网络安全 频道

识破虚假QQ系统消息 保护QQ帐号安全

  QQ弹出的官方消息,你信任吗?你会点击消息中的链接吗?你会相信官方消息也会有假,也会引诱你访问钓鱼网站,骗取你的QQ账号吗?本文为你揭开QQ为什么会弹出虚假系统消息的秘密,并介绍保护QQ密码和密码的申诉一些技巧。

  诡异的QQ官方消息

  真实案例1:大二学生严某在玩游戏时,QQ弹出消息,说他的QQ异常需要进行安全检测,于是他登录了该网站,填写了验证申请,结果他的QQ账号被盗了。

识破虚假QQ系统消息 保护QQ帐号安全

  真实案例2:黑客在某知名黑客论坛上传了一款黑客工具,该工具可以强迫QQ掉线,并弹出QQ消息引诱心慌的用户访问设定的钓鱼网站(见图),该钓鱼网站会骗取用户的QQ账号、密码和密保资料。

 

识破虚假QQ系统消息 保护QQ帐号安全

  看到这两个案例,是不是感到非常心寒,倍受信赖的QQ怎么会弹出虚假消息?黑客是如何做到的?其实,用户QQ之所以会弹出虚假消息,是QQ弹出虚假消息程序在作祟(在网上以QQ弹出虚假消息为关键词进行搜索,可以发现数十万条求助的链接)。

  该程序通过各种伪装进入用户的电脑(主要是捆绑方式),就会插入QQ进程或者直接调用相关文件,弹出虚假消息。此类黑客工具有哪些?黑客是如何利用它们炮制出QQ恶意程序的?请接着往下看!

  模拟弹出QQ虚假消息

  目前,能弹出QQ虚假消息的程序不是很多,用得较多的主要有两款,下面我们来一一介绍,看清楚黑客是如何使用它们兴风作浪的。

  QQ消息生成器

  工具特点:消息中可以显示指定的图像

  工具大小:4.6MB

  QQ消息生成器运行时,会先要求黑客选择是“有图版”还是“无图版”,它们的区别在于弹出的消息窗口中是否有图片。黑客一般会选择“有图版”,这样更真实,然后在“窗口标题”和“内容标题”中,填写系统提示,增加迷惑性。

  接着在“连接地址”中设置钓鱼网站的链接,在“图片地址”中设置消息中展示图片的链接地址,在“内容”中输入钓鱼的相关信息内容,在“窗口停留时间”和“弹出间隔时间”中分别设置停留时间和间隔时间,最后点击“生成”按钮创建一个消息插件程序。将它加壳处理后捆绑到正常文件中,用户一运行正常文件QQ就弹出虚假消息。

  QQ10000系统消息插件生成器

  工具特点:可以自由设定弹出消息的内容

  工具大小:300KB

  该工具由于功能丰富、可自由设定弹出消息的内容,从而受到黑客的喜欢。黑客下载运行QQ10000系统消息插件生成器后,默认“版本号码”中版本的代号,直接在“插件打开地址”中,输入钓鱼网站地址。

  然后在“运行弹出时间”中设置弹出系统消息对话框的时间,一般是30秒,“循环监视时间”填写的数字要大,不然很短时间就弹出一次虚假消息,非常烦人。接着,勾选“显示消息在后台设置”、“开机启动”、“防止多挂”。

  最后,在“新闻框内容”和“消息框内容”中,分别输入诱骗用户点击网络钓鱼的信息。所有的设置完成以后,点击“生成”按钮创建一个消息插件程序,将它加壳处理后捆绑到正常文件中,用户一运行正常文件QQ就弹出虚假消息。

0
相关文章