今天 Binance 聯合創始人何一,一姐的微信號被盜,黑客在朋友圈及多個社羣發佈假消息,並且根據Lookonchain監測,黑客相關地址已賺取約5.5萬美元。
很多用戶,特別是經常往返海內外的幣圈人士,往往有更換手機號碼的習慣。而此次多起盜號事件的罪魁禍首,正是被很多用戶忽視的運營商機制——手機號二次放號。
什麼是「二次放號」?
當用戶停止爲某個手機號續費,或者主動註銷該號碼後,運營商爲了資源利用,會在一段「冷凍期」(通常爲 3-6 個月)後,將該號碼重新投放市場,出售給新用戶。
黑客是如何利用這一點的?
這就形成了一個致命的時間差和邏輯漏洞:
1、被遺忘的綁定: 原主人雖然廢棄了手機號,但往往忘記解綁該號碼對應的微信。
2、新主人的特權: 黑客(或無意購買該號碼的新用戶)拿到這個「舊號碼」後,只需在微信登錄界面選擇「手機號登錄」或「找回密碼」。
3、短信驗證碼攻破: 微信系統識別到該手機號已註冊,隨即發送短信驗證碼。持有新 SIM 卡的黑客輸入驗證碼,輕鬆重置密碼。
4、長驅直入: 一旦登錄成功,黑客便獲得了該賬號的完全控制權,朋友圈、羣聊、聯繫人盡在掌握。
對於幣圈人士而言,由於經常使用備用機、海外卡,或者因出國導致國內號碼欠費停機,這種風險被成倍放大。
除了手機號二次放號,以下兩種情況也是微信被盜的高發原因:
· 釣魚鏈接與木馬: 黑客僞裝成項目方、交易平臺客服,發送帶有木馬的鏈接或文件(如.exe 僞裝成.pdf)。一旦在電腦端微信點擊,木馬即刻竊取登錄憑證。
· 清理殭屍粉工具: 許多人爲了清理好友,隨意授權第三方不安全的「清粉軟件」掃描登錄二維碼,這等同於親手將賬號控制權交給了陌生人。
#被盗小何 #资金安全