弹弹堂交易吧 关注:23,497贴子:1,750,721
  • 6回复贴,共1

科普贴:凡是设置了密保问题的都应该进来看一看

取消只看楼主收藏回复

关于1314这个橘猫大泡泡号被找回,从受害者的发帖及回复中我们可以得到如下信息:
1.此号是无注册邮箱材料号
2.此号没有过游戏店交易记录
3.此号的账号在之前有许多人知道
现在让我们一步一步分析这个号为什么在换绑之后不到一天的时间就被盗走了。


IP属地:浙江1楼2024-03-09 14:34回复
    从前面的信息1、2我们可以得知:由于此号没有游戏店交易记录,因此无法通过提交游戏店交易记录立刻申诉找回。无走店记录+无注册邮箱材料号的情况下,在换绑完不到一天的时间里通过提交各类信息申诉找回也是一件不太可能的事。因此,申诉这条路可以排除。那么只剩下一条路可以盗走此号:找回密码。


    IP属地:浙江2楼2024-03-09 14:34
    回复
      无注册邮箱账号找回密码通常有四种方式:手机短信、密保邮箱、密保问题、QQ密保。手机短信、密保邮箱、QQ密保找回都需要先输入当前所绑定的手机、邮箱或QQ号码。这些信息只有当前的号主自己知道,即使骗子通过“洞察”号主照出来了这些信息并输入,在下一步依旧会卡住(手机短信验证码六位数,骗子蒙对概率只有百万分之一;密保邮箱、QQ密保还需要知道密码登录邮箱或QQ进行验证,“洞察”只能照出来账号,骗子不知道密码依旧没用,除非骗子选择在盗弹弹堂号之前,先把号主邮箱、QQ盗走)这三条路都走不通的话,骗子只剩下最后一条路可以走:密保问题。


      IP属地:浙江3楼2024-03-09 14:35
      回复
        通过密保问题找回密码时,会直接弹出号主设置的三个问题,骗子只需要输入答案不断尝试即可。此外号主设置密保问题时,设置的问题及答案一般都与号主本人的信息密切相关。因此骗子会选择走两条路:
        1.先用简单的答案去试,就赌瞎猫碰到死耗子。比如号主设置的问题的答案都是“123、abc”这种简单的,骗子试几下就试出来了。
        2.简单的答案试不出来的话,骗子“洞察”此号主的具体信息,用“洞察”到的信息再去试。比如号主设置的三个问题分别是小学、高中、大学名字,骗子一旦“洞察”到号主信息了,那么密保问题的答案自然也就出来了。


        IP属地:浙江4楼2024-03-09 14:35
        回复
          分析到这里真相已经水落石出了,通过开头的信息3我们可以得知此号账号早就有一堆人知道了,其中骗子也知道了这个号账号。只不过当时前任号主设置的密保问题答案较为复杂,骗子未能成功试出密保将其盗走。但骗子依旧一直盯着这个号,直到此号转手换了新的号主之后,新号主设置的密保问题答案过于简单(关于这一点我已经私信找新号主确认过了),骗子直接试出来就立刻将此号盗走了。


          IP属地:浙江5楼2024-03-09 14:36
          回复
            通过此起事件,我们得到的经验教训有:
            1.密保问题就是个纯纯的坑壁,看起来设置了之后很安全,实际上则是有风险。不设置密保问题的话,骗子想要盗一个号很难,但一旦设置了密保问题,反而给骗子机会。
            2.如果已经设置密保问题了,那么就抓紧时间去把答案改的复杂点,中文英文数字大小写啥的全用上,答案也尽量不要和你本人的信息有太大关联。最好是答案复杂到连你自己也记不住,这样的话骗子无论怎么样都试不出来。或许有人会问:答案我自己都记不住的话,我以后改密码啥的怎么办。答:手机短信、邮箱密保不还在你手里吗。
            3.不要轻易把账号发给别人。当你把账号发出去的那一刻开始,此号有可能就被骗子盯上了。


            IP属地:浙江6楼2024-03-09 14:36
            回复
              另外,关于此起事件中“之前号主泄露了账号、现任号主设置了过于简单密保,二者叠加导致此号被盗的发生,这责任该如何划分”。吧务组能力有限,不予置评。


              IP属地:浙江7楼2024-03-09 14:37
              回复