號(hào)的帳號(hào)安全保護(hù)系統(tǒng)已被開啟。
微信團(tuán)隊(duì)建議用戶,如果公眾賬號(hào)運(yùn)營者已經(jīng)登錄過該釣魚網(wǎng)站,一定要盡快修改公眾號(hào)密碼,開啟帳號(hào)安全保護(hù),防止出現(xiàn)帳號(hào)被盜的情況。
為了避免公眾賬號(hào)被盜,微信團(tuán)隊(duì)介紹了三招防盜術(shù)。
第一招: 主動(dòng)開啟帳號(hào)保護(hù)。未開啟帳號(hào)風(fēng)險(xiǎn)操作保護(hù)的用戶,可以通過以下方式設(shè)置:登錄微信公眾平臺(tái)=》設(shè)置=》安全中心=》風(fēng)險(xiǎn)操作保護(hù)。
第二招:不使用非官方的平臺(tái)登錄微信公眾帳號(hào),避免泄露帳號(hào)數(shù)據(jù)。
第三招:不設(shè)置簡(jiǎn)單密碼,也不要設(shè)置成與登錄email帳號(hào)或其他平臺(tái)相同的密碼。
微信團(tuán)隊(duì)透露,為保障帳號(hào)的安全運(yùn)營,即日起,公眾平臺(tái)將逐步增加對(duì)帳號(hào)的安全風(fēng)險(xiǎn)提示。
最后,微信團(tuán)隊(duì)提供了三個(gè)小貼士:
1. 微信官方的地址是“mp.weixin.”,不是這個(gè)域名的頁面請(qǐng)不要登錄;
2. 登錄帳號(hào),群發(fā)內(nèi)容,修改服務(wù)器配置,一定要開啟安全保護(hù),增加管理員二維碼驗(yàn)證;
3. 務(wù)必管理好公眾帳號(hào)的密碼,不與別人共享。