沟通交流、获取资讯、娱乐休闲、商务办公……当一个QQ号带来的一站式在线生活越来越丰富,不法之徒们也开始蠢蠢欲动。近日,专以QQ靓号为盗窃目标的“宏宏QQ大盗”团伙落网,犯罪嫌疑人王某和杨某通过制造和出售“宏宏QQ大盗”木马,帮助他人盗取其他用户QQ虚拟财产,共非法获利近5万元。
警方提醒广大网友,做好个人电脑安全防护很重要,无论在哪种场景下使用QQ,都需要养成安全的使用习惯,如不要使用非官方发布的QQ版本,尽量使用最新版本的QQ等。另据悉,目前QQ已推出主打安全的QQ2012Beta2(安全防护版),为用户提供全方位的安全防护体系。
木马制作者王某终落法网
QQ盗号猖獗 净化产业链是重点
据了解,以“宏宏QQ大盗”为代表的病毒木马通过高仿QQ图标、登录界面使用户上当,一旦用户运行病毒,在假冒登录界面输入后,账号密码就会被盗,从而导致个人隐私被窃取、经济利益受损,甚至QQ好友还会遭到黑客欺诈。
据深圳警方介绍,“宏宏QQ大盗” 的木马作者不但自己盗号,还公开销售木马生成器,普通用户只要花30元50元不等,就能买到木马生成程序,这使得“宏宏QQ大盗”木马的传播面非常广,尤其是在初级黑客圈中,“宏宏QQ大盗”的网络知名度很高。因此,联合团队把该款木马和新QB木马同时列为刑事打击目标。
QQ盗号,偷窃虚拟财产,近几年已被列入司法犯罪,但QQ盗号仍无法根本杜绝。“从QQ盗号到销售目前已形成完整的产业链,高额利润是其最大的诱饵”,著名律师于国富表示,“QQ盗号问题之所以严重,关键在于有销赃渠道。一些人盗取别人的QQ号后,再通过不正当的渠道销赃,获取非法所得,这是最大的驱动力。如果没有办法或者渠道来销赃,就不会有人去盗号。”
对此警方提醒广大市民,应加强法律意识,坚决抵制木马程序的贩卖行为,一旦发现,应及时报案,积极向公安机关提供线索。同时也呼吁在保护虚拟财产方面,第三方平台应该最大限度的发挥其鉴别和监督作用,防止在其平台中出现非法的交易。
腾讯双线出击 网络安全立体保护
鉴于盗号给用户带来的损失巨大,以及网络犯罪具有智能性、复杂性、匿名性等特征给警方的侦查工作带来的挑战,腾讯正在尝试一种线上线下双管齐下的策略——线下为警方提供技术支持,联手打击网络犯罪;线上提供QQ安全防护版、QQ电脑管家、QQ安全中心等多渠道、多产品、多层次的一站式安全防护方案。
继联手重庆警方破获盗号集团后,此次案件的告破,既证明了其策略的切实可行,也为今后网络安全厂商与公安机关的强强合作打击网络犯罪树立了典范。
作为在线生活的主要场地,QQ在持续完善一站式安全解决方案,仅基础特性方面就提供了隐私加密、消息安全及反木马病毒在内的诸多亮点功能,近期更是全面更新QQ2012Beta2(安全防护版),大幅度升级QQ安全模块,已实现对不同程序的注入提供黑、灰名单提醒功能,为用户提供智能处理建议。新增发现恶意攻击提醒查杀、拦截盗号木马等功能,实现即时显示QQ盗号木马名称、详细信息、文件路径等关键信息,方便用户快速定位盗号木马并立刻查杀,更有效地保障用户的QQ号码安全。
QQ安全小提醒:安全的上网习惯很重要
目前,根据已掌握的盗号者非法获取QQ密码的案例,QQ安全团队提供了“QQ安全十条”,当然前提是,个人电脑要做好必要的安全防范措施,如安装专业杀毒软件,及时修复操作系统漏洞和第三方软件漏洞等。无论在哪种场景下使用QQ,均需要养成安全的使用习惯:
1、为QQ设置安全的登录密码;
2、尽量使用“自动登录”模式(如果和他人共用一台计算机时,请不要设置为自动登录);
3、定期使用QQ登录框安全检查功能扫描盗号木马;
4、不要使用非官方发布的QQ版本,尽量使用最新安全防护版本QQ2012Beta2(安全防护版);
5、尽量不要向任何人透露密码或密保信息;
6、不在非腾讯官方的网站(或软件)中输入QQ帐号和密码;
7、不要轻易打开网络下载或网友传送的文件,确需打开前应进行病毒扫描;
8、不要访问陌生人发来的安全性未知的网址;
9、定期修改QQ密码;
10、使用密保卡绑定QQ登录可以大大提升安全性。
与此同时,一旦登录QQ过程中,出现要求输入验证码、要求激活帐号,出现异常提示记录、异常下线并提示在其他地点登录和提示发现盗号木马时,应尽可能暂停聊天,立即对当前计算机进行全面的安全检查,并尽快修改QQ密码(如果无法确认当前计算机安全,请在其他确认安全的计算机修改密码)。(QQ2012Beta2(安全防护版)下载地址:http://im.qq.com/qq/2012/safe/)