黑產鏈盜微博號做“粉絲推廣” 專家支招防盜號

河南省平頂山市人民檢察院官方微博發佈聲明稱,近日,河南省平頂山市人民檢察院官方微博賬號被盜,其正通過合法手段取回微博。近期官微所發與該院工作無關的微博,均系盜號者所爲。特此鄭重聲明和誠懇致歉。

聲明同時提及,平頂山檢察院已將此事上報上級網信部門、新浪總部和公安網監部門,請求依法追究盜號者的法律責任。

事發

“平頂山檢察”賬號發不雅信息

記者通過網友截圖發現,微博賬號“平頂山檢察”曾於1月24日19時40分轉發一條不雅信息。另一份網友截圖顯示,該賬號24日晚最後發佈的一條消息是轉發的某娛樂博主的一條娛樂新聞。該網友稱,該條微博發佈後不久,檢索“平頂山檢察”賬號顯示“用戶不存在”。直到25日,賬號再次恢復。

記者昨日檢索“平頂山檢察”,微博內容已能正常顯示,此前網傳發布的信息均已被刪除。從其“贊過的圖片”中依然能夠看到,該賬號最近點讚的27張照片均與檢察院工作無關。

針對此事,有網友表示應當嚴肅追責,對“黑官微者”一查到底。但也有網友表示質疑,官方表述“其正通過合法手段取回微博”,那麼現在發聲明的又是誰。網傳信息究竟是誰發出,相關單位應當給出明確調查結果。

調查

被盜賬號多發小廣告

記者調查發現,不少網友都曾遭遇過微博賬號被盜的情況,甚至有的網友曾多次被盜號。一名網友說,去年年底,他接到一個朋友的電話,說他的微博被盜了,他登錄自己的微博發現,微博上發佈了大量“網絡交友”的廣告,“數量得有近百條,並且都是幾天內發出來的。”他表示,自己當時非常氣憤,也向微博官方投訴了相關情況,但至今沒收到盜號者被查處的消息。

一些“加V”的官方微博也曾遭遇過“盜號”,據媒體報道,2018年4月23日,上海徐彙區檢察院官微發微博舉報自家單位的檢察官、審判長。對此,徐匯公安分局回應稱,已接到相關報警並受理該案,初步查明繫有人通過非法手段盜用檢察院賬號發佈信息。

2017年7月,有網友發現認證爲“溫州市永嘉三江商務區管理委員會官方微博”的“@永嘉三江商務區”發送多條不雅信息,有媒體從永嘉縣委宣傳部相關人士處瞭解到,這些微博爲官微被盜後所發,並非管委會工作人員所爲,已向警方報案。

北京一家法律事務所負責人就曾遭遇過自家公司官方微博被盜的煩心事。2018年5月的一天,她在自己的個人微博上發現,其經營的事務所官方微博正在發佈一些與自家公司完全無關的內容。“這些內容基本都是小廣告等信息,其中不少都是違法的。當時看到,我就被嚇出一身冷汗。”

該負責人表示,七八年前,不少人都通過微博發佈公司信息,她就爲自家的事務所申請了微博,並通過了新浪的官方認證,“當時我們提交了很多的材料,證明我們公司的資質,也提供了公司的聯繫方式。獲得認證後,我們還向微博繳納了每年不到800元的維護費,希望能夠獲得微博的技術支持。”

然而隨着時間推移,她感覺官方微博沒能達到自己預期的傳播效果,“當時有幾個月的時間都沒有打理公司的官方微博,就連我自己的微博都很少登錄了。”

該負責人後來注意到,在自己沒有打理公司官方微博期間,其微博被他人盜號,在2018年2月到5月這3個月的時間裏,發佈了上百條微博。“當天我用了兩個多小時,一條條刪這些微博。我當時覺得很難受,感覺自家的微博變成了一個發小廣告的,不少內容都涉嫌違法信息和非法宣傳。”她回憶說,自己刪了幾百條和自己公司無關的微博之後,收到了微博的系統通知,提醒她刪除的微博數量達到上限,需要第二天再刪,“刪了2個小時微博,我的手都發抖了,第二天我又花了2個小時才把所有微博刪光。”

“在微博被盜期間,我沒收到微博方面的任何提醒,是我自己最後發現了微博被盜的情況。發現微博被盜後,我就通過官微的客服和微博小祕書等途徑,向微博官方舉報了這件事,但包括請他們幫忙查找盜號者在內的各種訴求都石沉大海了。那之後,我就沒有再交過維護費。”她表示,自己曾試圖註銷公司的微博,但微博方面表示認證微博無法註銷,“我現在每隔幾天,就要登錄一下微博,確認沒有被盜號。但我還是有很多擔心,發現微博被盜後,我將公司微博綁定了我的手機號、身份證號和郵箱,但如果沒能獲得有效的保護,是不是就意味着我的更多信息會處在危險之中呢?”

暗訪

商家稱盜來的賬號效果好

25日,記者以需要“買粉絲”爲由,聯繫到一名經營微博“粉絲推廣”業務的商家。商家表示,微博方面會根據博主的粉絲數量和活躍度等因素,加權後分配流量,換句話說,粉絲的數量和質量將決定博主能否獲得更好的“曝光效果”。

因此,該商家將不同活躍度的粉絲明碼標價,活躍度越高的粉絲,其價碼越高,最基本的“初級粉絲”,每10000個只需45元錢,而“超品真人粉”的價格達到了每10000個270元。

但商家坦言,即使是所謂“超品真人粉”,其實背後也並沒有真人,而是由程序操作,來保持更高的活躍度。他表示,可以提供由黑客等盜取的微博賬號做粉絲,但這種賬號有一些風險,就是被發現後可能會“掉粉”。不過商家表示,被盜號的粉絲質量很高,“掉粉”的比例並不高。

商家表示,購買被盜號的微博粉絲,其價格爲每10000人600元,是“超品真人粉“的兩倍,買家購買後,一天多的時間,二三萬的被盜號微博粉絲就可以成爲買家的微博粉絲了。

專家

用二維碼登錄可降低盜號幾率

針對微博頻遭盜號的情況,360公司反病毒工程師王亮告訴記者,網友們常說的微博盜號,在業界稱之爲“社交網絡盜號”,實際上在國內外都時有發生,“比如去年國外有一家知名社交網站有5000萬用戶賬號信息被竊取。被盜的原因也多種多樣,包括有黑色產業鏈參與其中。”王亮說,盜取來的他人微博賬號有很多用途,通過盜號控制大量微博賬號,“可以給營銷號刷粉、刷評論、發垃圾廣告、大量參與微博抽獎‘薅羊毛’等等。也有黑色產業鏈利用盜來的賬號竊取用戶隱私數據等。”

王亮表示,盜號者的具體收益與被盜賬號的使用有關,對於常見的黑色產業鏈來說,有通過賣號賺錢,也有參與水軍活動,轉發垃圾廣告收取推廣費等,總之盜號是一筆有利可圖的“生意”。

對於盜號的途徑,王亮表示,常見的社交網絡盜號手段包括使用盜號木馬盜號,利用釣魚網站、釣魚APP騙取賬號口令等,也有通過第三方APP泄露或者對官方進行“撞庫”“拖庫”等方法實現。

相關文章