近日,有微博網(wǎng)友爆料,陌陌3000萬數(shù)據(jù)在暗網(wǎng)上以50美金的價(jià)格出售。賣家11月30日貼出的交易截圖顯示,這些數(shù)據(jù)包括用戶的手機(jī)號(hào)、密碼,寫入時(shí)間是2015年7月17日。賣家透露,這是三年前撞庫(kù)而來的,不保障現(xiàn)有時(shí)效性,且一經(jīng)售出,謝絕退款。
網(wǎng)傳陌陌數(shù)據(jù)在暗網(wǎng)出售
據(jù)隱私護(hù)衛(wèi)隊(duì)了解,所謂撞庫(kù)是指不法分子通過收集互聯(lián)網(wǎng)已泄露的用戶和密碼信息,生成對(duì)應(yīng)的字典表,然后嘗試批量登錄其他網(wǎng)站。如果用戶在不同網(wǎng)站使用的是相同的賬號(hào)密碼,不法分子就可以通過獲取用戶在A網(wǎng)站的賬戶從而嘗試登錄B網(wǎng)站。
“你在所有平臺(tái)的用戶名和密碼都是一樣的,就很容易被撞出來,”一名網(wǎng)絡(luò)安全專家告訴隱私護(hù)衛(wèi)隊(duì),截至12月3日中午,上述交易帖仍可看到,數(shù)據(jù)交易狀態(tài)處于出售中,目前已有三人購(gòu)買,因?yàn)檫@些可能是老數(shù)據(jù),所以價(jià)格便宜。
3日中午,隱私護(hù)衛(wèi)隊(duì)嘗試聯(lián)系一些陌陌用戶,有人表示網(wǎng)傳的手機(jī)和密碼信息不假。隱私護(hù)衛(wèi)隊(duì)提醒,當(dāng)知道自己的信息泄露后,用戶需及時(shí)更改賬號(hào)密碼等與個(gè)人財(cái)務(wù)、身份相關(guān)的信息,并在后續(xù)時(shí)間注意鑒別釣魚和詐騙信息,包括短信、電話和郵件等。在網(wǎng)上凡是遇到陌生人要求你轉(zhuǎn)賬匯款的,均是騙子。