飞雪团队

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 919|回复: 0

论坛账号安全公告及其盗取账号手段破解-跟预防手段

[复制链接]

977

主题

1049

帖子

4368

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
4368
发表于 2017-2-27 17:31:55 | 显示全部楼层 |阅读模式
在这里我们郑重的告诉大家,一定要保管好自己的账号安全,不要把论坛账号密码设置跟其他论坛的一样,一定要加上问答验证登录。同时尤其不要跟支付宝,财付通,QQ之类的密码相同,因为那些傻逼拿到你们账号密码,会通过你的资料进一步社工你的其他密码,如果设置都一样那么很容易就被窃取。给大家分析一下大家的账号以及密码是怎么被盗取的,一些不法分子通过论坛搜索的手段,找到带VIP账号的字眼,找到一些看似起来比较简单的账号,然后利用社工库进行密码查询,最后得到有MD5的密码就上MD5去解密,没有MD5就测试登录。所以为什么群猪一直强调大家一定要加上登录问答,加上问答之后,即使弄到你密码她也没有问答资料,便无法登录。

有的会员问,看到网上一些扫号器,其实原理都差不多,扫号器大多都是绕过验证码这一步,然后进行账号猜解,这类工具一般都是找一些弱密码的账号,如果牛逼一点的人,会搭建自己的社工库,对应上自己的社工库接口,一遍扫号一遍测试登录。所以为嘛,叫大家设置的密码千万都不要一样,否则,别人弄到你一个账号信息,就可以通过你账号信息上面,比如你账号有常用的邮箱,或者是QQ,她会顺着QQ号码或者邮箱,在盗取你的邮箱QQ。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|飞雪团队

GMT+8, 2018-11-19 22:14 , Processed in 0.233681 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表