朋友微信语音借钱,别轻信!骗子新招!( 六 )

微信方面也表示 , 批量清理僵尸粉工具 , 本质上就是一个外挂 。 利用微信PC或网页端登录授权功能 , 将用户的微信授权给外挂软件进行操作 。 这个过程相当于用户把微信的控制权授权拱手让人 。

“另外 , 用户在使用微信时打开了钓鱼网页 , 需要用户使用微信账号授权给第三方 , 或是输入自己的微信账号和密码才能正常使用的应用 , 也可能导致自己的微信账号密码等隐私信息泄漏 。 ”曲子龙补充道 。

特制变声器伪造上千种语音

不法分子获取了用户的微信账号、密码之后 , 便能通过物理手段登陆用户的微信 。

曲子龙表示 , 所谓物理手段就是 , 用户使用某个终端授信登录过一次微信 , 此时微信会主动将这一终端视为允许登录微信的白名单 , 当这一终端下次登陆用户微信时 , 只要用户在自己的手机上点击了同意登陆 , 不出3秒便能登陆成功 。

针对用户案例中提到的“怀疑扫了来历不明的二维码而造成盗号” , 微信方面表示 , “我们对这种情况有安全提醒及系统异常拦截 , 用户通过微信扫描二维码访问网页时 , 微信将判断该网站是否属于数据库白名单 , 如果网址在白名单上 , 用户可直接访问;如不是 , 则会被判断为非安全网址 , 用户需通过复制操作才能继续访问 。 ”

推荐阅读