釣魚網站瞄準微信公眾號 用投訴引你上鉤騙取密碼

佚名發表於2016-04-11

【TechWeb報導】3月21日訊息,近日部分微信公眾號運營者遇到一種新型的公眾帳號盜號方式:先投訴你的微信公眾號,然後將投訴的問題描述為一個釣魚網站,當你點選該連結後在瀏覽器填寫帳戶和密碼,你的公眾號就被盜了。

微信公眾號630

微信公眾號

據微信官方查驗,中招的微信公眾號都沒有開啟帳號保護。目前,微信團隊已經開始對此類惡意連結進行攔截,涉嫌盜號的微信公眾帳號安全保護系統已經開啟。

據報導,這種方式是以前電商釣魚網站的常用伎倆,屬於dns劫持技術,要解決這個問題,wifi密碼一定要加密,而且是高強度的,特別是路由的管理密碼。

為了避免公眾帳號被盜,微信團隊介紹了三招防盜方法:

一,主動開啟帳號保護。登入微信公眾平臺—設定—安全中心—風險操作保護;

二,不使用非官方的平臺登入微信公眾帳號,避免洩露帳號資料。微信官方的地址是“mp.weixin.qq.com”;

三,儘量不要設定與登入imail帳號或其他平臺相同的密碼,密碼設定也不要過於簡單。

TechWeb也在此也提醒各位微信公眾號運營者:

1、近期有關投訴類的訊息要謹慎處理;

2、不要在不明網站輸入帳號密碼;

3、開啟公眾號的推送掃碼保護。

相關文章