最近董師傅常常接到讀者的電話,聲稱自己的QQ號被盜,同時被告知花10元錢可以贖回自己的QQ號。為了探究到事實的真相,董師傅馬上展開調查,并通過朋友介紹認識了曾經是“業(yè)內人士”的小馬。小馬曾在這行干過,但是早已洗心革面,深知很多行業(yè)內幕,下面就是董師傅對小馬的采訪記錄。
小馬你好,你第一次盜號是什么時候?
第一次盜號是很早以前的事,好像是在2002年。那時騰訊為了節(jié)約成本,關閉了QQ號碼的免費申請,要申請就要給錢。有一次無意識地下載了一款鍵盤記錄軟件,將軟件安裝到一臺網吧的系統(tǒng)上,后來很快就通過信箱收到了別人的QQ賬號和密碼。當時盜號只是為了好玩,并沒有想到通過它來掙錢。
那你談談你是如何盜取這些QQ號碼的吧。
主要是通過一些網絡技術手段,比如網絡掛馬,入侵別人電腦等,或者在網吧等公共場所的電腦上設置木馬程序,大批盜取QQ號。以前網吧數(shù)量多,一天下來盜100個號沒問題。
能進行這么大批量的盜號,那么盜號常用什么工具呢?這些工具有沒有什么與眾不同?
盜號采用的工具就是木馬程序和盜號工具,當然使用最頻繁的還是盜號工具。因為普通的木馬程序只要是鍵盤輸入都可能被記錄,而專門的盜號工具可以針對QQ賬戶進行專門的盜取,這樣就減少了進行密碼分辨的步驟。如果要說這些工具有什么與眾不同,那么最主要的就是進行了免殺處理,這樣在很長的時間里不會被發(fā)現(xiàn)。
為何在人們日益重視保護自己QQ號的今天,仍然屢屢出現(xiàn)QQ號被盜,是什么原因造成的呢?那么現(xiàn)在盜號多發(fā)生在哪里?作為QQ的運營商,騰訊方面有沒有什么漏洞可以鉆呢?
這個不好說,只要是連接到互聯(lián)網的計算機,都有可能被盜號。但是最主要的還是發(fā)生在網吧等公共場所的計算機上,當然個人用戶家里的計算機也是被盜的主要地方。因為公共場所管理比較簡單,而個人用戶的安全意識又參差不齊,并且他們很多沒有申請密碼保護。即使是申請了,由于很少使用也已經忘記了填寫的內容。騰訊本身并沒有什么大的漏洞可以利用,但是要說一點缺陷沒有也是不可能的。比如它采用了國際先進的nProtect鍵盤加密保護技術,但是文件夾中的某些文件只要受到破壞,該保護功能就自動的失去作用了,所以我們可以繼續(xù)源源不斷地盜號。
那么在成功獲取號碼后,會通過怎樣的手段來出售這些號碼,從而來獲取利益呢?
盜取QQ號后,以萬為單位保存為文本格式的信息,然后在網上分別給買“信封”(注釋1)的下家。這些人買到“信封”后,通過一些黑客軟件,將里面有價值的QQ號,比如5、6、7位的靚號、有Q幣的號碼、無密碼保護的號碼等篩選出來,然后就將剩下的號碼打包存起來,作為“二手信封”又賣給其他人。
而篩選出來的號碼,一部分有保護的就收藏起來,看過一段時間是否會被要回去(通過密碼保護,申訴等手段)。如沒被要回去的話,就作為“死保號碼”(注釋2)出售,而沒有保護的號碼則會以更高的價格出售。那些號里面有Q幣的號碼則會被當成Q幣直接銷售,一般是按2折左右分給那些專門在各大網絡交易平臺上出售Q幣的賣家。
你通過販QQ號碼一個月能賺多少錢?
這個么并不確定。我每天用幾百元來購買“信封”,我一天光從這些人手中就能買三四百個,再加上我自己盜取的號碼。然后通過不同的價格進行出售,好的時候能賣出去200多個,但隨著網上賣QQ號的越來越多,具體多少人我不清楚。價格也就滑到了每個10元左右,反正收入1000塊不成問題。
能談談你們的這個“圈”里的情況嗎?
“圈”里的人很多都是各干各的,或者說各取所需。比如有專門寫盜號程序進行出售的;有專門盜號進行批發(fā)的;有專門在某些交易平臺進行出售的,反正都在某個環(huán)節(jié)中獲取自己的利益。
從前面我們了解到,QQ盜號已經形成了一條“產業(yè)鏈”。既然盜號這么猖狂,到底有沒有人來管理呢?
其實干這行的人心里都清楚,目前我國的司法實踐領域對盜竊此等QQ賬號行為的認定尚屬空白,尚無明文將QQ號碼等網絡賬號納入刑法保護的財產之列,因此QQ號碼不屬于刑法意義上的財產保護對象。比如全國首宗盜賣QQ號碼案,一審宣判,以侵犯通信自由罪分別判處被告人各拘役六個月。
對于如今這樣的大環(huán)境,我們普通用戶應該如何防止QQ號被盜?
這里我為大家提供一些防盜技巧,僅供參考。
1.一定要定期對系統(tǒng)進行病毒掃描,殺毒軟件推薦使用卡巴斯基,最好再配合另外一個殺毒軟件交替使用。 2.我們的QQ密碼最好在第一位,或者最后一位加上一個空格,或者直接使用漢字作為QQ的登錄密碼。 3.如果號碼出現(xiàn)異常不要大意,一定要馬上修改密碼,因為這個時候你的號碼和密碼已經暴露了。 4.萬一號碼被盜,不要在第一時間去申訴,而是首先對系統(tǒng)進行殺毒處理,這樣可以避免你的郵箱密碼也被黑客拿到。 5.上面只是一些一般防范手段,其實最主要的防范手段還是要大家加強自己的安全意識,這樣才能有效地防患于未然。
相關名詞解釋
(注釋1)信封:一般在許多QQ交易論壇里面都會看見這幾個字,所謂的“QQ信封”就是黑客通過非法手段得來的QQ號碼和密碼,以萬為單位保存的信息文本。信封又分為一手信封(黑客盜來的原始的QQ號碼和密碼),二手信封(被黑客工具將里面有價值的號碼取出后剩下的號碼)以及N手信封。
(注釋2)死保號:有密碼保護,但是因為時間過長而忘記密碼保護答案的號碼。
(注釋3)散幣:指不成整數(shù)的Q幣數(shù)量,比如0.7這種。不過也聽說10Q幣以下的也被稱為散幣,具體因交易平臺而異。
|