492
腾讯
QQ安全中心
日前,27岁的安徽女子小娟收到一直合作进货公司的客服QQ信息,通知说改了帐号,小娟也没有怀疑,先后三次汇去货款65000元以后联系公司时,答复是帐号没改,才发现QQ被盗钱被骗。据电脑管家安全中心统计数据显示,2013年有3000万网民曾使用电脑管家清除2.4亿次QQ盗号木马,拦截了121亿次恶意网站,其中与盗号相关的就有18.15亿次。腾讯安全团队与盗号者的对抗从未停止,在持续的对抗中取得了累累硕果,但来自钓鱼盗号利益集团的攻势仍不可掉以轻心。

最近一期的QQ网民调查显示,很多网民表示曾遇过QQ号被盗、网游被盗或亲友被盗号后发来的诈骗信息等情况,86%的网民对木马盗号情况表示担忧,而其中绝大多数人安全意识普遍偏低。作为中国最大的互联网公司,腾讯拥有超过8亿QQ用户;在过去15年一直持续加大对QQ账户安全方面的投入,已经取得了非常显着的成绩。但随着网民上网场景及使用环境多元化,抓住用户心理弱点的“社会工程学”盗号、诈骗案例越来越多,成为危害用户帐号安全的主流。
钓鱼盗号利益集团不仅侵犯了腾讯公司的利益,更给用户帐号及虚拟财产造成极大威胁和伤害,是网络时代的全民公敌。为此,在打击钓鱼盗号黑色产业链的道路上,腾讯公司将始终不遗余力,2014年将以反信息诈骗联盟为平台,联合警方及合作伙伴持续开展针对钓鱼盗号、诈骗黑色产业链的“腾讯雷霆行动”。
1月17日,腾讯电脑管家上线“帐号宝”功能,为QQ用户提供“事前、事中、事后”三大场景的安全检测及防护,八条战线对盗号行为进行全面围剿,可提升帐号安全系数10倍。于此同时,腾讯将成立人民币1000万元“扫黑奖励基金”,为进一步鼓励全民参与打击网络诈骗黑色产业链的行动,腾讯对积极举报并配合、协助警方破案的网友或企业,将给予人民币2000元到10万元不等的奖金。
腾讯电脑管家 “帐号宝”的使用场景
保护场景 | 电脑管家 | 保护方式 | 你的QQ是否具备此保护能力 | ||
没有安装安全软件 | 安装了电脑管家 | 安装其他杀毒软件 | |||
QQ登录前&登录中 | QQ盗号木马抢杀 | 用户准备登录QQ时,电脑管家会针对盗号木马进行秒级查杀;保证即使QQ登录环境被木马感染了,电脑管家也能立马清除木马并把QQ修复好。 | × | √ | × |
盗号木马专项拦截 | 对于特定的盗号木马,电脑管家专人运营收集分析,发现后采取更严格的拦截策略,保证QQ帐号安全。 | × | √ | × | |
可疑程序拦截 | 对于不明程序篡改、删除QQ文件、注册表等,电脑管家也会在第一时间给予拦截,避免QQ被盗。 | × | √ | 部分支持 | |
QQ使用过程中 | 文件安全检测 | QQ好友发送给您的文件,电脑管家在您接收之前检测其安全性,有风险第一时间提示。 | × | √ | 部分支持 |
网址安全检测 | QQ好友发送给您的链接,电脑管家在您打开链接之前检测链接安全性,提供是否为安全/风险网址信息,有风险第一时间提示。 | × | √ | 部分支持 | |
摄像头保护 | 若有可疑程序打开您的摄像头,电脑管家将在第一时间提示您,避免“被视频” | × | √ | √ | |
QQ使用过程中 | QQ风险即时提醒 | 实时监测QQ异常,一旦发现帐号有被盗的风险,第一时间通知用户修改密码,最大化减少被盗的损失 | × | √ | × |
一键改密 | 若QQ帐号已经被盗,对于绑定了密保手机的用户,帐号宝可提供一键改密功能,省去被盗后繁琐的申诉过程/风险网址信息,有风险第一时间提示。 | × | √ | × |
三大场景 八条战线
腾讯电脑管家“帐号宝”提供三大场景的安全防护,分别为事前的盗号木马抢杀、特定木马专项拦截、可疑程序拦截,事中的文件安全检测、网址安全检测和摄像头保护,事后的帐号异常即时提醒和一键改密功能,共八条战线,几乎覆盖用户可能会遇到帐号风险的全部节点,预期可使QQ帐号安全提升10倍,最大程度地保护QQ帐号的安全,避免或降低帐号被盗损失。

举个栗子-小A在免费刷钻的诱惑下,下载尝试
【木马被拦截-安装了电脑管家时生效】
在好奇心的驱使下,用户小A在某网站下载了实为QQ盗号木马的“免费刷钻软件”。
下载过程中,如果小A已经安装了电脑管家,则小A立即收到电脑管家安全警示:拦截到盗号木马,建议清除。

【木马被放行-用户执意尝试该软件】
如果小A不信邪,执意要试试这个刷钻软件,恢复了这个盗号木马,电脑管家也将在登录QQ的时候启动“抢杀”逻辑,帮他检测并清除掉被感染的环境。

【用户中招并成为传播源-没有安装电脑管家的结果】
如果小A没有安装电脑管家,木马会将自身拷贝并重命名到c:\explorer.dll,当他登录一个QQ号,木马就能获得QQ号自动登录权限。同时,QQ登录成功后木马就会使用捆绑的压缩软件的命令行打包自己并自行上传到QQ群共享,同时木马还会自动向被盗QQ的好友发送带毒链接或钓鱼网站,以达到病毒式扩散的目的。

(带毒链接打开后的页面)

(木马被自动上传到群共享)
【二次传播被阻断-小A的好友安装了管家时生效】
如果小A的QQ好友安装了管家,则会再次进入上述第一个场景,即下载行为被管家拦截,QQ登录环境实现抢杀。
【风险链接有警示-小A的好友没有安装管家】
若小A的好友没有安装管家,管家的云鉴定也可以实现在QQ聊天窗口中对风险链接进行甄别和提醒。

保护8亿用户帐号及上网安全,对全球任何一家公司来说,都是一个不小的挑战。腾讯雷霆行动还将继续对网络黑色产业链进行重拳打击,积极研究用大数据技术识别可疑帐号,对抗网络诈骗。腾讯愿意把有关网络盗号诈骗的情报与经验分享出来。也希望与更多有社会责任感的公司相互合作,在反钓鱼欺诈、盗号方面互通有无。另外,腾讯也正在对用户进行更加系统和场景化的安全教育,提高每一个人的安全意识。
最后更新:2016-12-28 14:24:47
上一篇:
网络购票陷阱多 节日出行需警惕 - 反骗术 - 安全学堂 - QQ安全中心
下一篇:
如何解锁和锁定QQ帐号 - 帐号保护 - 安全学堂 - QQ安全中心
如何避免帐号发生异常 - 帐号保护 - 安全学堂 - QQ安全中心
修复QQ软件漏洞和操作系统漏洞 - 电脑安全 - 安全学堂 - QQ安全中心
如何识别假冒客服电话 - 反骗术 - 安全学堂 - QQ安全中心
QQ空间打开无响应或报错怎么办?
春节订票需防“假机票网站” - 反骗术 - 安全学堂 - QQ安全中心
钓鱼网址 - 反骗术 - 安全学堂 - QQ安全中心
如何使用网银/财付通开通QQ会员?
帐号申诉技巧 - 帐号保护 - 安全学堂 - QQ安全中心
防盗的前提:四个步骤保护电脑安全 - 电脑安全 - 安全学堂 - QQ安全中心
开学季!谨防校园诈骗! - 反骗术 - 安全学堂 - QQ安全中心