本帖最后由 刚出生就很帅 于 2021-6-10 20:51 编辑
最近在网吧有很多客人反映QQ被盗号,我第一时间做了下面的方向排查:
1、怀疑是系统中毒,镜像包有问题,用火绒进行系统杀毒
2、检查开机启动项,有没有可疑的进程
之前有过类似案列 : http://www.583go.com/article-4444-1.html
3、检查了服务器,同时也使用一款防黑程序,都没有发现什么有什么问题。
4、自已也在网吧登陆QQ,但是没有发现自己的QQ号被盗,直到老婆看到QQ邮箱提示QQ被盗,从邮箱点击链接,修改QQ密码,同时填写了我的QQ为接收,但我的QQ在手机上一直没有被下线,直到睡觉前,看了一下QQ邮箱,在QQ邮箱的垃圾箱中看到今天QQ找回密码的邮件,自己打开看了一下,特意留意了一下网址才发现,
原来是客人自己直接在手机上通过点击邮箱中的钓鱼链接,而手机又会直接不显示假的网址链接,从而填写了QQ号码和密码,造成QQ号被盗。
请提示网吧客人:不要在手机QQ邮箱中直接点击网址链接修改密码,有可能会被钓鱼。
附上截图:
找回密码的钓鱼假连接
电脑打开发现网址不对!
|