跳至主要内容

亲身经历:QQ密码和个人信息被人盗取利用进行网络诈骗

今天中午左右,有人用我的QQ联系我的好友,以我的口气找好友聊天,然后请求好友为自己办一件事。具体地说,就是需要以好友的名义向自己的亲戚转钱,然后许诺钱会随后返还给汇款人。这是一个典型的网络诈骗行为,很多好友都很快意识到这一点,有的人还和行骗人聊天,即使明知道对方不是我真人。很快就有人发短信或打电话联系我,告知我这一状况。随后我修改了密码,并告知了所有之前被联系的好友。

之前我也看到过其他人QQ被盗后到处乱发东西的事情,但这一次显然更能让人信以为真。骗子和我的多个好友进行了很多行的聊天对话。对于明确表示已经识破骗子身份的好友,骗子对其进行了拉黑处理。令人可怕的是,骗子清楚我的名字和工作单位名称,好友的真实姓名则可以通过QQ好友通讯录获得。骗子希望我的好友能够转5000块钱到一个帐号,这一般情况下是很难通过QQ聊天完成的,但也未尝不会成功。

我是不经常使用QQ聊天的,但又不可能完全抛弃,每天打开1次看一下有没有什么群通知之类的信息。这个事件让我意识到,管理好自己的通讯账号是多么的重要。尽管骗子很难通过我的QQ骗到我的好友,但也的确带来了麻烦。修改密码之后,我还开启了密保功能。我觉得如果QQ能够做类似Google的两步验证就好了,在陌生设备或地区登陆,需要输入手机验证密码。

我之前QQ没有出现过这样的情况,我估计很可能是我昨天在一个陌生手机上登录过QQ,导致了密码的泄漏,这个手机已经被Root,而QQ是从ZTE的官方应用商店下载的。不清楚到底是哪里出了问题,但Root过的ZTE手机是最大的怀疑对象。WINDOWS 10上的QQ应用我也打算不再使用了,还是用软件比较安全。

这可能也是Android手机体验比较差的一种体现。用户能够在网络上下载各种应用APK,这为手机安全埋下了隐患。而官方的渠道也不见得官方,ZTE应用市场里面的SNAPSEED应用标注为杭州的一家公司,就很让人怀疑。当然,最不应该的就是对手机进行Root处理,而目前一键Root应用却非常多,另一方面,相比于iOS系统,Android系统的越狱是非常简单的。假设Google Play能够在中国使用,这种糟糕的体验是肯定会有所改观的,而最应该注意的是,不要对手机进行Root。

涉及到网络诈骗,应该注意的关键我认为就是:关于钱财的问题只能通过电话声音确认。坚持这一点就不会被骗,显然我的好友基本上都有这方面的经验。

更新:晚上我仔细看了一下今天骗子和我的好友进行的聊天对话,不得不感叹这些人真的是让人防不胜防,其方法很巧妙,尽管不难识破,但确实有很强的欺骗性。

骗子伪装成我首先找人聊天,寒暄几句迅速切入话题:找好友帮忙转钱。为了获得信任,骗子宣称要向好友转5000块钱。说法是自己向亲戚转钱,找好友在中间再转一道,这样到时候好迅速拿回来。实际上这里就有破绽,中间人和他的亲戚基本上没有责任关系,亲戚不会因为这钱是陌生人(或者说亲戚的朋友)的而尽快还钱。接下来非常精彩!骗子表示自己已经向好友汇入了一笔钱,而好友这边显然没有任何动静,骗子表示这是跨行汇款需要等待一段时间,因为事情紧急骗子希望好友立即给他的亲戚转钱。如果在这里没有把握好,就很可能上当了。还是前面说的,涉及到财物的事情,当面讲清楚最保险,或者至少电话确认。

评论

此博客中的热门博文

在 Google Docs 里如何设置中文字体

Google Docs 是一个特别有用和强大的办公服务。微软 Office Word 也可以在网页上进行编辑,不过我觉得它远没有 Google Docs 顺畅,设计的也没有后者简洁、合理。 Google 账户默认语言是英语的时候,Google Docs 的默认字体是 Arial,打出来的中文汉字是宋体,属于标准、通行而且美观的字体。不过,当我们需要把 Google Docs 下载下来发给别人时,或者需要把 Docs 文档转换成 PDF 格式时,一个情况是,Arial 显示的汉字会变成 Arial Unicode MS 显示的汉字,我个人觉得不是很好看。感觉 怪怪的 ,而且显然不是宋体。 我之前不知道如何解决此问题。现在发现只需要添加中文字体(英文界面里,在 File 菜单 Language 里选择中文),就可以在语言栏选择宋体、楷体、华文中宋等更适合显示汉字的字体。当然,如果文档不需要下载、转换,那么就没有必要切换其他字体了,因为 Arial 足够漂亮。

Google Docs 如何多级自动编号?

编辑文档时,我们经常需要自动编号。这样使内容结构更清晰,也省去不少以后修改可能会引起的序号变动的麻烦。 使用 Microsoft Word 时,这种问题似乎不存在。测试发现,输入数字和标题后,Word 会自动形成编号,如下图所示。不仅是一级编号,次一级的二级编号也是如此。这样就很方便。 可是,Google Docs 则不是如此。一级编号可以自动排列,而次一级的编号则无法形成自动编号。网络上,也有很多人询问如何解决这个问题,参见这个 Google 搜索页面  google docs numbering 1.1 。 解决办法其实很简单,需要使用"increase indent"(增加缩进)这个按钮。当需要对某一级编号增加二级编号时,点击“回车键”,形成此一级编号的下一个一级编号。点击“增加缩进”,就使此一级编号成为上一个编号的次一级编号。对于编号的格式,则可以在 Numbered list 里面进行切换。 因为 Google Docs 可以在网页上随时使用,我倾向于使用它来进行文档编辑工作。Google Sheets 和 Google Slides 也很方便使用。

两个 Gmail 账号同时使用的技巧问题

此处我只讲一种情况,就像我遇到的状况一样,有两个 Gmail 账户,一个用户名比较正规、合理而很少使用,一个比较随意但使用了很多年,积累了大量数据。 “正规”、“随意”指的是 Gmail 邮箱的拼写。好的 Gmail 用户名很可能都被其他人申请了,所以用户需要进行创造性设计。最好的情况,应该是自己姓名的全拼或缩写,添加数字是普遍现象,其他的各种形式,可能都比较“不正规”,不完美。我有一个比较正规的 Gmail 用户名,以及一个自己创造的不算正规的用户名,但都没有数字,我不喜欢数字在邮箱拼写里。 我本来打算将老的那个不怎么正规的 Google 账户废弃,使用全新的那个账户。我发现,这很难办到,我推荐那些有这样想法的人,也最好不去尝试。关键的一点在于,使用了很长时间的账户里有太多数据和偏好被保存着,切换到新的账户并彻底抛弃旧账户太困难,会带来很多不便。比如 Google Photos、Google Keep 里面的内容,以及 YouTube 观看记录。 当然,有一些数据是特别简单转移的,比如 Google Drive,只需要 与另一个账户分享文件夹 就好了。 最重要的可能是 Gmail。这就是我想说的重点。我的意思是,你不需要因为不喜欢一个邮箱用户名就抛弃这个长时间使用的,而去使用那个新的、你觉得好的账户。只需要在 Gmail 里进行一些设置就可以很简单地两个账户同时使用。 具体的,就是使用 POP 功能将新邮箱的邮件自动推送到自己经常使用的旧的那个账户里。如何做, Google 支持页面 有介绍。再设置一下在旧的邮箱可以使用新的邮箱地址发送邮件的选项,那么你就可以接收和发送与新的邮箱相关的任何邮件了。 其实,用户也很容易切换自己的 Google 账户,所以不进行这种设置也无关紧要。不过,如果你习惯于只使用一个账户,而又希望另外一个账户的邮件时刻存放在自己经常使用的邮箱里,同时却对自己目前使用的邮箱地址不怎么满意,那么上面说的这种变通就是一种解决办法。 我感觉,对于一些长时间使用的 Google 账户,用户越来越不容易抛弃。如果 Google Drive 的免费空间使用完了,我可能就需要 Google One 来付费使用更多空间,而不是开一个新账户,因为原先的那个账户实在有太多东西无法丢弃。