首页 行业 > 正文

微信“清粉”存巨大安全隐患 应增强信息保护意识

“我曾经受朋友的推荐,用了微信“清粉”,结果过了一会,几个朋友电话就过来了,问我微信是不是中毒了,朋友圈发了好几条垃圾广告。”

“在使用“清粉”服务后,很快发现微信中有一笔自己不知情的交易,对方是某网络游戏。在这款从未接触过的网游中,竟有自己的实名认证。”

近日,据央视新闻报道,随着微信联系人的增多,一种所谓“微信清粉”的服务应运而生。不少人为图省事和方便会使用这种“清粉”服务来清理久不联系或者被单方面删除的好友,结果反而导致个人隐私信息泄露,甚至遭受网络诈骗。

存巨大安全隐患

“自动清理僵尸”、“不打扰、不群发”、“安全可靠、官方周卡”……

9月22日,时代财经在某知名电商平台上输入“微信清理死粉”,仍可看到数家提供清粉服务的商家,清粉价格从2元至35元不等。在时代财经选定了其中一家进行支付后,客服发送了卡密与链接,点击链接、输入密码后,随后出现了一个二维码,微信号进行扫码后又出现了“iPad微信登录确认”页面。

“只要你扫码确认,对方就可以通过外挂软件获取你的所有用户权限。你的帐号、好友关系、群二维码、财务信息等,就是从这一步开始泄露的。”9月22日微信相关负责人对时代财经表示。

上述负责人表示,清粉软件的原理,本质上就是通过外挂软件控制微信帐号,自动向所有好友群发消息,再由软件自动识别哪些是“僵尸粉”并删除。然而不法分子在获得用户授权登录微信帐号后,会借机批量盗取微信群聊二维码,并将这些群聊二维码以图片形式保存在服务器上,再倒卖给下游的诈骗、赌博等犯罪团伙获利。

事实上,就在这样一个小小的清粉服务背后,竟然暗含着一条惊人的黑灰产链条。

微信图片_20200922202434.jpg

微信供图:嫌疑人获取的群二维码

今年2月以来,多个地区频繁出现陌生人扫码进群散布赌博、营销等非法广告,甚至实施诈骗。9月14日,南通市公安局成功侦破了全国首例利用微信“清粉”软件非法获取信息的案件,5名涉案犯罪嫌疑人全部落网。据悉,该犯罪团伙在短短3个月时间内,共非法获取用户微信群聊二维码2000余万个,均出售给了福建龙岩等地的诈骗赌博犯罪团伙,同时还为他人批量关注微信公众号和刷阅读量、刷赞,先后获利200余万元。

北京市东元律师事务所律师孔磊9月22日对时代财经表示,“微信清粉”的“运行方”若没有经过客户同意,私自调取客户微信资料,将该利息出售给他人,甚至利用客户信息去违法、牟利的话,涉嫌触犯侵犯公民个人信息罪。而对于第三方平台而言,在收到消费者对所谓的清粉商户的投诉之后,没有尽到审慎的调查义务,仍然为这些所谓的实施违法的清粉商户提供平台服务的话,那么平台应与违法商户一起,承担连带责任。

此外微信方面表示,“对于使用外挂软件给其他用户造成骚扰或欺诈的行为,我们也会根据违规程度对相关帐号进行梯度处罚,请广大用户珍惜微信帐号使用权,不要使用违反官方软件协议或具有外挂功能的插件和软件。”

增强信息保护意识

如果不小心被“套路”,应该怎么处理?

微信相关负责人表示,务必优先修改密码,保证帐号安全;如果大家发现有陌生人通过自己的二维码扫码进群,尝试联系群主开启进群群主确认,通过点击“撤销”,选择将坏人移出群或者使坏人获取的二维码失效;在微信客户端“我”—“设置”—“帐号与安全”—“登录设备管理”删除不是自己本人登录的设备。

微信图片_20200922202608.png

微信供图

此外,北京岳成律师事务所律师孙荣达9月22日对时代财经表示,如果个人信息安全被侵犯,建议及时报警处理,报警的目的一是保护自身权益,二是可以备案,一旦有更多的人遇到类似情况,就可以一起处理。这样不仅可以保护个人信息,还可以避免更多经济损失。最后如果有明确侵权责任人还可以提起诉讼解决,如果个人重要的信息丢失或被侵害,而且了解一些线索,可以选择利用法律的武器维护自己的权益。

不过面对用户的清粉需求,微信方面并未回应为何没有发布官方清粉小程序。

对此有业内人士表示,因为微信支付已经普及,如果支持双向删除好友,会出现更多问题,例如有人借了钱然后将你删除,甚至会没有记录进行申诉。

而对于如何检测是否被好友单方面删除,有网友支招可以转款试试,被删除的好友就会有相应提醒。

22222.jpg

事实上,数字化时代如何保障个人信息安全一直是公众关注的话题,孔磊律师提醒:“首先,对于个人信息,要有保护意识,时刻提高警惕;其次,轻易不要给任何机构、平台个人信息处理授权;最后,一旦个人信息遭受侵害,要及时采取法律措施,维护自己的合法权益。”