11月25日消息,近日有大批MSN用戶在網(wǎng)上反饋遭遇盜號(hào)情況,其中有些是自己的帳號(hào)無(wú)法登錄,系統(tǒng)提示“密碼錯(cuò)誤”,還有些用戶收到MSN好友突然發(fā)來(lái)借錢消息,很明顯是對(duì)方帳號(hào)被盜號(hào)分子惡意利用。對(duì)此360安全中心發(fā)布警報(bào)稱:如有網(wǎng)友用MSN注冊(cè)郵箱注冊(cè)了其他網(wǎng)絡(luò)服務(wù)、并使用了相同密碼,請(qǐng)盡快更改MSN密碼,以免受其他網(wǎng)站數(shù)據(jù)泄露牽連而導(dǎo)致自己的MSN帳號(hào)被盜。
此前360發(fā)布的《互聯(lián)網(wǎng)安全報(bào)告》顯示,黑客入侵網(wǎng)站服務(wù)器、竊取用戶數(shù)據(jù)庫(kù)后,通常會(huì)利用其獲取的大量帳號(hào)密碼在網(wǎng)上支付等平臺(tái)上試探盜號(hào),也就是俗稱的“先刷庫(kù)、后洗號(hào)”。最近幾個(gè)月來(lái),國(guó)內(nèi)已有多家社交網(wǎng)站、網(wǎng)絡(luò)論壇曝出用戶數(shù)據(jù)庫(kù)泄露事故,從到間接導(dǎo)致國(guó)內(nèi)知名支付平臺(tái)和微博網(wǎng)站相繼遭到大規(guī)模洗號(hào)攻擊。如今,黑客又將盜號(hào)目標(biāo)瞄準(zhǔn)MSN,其目的很可能是利用MSN好友關(guān)系進(jìn)行詐騙。
據(jù)360安全中心調(diào)查,近期遭遇盜號(hào)的MSN用戶大多關(guān)聯(lián)的是Hotmail郵箱及Live郵箱,而這兩類郵箱都帶有鮮明的MSN用戶特征,因此成為黑客重點(diǎn)“洗號(hào)”的對(duì)象。
360安全專家舉例表示:假設(shè)一個(gè)安全性薄弱的論壇有10萬(wàn)注冊(cè)用戶,這些用戶的注冊(cè)郵箱和密碼全部被黑客從論壇服務(wù)器竊取,其中1萬(wàn)個(gè)注冊(cè)郵箱是Hotmail郵箱和Live郵箱,黑客就會(huì)用這1萬(wàn)個(gè)郵箱和密碼試探登錄MSN。如果其中又有50%用戶為論壇和MSN設(shè)置了相同的密碼,就意味著黑客攻陷一個(gè)論壇可批量竊取5000個(gè)MSN帳號(hào)!
鑒于MSN等聊天帳號(hào)的重要性,360近期特別發(fā)布了《密碼安全指南》,提醒網(wǎng)民為聊天帳號(hào)單獨(dú)設(shè)置密碼,并注意定期更換密碼,建立強(qiáng)化密碼的安全意識(shí),防止帳號(hào)遭黑客盜用行騙。如果網(wǎng)民擔(dān)心自己的密碼過(guò)于簡(jiǎn)單,可能被黑客輕易破解,也可借助360安全衛(wèi)士“功能大全”中的“系統(tǒng)防黑加固”模塊來(lái)進(jìn)行驗(yàn)證。用戶只需將希望驗(yàn)證的密碼臨時(shí)設(shè)為Windows登錄帳號(hào),再啟動(dòng)“系統(tǒng)防黑加固”,即可驗(yàn)證出自己的密碼是否為“弱密碼”。