“我在清除僵尸粉,勿回!感谢一路有你,如果你的陌陌也想清除,推荐你加这个微信号。”平时不如何联系的同学,突然没头没尾发来一条消息,不少居民出于好奇,忍不住试着消除“僵尸”好友,结果有人被莫名其妙转了账。日前,江苏民警在官方网站发布警示:“清粉”工具实为将陌陌的控制权拱手让人,与盗号无异,遇到这类恐吓信息,可投诉举报。
张先生的陌陌好友有好几百人,但很多人几乎不聊天。前几天,他一个久不联络的同学在陌陌上发来一条清除“僵尸粉”的广告消息。他看了很心动,想清除一下自己的好友列表。于是,张先生根据广告上的要求,添加了一名客服作为好友。对方称,想要快速清“僵尸粉”,需要20元的费用。因为金额不多,张先生就用陌陌转了账,委托对方帮忙“清粉”。支付了费用后,客服给张先生发来一个二维码,张先生扫描二维码后,手机陌陌便显示用笔记本登陆了,此时客服就开始“清粉”工作。约20分钟后,张先生陌陌中已删掉自己的好友就被全部标记下来,他自动删掉了那些人。
本以为“清粉”就此结束,可让张先生没想到,刚过了几分钟,一位旧友给他打来电话,说几分钟前,张先生曾在陌陌上让同学汇款200元,用来交话费。这时,张先生才发觉自己遇见了网络诈骗。
南通民警强调,清理“僵尸粉”的工具,本质是一些外挂结伙开发的一种外挂软件功能,这些所谓的清除技术,实际上是借助陌陌PC端或网页端登陆授权和外挂软件进行的操作。当用户扫描清粉客服发来的二维码后,客服手动登入网页版微信,可以对用户的陌陌进行随便操作,这就等于用户把自己的陌陌授权给她们使用了,与陌陌被盗号无异。
通常情况下,这些骗局客服会用脚本开始批量对用户的陌陌好友发布清除“僵尸粉”的消息,再用外挂软件测试收到消息的好友里,有谁删掉、拉黑、屏蔽了用户消息,标记下来后反馈给用户,用户自行自动删掉。
南通民警剖析强调,这种 “清粉”其实降低了陌陌帐号发生意外的风险:一是陌陌的控制权拱手让人后,工作、身份、联系方法、好友关系、财物信息等个人隐私完全曝露给陌生人,也有可能以“售卖个人信息”的途径被第三方获得;二是骗局很容易借助个人关系假扮你来套取亲友钱财;三是骗局可能借助你的微信号给好友推荐色情淫秽信息;四是微信支付的资金可能被盗用;五是陌陌帐号有明晰使用外挂的记录,有可能造成帐号被封号,影响自己使用;六是这类消息会对好友导致恐吓。
警方提醒说,如果居民想清除陌陌好友列表,目前最安全可靠的方法,就是自己自动建群或逐一给同学发送信息,虽然过程比较复杂,但可以保护帐户的安全。此外,如果听到“清粉”一类的恐吓消息,可直接在客户端投诉举报,遇到盗窃及时报案。