3月20日,部分微信用戶反饋,一種新型公眾賬號的盜號手法已經(jīng)出現(xiàn)。
該手法的具體盜號步驟為:首先投訴該公眾賬號;投訴的問題描述為一個釣魚網(wǎng)站;當(dāng)用戶復(fù)制網(wǎng)址后在瀏覽器填寫賬戶和密碼打開。用戶一旦完成上述步驟,公眾號就存在被盜的風(fēng)險。
經(jīng)過微信官方的查驗,這些賬號被盜的原因是點擊了如下圖的惡意鏈接,登錄了釣魚網(wǎng)站,而且被盜公眾賬號沒有開啟賬號保護(hù):
目前,微信團(tuán)隊已開始對此類惡意鏈接進(jìn)行攔截,涉盜帳號的帳號安全保護(hù)系統(tǒng)已被開啟。
微信團(tuán)隊建議用戶,如果公眾賬號運(yùn)營者已經(jīng)登錄過該釣魚網(wǎng)站,一定要盡快修改公眾號密碼,開啟帳號安全保護(hù),防止出現(xiàn)帳號被盜的情況。
為了避免公眾賬號被盜,微信團(tuán)隊介紹了三招防盜術(shù)。
第一招: 主動開啟帳號保護(hù)。未開啟帳號風(fēng)險操作保護(hù)的用戶,可以通過以下方式設(shè)置:登錄微信公眾平臺=》設(shè)置=》安全中心=》風(fēng)險操作保護(hù)。
第二招:不使用非官方的平臺登錄微信公眾帳號,避免泄露帳號數(shù)據(jù)。
第三招:不設(shè)置簡單密碼,也不要設(shè)置成與登錄email帳號或其他平臺相同的密碼。
微信團(tuán)隊透露,為保障帳號的安全運(yùn)營,即日起,公眾平臺將逐步增加對帳號的安全風(fēng)險提示。
最后,微信團(tuán)隊提供了三個小貼士:
1. 微信官方的地址是“mp.weixin.”,不是這個域名的頁面請不要登錄;
2. 登錄帳號,群發(fā)內(nèi)容,修改服務(wù)器配置,一定要開啟安全保護(hù),增加管理員二維碼驗證;
3. 務(wù)必管理好公眾帳號的密碼,不與別人共享。