微信团队:“新百伦广告”实属盗号 力推无假货品质生活

近期有不少微信订阅号相继发布名为“新百伦3折抢购”的信息,微信团队证实,因为第三方平台信息泄漏导致有部分微信公众账号出现了密码被盗情况。对此,微信事业群基础产品部安全经理杨光在微信公开课杭州站现场提醒广大微信公众帐号运营者可以通过微信已有的多重保护,进一步提升防范意识,尽快升级公众账号安保措施。

“事实上,不少网友对此类假货泛滥信息亦十分反感。因此,我们不仅要反对假货,还要深挖此类假货产业链并及时打击,维护用户高品质的微信生活。“杨光表示,由微信风险评估体系、腾讯安全体系环环紧扣构成的安全防护圈,有能力打击各类违法违规行为,为用户的安全保驾护航。”

微信多项措施打击假货产业链
杨光表示,公众平台运营的基本原则就是既要提供良好的用户体验。又要值得信赖、尊重用户、遵守规则,既不触犯国家法律,又要遵守平台方制定的规则。

据了解,为保障帐号安全,维护用户高品质的微信生活,腾讯已推出多项安保措施:

1. 微信安全中心(weixin110.qq.com)已正式上线“举报公众帐号”功能。用户可登录举报公众帐号的各类违法违规行为。在证实其存在恶意行为之后,微信团队将迅速采取封号等打击行动,并协助举报人向警方报案。

2. 腾讯反诈骗中心(110.qq.com)也已面向全行业开通快速举报入口,并出资人民币1000万元成立“扫黑奖励基金”。欢迎任何企业、任何网友提供举报信息,将有专人进行快速处理和响应。同时,鼓励全民参与打击网络诈骗黑色产业链的行动,对积极举报并配合、协助警方破案的网友或企业,腾讯将给予人民币2000元到10万元不等的奖金。

微信团队:公众帐号运营者自我防护很重要
据了解,安全分为三个领域:第一部分是终端安全,是手机安全,这是全球性的问题。第二个部分,是常见的操作平台的安全。第三部分是生存于操作系统之上的APP本身的安全,这块问题很大,大型的APP,如果有足够的资源和人力投入的情况下,安全保证机制可以做好,但如果没有足够的资源情况下就是属于“裸奔”的情况。杨光表示,“大家没有这样的资源和人力没有关系,腾讯有微信有,我们会帮助大家一起完善,重要的是大家和我们配合。我们经常碰到的情况是,我们告诉企业,我们发现你的系统有漏洞,及漏洞被坏人发现后的损失,但企业方面却往往不重视。”

“微信日均拦截恶意网站达到321万次。发现这些案例后,我们会通知、协助案例的设施方修补漏洞。比如,某个银行的修改银行卡密码漏洞、某运营商业务页面可被替换漏洞等。”杨光透露,这就给大家提了个醒,即漏洞是一定会出现的,“真正有效的行为是及时发现,快速补救,腾讯、微信也会尽力协助大家去及时弥补企业技术漏洞。”

“关于盗号的问题,有统计显示,大概有1%是由系统带来的,99%是人的行为带来的。比如近日出现的微信订阅号被盗号事件。”一般来说,盗号者盗取公众帐号,一是为了发布广告信息,其次是招聘信息。而被盗号,往往和帐号拥有者的行为有很大关系。“我们复查被盗的号码发现一个现象,就是帐号使用者往往喜欢“复用密码”。许多人多年来在各家不同的网站都是使用同一套密码,而且密码的长度很短,并且多少年从未修改。”杨光介绍,这样做其实很危险,非常容易被坏人钻空子。

因此,建议各位公众帐号运营者:

1. 设置公众平台登录的“独立密码”,尽量复杂并达到一定长度。

2. 保护好自己的邮箱。

3. 开启“手机短信登录”。

4. 及时更新安全保障措施。

5. 在非官方公众平台登录,如果提示要输入并记录密码,请小心使用。

6. 使用非官方提供的回调服务时,需要小心服务提供方的背景。

杨光表示,微信方面将针对有风险的帐号进行强制改密,并升级公众帐号的群发设置。由于盗号者盗号之后最主要是发广告,因此在群发消息时,微信后台将会对有风险的帐号,增加确认过程,“如果运营者发现自己的帐号被系统提醒需要做这样的设置,就说明你的帐号有一定的风险度,请大家及时关注安全中心的提醒。”

未来,微信团队还将推出公众帐号必须绑定个人微信号的措施,将公众帐号的一些状态同步给所绑定的个人微信号,比如公众微信号发了大量消息,就会触发个人微信号。

自腾讯公司向整个社会和业界发出倡议,并正式向网络诈骗黑色产业链宣战以来,得到了社会各界的积极响应,收获了各类黑色产业链相关的线索和信息。未来,腾讯也将加大力度,继续配合公安部门,联合广大用户,持续深度挖掘、严厉打击售卖假货等违法、违规、侵权、垃圾广告、谣言等互联网黑色产业链。

發表迴響

在下方填入你的資料或按右方圖示以社群網站登入:

WordPress.com Logo

您的留言將使用 WordPress.com 帳號。 登出 / 變更 )

Twitter picture

您的留言將使用 Twitter 帳號。 登出 / 變更 )

Facebook照片

您的留言將使用 Facebook 帳號。 登出 / 變更 )

Google+ photo

您的留言將使用 Google+ 帳號。 登出 / 變更 )

連結到 %s