嗨玩手游网

蓝鲸315|22年QQ号被盗、好友协助验证却申诉无效:腾讯认证体系背后的困惑

近日,用户王先生向蓝鲸TMT记者爆料,其使用了22年的QQ账号于近期被盗,而在有多位15年以上好友作证帮助申诉的情况下,腾讯QQ给出的申诉结果仍为无法证明其为该QQ账号的主人。

据王先生描述,丢失这个QQ号不仅意味着其与部分好友失去联络方式,甚至还可能涉及个人财产安全问题,因为他的个人微信号也是与这个QQ号绑定的,而微信支付内尚有些余额。

“现在各种消费都是通过微信支付,我把身家信息都绑定在微信了,居然证明不了开户用的、绑定用的QQ号是我的。”王先生称,这表明证明腾讯的认证体系有漏洞,而目前他除了继续申诉也无计可施。

用户使用22年QQ号被盗,超五位好友协助验证下申诉无效

据王先生介绍,他的个人QQ号至今已经使用约22年时间,是个7位数的老QQ号,包括微信等数个APP都是使用该QQ号注册。由于QQ与微信绑定,后者使用频率较高,王先生登录QQ的次数便有所减少,不料这却埋下了安全隐患。

“我经常使用的QQ邮箱是通过QQ登录的,上面有很多重要的资料。QQ邮箱绑定在微信上,平时收到邮件,直接通过微信就能查看和回复。”王先生说道,“这次有个附件需要我登录PC版邮箱去看,结果发现登录不上了。”

王先生随即选择找回密码,却发现其QQ绑定的手机号已经被更换,账号疑似被盗。

在此情况下,王先生只能填写真实、详尽的账号资料进行账号申诉,以证明自己是账号主人。账号资料包括真实姓名、身份证号、手机号码、绑定过的邮箱、使用过的密码以及好友信息,好友信息则包括好友姓名、QQ号、手机号。

值得一提的是,申诉网页提示“为了防止他人冒充,只有当您提供的资料足够完整且真实时,才能通过身份验证。”而对于资料的完整度,则是通过填写的使用过的密码数量,以及邀请进行好友验证辅助的好友添加时间来体现。

为此,王先生找了五六个认识15年以上的QQ好友进行验证。待所有资料填写并进行好友验证后,他却收到腾讯科技方面的短信回复称,“证据不足未通过申诉”。

“我同学登陆QQ后发现我申诉当天,曾经属于我的那个QQ在疯狂地删除好友,以及退出各种同学群。”王先生表示。

QQ账号申诉有两个关键要素,第一个是已使用的账号密码,第二个则是好友验证。王先生认为,盗号者不仅更改了其所绑定的手机号,还大量删除好友,这些非常规举动导致他账号申诉证据不足。

据了解,用户只需在申诉时尽量多地填写申请QQ号时的早期信息,例如早期曾经使用的密码、早期的登录地等,并邀请早期添加的好友进行好友验证辅助,腾讯方面则会以用户提供的最充分的一次资料作为判断标准。

换言之,申诉提交的资料所对应的时间越早,邀请进行好友验证辅助的好友添加时间越早,申诉成功的几率越大。但如果这些早期的内容,因为时间过于久远而被遗忘,那么用户便很难证明“我就是我”。

“我通过腾讯产品关联了一堆信息给腾讯,可惜还是无法证明我就是我。”王先生无奈道,“关键是我这种和QQ关联度及重的20年老用户居然无效,证明腾讯的认证体系有漏洞。”

QQ申诉认证体系被指存漏洞,微信深度绑定却无法证明用户身份

据王先生透露,作为一名22年的老用户,当前其使用的手机号和QQ配合使用也已经有16年的时间。“我的微信当初就是直接通过QQ申请的,到现在微信还绑定着这个QQ号。近年来各种消费也都是通过微信支付,怎么就不能说明这个QQ不是我的?”

王先生质疑道,“QQ申诉系统仅凭身份验证资料过于脆弱,就目前微信和QQ的深度绑定,是否可以通过查绑定QQ的微信id的信用(可信度等等)来证明?”

QQ上线于1999年,到如今已有22年的历史,随着微信的崛起,微信和QQ造就了腾讯社交霸主的地位。腾讯发布的2020年三季报显示,微信及wechat的月活跃帐户12.128亿,同比增长5.4%,QQ的智能终端月活跃账户数为6.17亿,同比减少5.5%。

从王先生的遭遇来看,作为QQ最早期的用户,一旦被盗取账号、修改信息,这个账号通过现有的申诉程序很可能不会成功,在使用体验上无疑将大打折扣。王先生觉得很遗憾,他的QQ空间里还存有许多年前足球队四周年聚会的照片,“但这照片估计再过几天也会被删除吧。”

记者在网上用“QQ号被盗”作为关键词进行搜索后,发现有不少类似的案例。在黑猫投诉等公开平台上,也有不少用户自己QQ号被盗却面临申诉难通过的情况。

作为国民级应用,QQ账号很可能与用户产生深度关联,包括可充值的Q币、各种VIP钻石会员、游戏装备,以及与该账号绑定的各种其他应用及个人信息。一旦QQ号被盗,用户面对的可能不止是信息外泄、与QQ好友的联络受影响等问题,甚至自身及好友都可能面临财产损失。

实际上,这早已有案可查。2018年7月29日,首例利用腾讯QQ申诉盗靓号的案件被判刑。法院查明,2017年3月至4月,嫌疑人顾某、刘某通过购买、雇人查询等方式获取他人QQ号的当前密码、绑定身份证号码等信息后,以QQ申诉的方式获取他人号码控制权,再将他人QQ号码出售获利。

2018年11月,腾讯QQ发布《帐号改密、找密、更换密保手机服务升级及申诉服务下线的公告》称,由于安全功能升级,目前帐号找回/修改密码/更换密保手机全面升级使用“资料身份验证”功能,验证成功后即可修改QQ密码和重置密保工具,故将不再提供单独“帐号申诉”入口。

有分析认为,此前QQ的账号申诉功能被不法分子用于盗取账号,腾讯关闭账号申诉入口很大程度上是在提高申诉门槛、保护用户账号。但如今看来,对正常用户而言,QQ账号被盗后如何证明“我就是我”的问题仍然难以解决。

对此,上海汉盛律师事务所高级合伙人李旻律师认为,不能光凭这类案件来倒推腾讯的数据合规存在问题。因为网络安全法规定了用户必须要实名认证,像腾讯QQ这样提供即时通讯服务的机构也需要对用户进行相应的个人认证。如果由于客观原因或者客观因素,比如忘记密码等导致账号被盗,用户需要进一步提供更多的相关证据。

“我个人觉得这个行为相当于是在认证用户个人身份的真实性,这相对于个人实名认证,比如绑定手机号或者身份证号,可能会有更高的要求,这完全是基于腾讯内部的一些规定规范。”他指出,“我个人建议用户还是要根据腾讯内部的申述流程提交相应的证据,因为我们国家目前还没有具体细化到个人认证的法律法规,具体的要求或者具体的方式流程等都没有。目前为止,都是依据各个平台自身由自我体系建设出发来进行的管理。”

李旻补充道,“除非能证明腾讯没有尽到个人实名认证的义务,或者有侵害用户个人隐私、网络数据的行为。至于到细节,进一步去明确个人验证的具体的方式跟流程,可能还要不同的平台进行评判,有的平台要求高,有的平台低。”

本文源自蓝鲸财经

QQ申诉那点事

我本人对申诉就有了那么一点兴趣。先说QQ申诉吧····我第一次尝试申诉别人的QQ的时候,几率是3/8。

吸取经验后,第二次的几率高达5/8。或许你不信,或者说我在装逼,不过你可以问肉肉~她是我最好的证人。其中的8人。5个是我身边的人,3个是不认识的陌生人。成功的人中有3个是身边的人,2个是陌生人。

利用手法很简单,就是半真半假,运气成分也不小。

事后申诉失败的次数也不少···

成功的申诉记录我因为某些私人就不方便公开了。

先看申诉QQ的第一步,先收集好各方面的信息,

不完整或者不确定是否真实不要紧。

只要收集好,便可以。

第一个要填写的是姓名,这个不难,一般可以从对方的空间或者说说寻找到他的名字。

如果对方QQ空间有权限限制。那么可以去看看QQ校友(朋友网),或者腾讯微博。

个人觉得最容易泄漏信息的反而是微博,腾讯微博一般使用的都是真实名字,又或者是对方腾讯微博的ID

比如xiaoming0101或者lixiaoming20140114,这个可能是对方的名字和生日。

详细地址仍然可以通过QQ聊天获取IP地址和对方的一些个人资料啊,微博填写的所在地。

最简单的就是去看微信,对方微信写的所在地肯定是真的吧?

获取结果的邮箱,这个可以随便写,推荐写一个自己的小号QQ和密码。(防止对方或者客服察觉)

获取验证码后到了下一步

这个才是最好玩的地方,比如填写密码,这个可以通过网上泄漏的数据库,和网上一些在线查询的社工库

一些常用的密码,如果没有很多的信息,那就靠瞎猜的啦。

比如试试对方的手机,a+对方的QQ q+对方的QQ qq+对方的QQ 对方的常用ID

密码选项最多可以填写8个,按照我上面说的组合方法,组合出的密码肯定不值8个。

其中比如a123456,q123456, qq123456这类加上自己的QQ的密码也并不少见。

而且我曾经问过客服,腾讯客服说,申诉审核是半人工半后台自动识别的。我猜后台会自动匹配以前使用过的信息。所以,上面这么多组合,只要他使用过其中一个密码,或者相近的,你的成功率就会多10%。

常用QQ地点~这个可是个浪费时间的活儿。

这个可以去看看对方的微博或者说说,不少人有一些习惯,会定位自己所在位置,比如“我在北京市海淀区XX街“ 根据这个,我们可以判断他这一年常用的地点了。准确率的话也不算太高,不过总比瞎猜的好。

申请qq的方式

这个是最简单的了,没有之一。

申请方式,这个可以去看看对方有没有密保手机,有密保手机的话,等级高的话,可能是近几年绑定的。

如果没有密保手机,那么这个QQ肯定是通过网站注册的了。如果有密保手机等级低的话,可能是通过手机申请的。

申诉QQ的时间,这个嘛,可以看Q龄。没错,除了接触IT行业的,熟悉社会工程学的。

一般人都选择将这些无关痛痒的功能对陌生人显示,比如目标的Q龄是4年,那么我们可以判断,他的QQ是2009注册的。因为注册要满1年后,才算Q龄1年。也就是减去Q龄还要减去多一年就是QQ的注册时间年了。具体时间,可以问问对方的,比如对方QQ是7位数的,或者少一点的,你可以套近乎的说”哇,你的QQ是7位数的唉,什么的时候申请的?我也想要啊“之类的奉承话。

然后到了下一步,我就不上图了

就是对方的历史密保问题的答案,历史密保手机的号码。、

这些就要看你信息收集的程度了。一般拿到的对方的手机都不难。

然后到最后一步,就是QQ好友。

开了小号加他···凑够了3个人。

这里还真的没说错,我自己试验了一下,一般至少要2个好友以上才会申诉成功。

而QQ好友可以是已经删除的,或者是经常聊天的。但是,这里隐藏了一个小技巧。

也可以是最近添加的,并且最近有近几天还有聊天过的好友。

案例1:

我申诉一个骗子QQ的时候,失败了26次。你没看错,是26次。

当时是因为骗了一个女性朋友200元。她是一个住宿的学生,一个月的伙食费大概就400吧。

当时我答应帮她了,然后就去收集了些许信息。当时按照我说的以上说的步骤都很成功,

失败了2次后,第三次成功了,我当时只利用了2个QQ好友就拿下了。1个是我自己创的小号,为了和她套近乎,第二个是我女性朋友的QQ,被骗后已经被她删除。加骗子和被骗子删的时间不到一个星期吧。

申诉成功的时候是中午,当时那骗子经常在线,我怕重置密保后没多久就会被申诉回去。得不偿失。而且白天也要上班,没多余的时间管她。

于是乎我想等到晚上再继续。但是到了晚上,我填写申诉成功的凭证后,系统提示失效了,我一查,没错啊,申诉成功后,成功凭证内7天有效。后来才知道,原来骗子可能知道我在社她的密保问题,然后马上改了密保,然后我申诉成功的凭证就作废了····这坑爹啊!~~~

然后后面的大家都猜到了,我循环以相同的手法再去申诉,对方的QQ。一直失败啊失败啊。

直到现在,再也没有成功过,其中我多次去找客服,客服只是安慰我,

once again ! 【除了哄人,真心没觉得有帮助】 所以我猜,申诉还有个黑名单机制。如果发现对方不是该号 的主人或者多次申诉。可能就会一直失败了。这里要提一点,对于身边的人的QQ我申诉几率可以说有80%了。很大原因也是因为我和他的登陆IP都是同一个城市,这里申诉时最好申诉人的IP和辅助好友IP不要一样。我之前是没有代理IP,直接利用2个新QQ申诉掉别人的QQ,题外话。我曾经想申诉A君的QQ来做案例,我身边也有不少好友加到A君,但是他们都不愿意帮助我,因为他是一个不错的白帽子,不过他知名度也挺高,也至于如果成功的话,会对A君有影响,A君一些信息,百度百科上都有,包括之前泄漏的酒店数据库也有他的名字。我还是有信心能拿下A君的QQ,只需要几个好友而已···········所以,希望A君能够保护好自己

对于泄漏的QQ群数据库和以前的几G的QQ老密码。对于申诉简直就是如虎添翼···比如昨天看到的,QQ群关系网查询的一个网站。

列出了对方QQ的人际关系网。很恐怖。一般QQ都会加过一些班群或者校群,通过这个网站我们就可以知道目标就读的学校啊,或者曾经就读的学校。这些对于申诉来说也是帮助很大的。

配合之前酒店数据库泄漏事件。人肉搜索真的会越来越严重·····

以上仅供参考和反思,学习就不要了。

方小顿曾说过,大数据时代,你不保护好自己,谁会保护你?

对于上面也提到过,如果发现对方改你的密保或者套取你的密保问题,第一时间就是马上修改相关密保问题,让对方申诉失效。QQ针对申诉的问题出了一个不错的功能,就是微信。在微信上关注QQ安全中心还是能够有效的第一时间知道自己的QQ安全状况。

QQ申诉那点事

我本人对申诉就有了那么一点兴趣。先说QQ申诉吧····我第一次尝试申诉别人的QQ的时候,几率是3/8。

吸取经验后,第二次的几率高达5/8。或许你不信,或者说我在装逼,不过你可以问肉肉~她是我最好的证人。其中的8人。5个是我身边的人,3个是不认识的陌生人。成功的人中有3个是身边的人,2个是陌生人。

利用手法很简单,就是半真半假,运气成分也不小。

事后申诉失败的次数也不少···

成功的申诉记录我因为某些私人就不方便公开了。

先看申诉QQ的第一步,先收集好各方面的信息,

不完整或者不确定是否真实不要紧。

只要收集好,便可以。

第一个要填写的是姓名,这个不难,一般可以从对方的空间或者说说寻找到他的名字。

如果对方QQ空间有权限限制。那么可以去看看QQ校友(朋友网),或者腾讯微博。

个人觉得最容易泄漏信息的反而是微博,腾讯微博一般使用的都是真实名字,又或者是对方腾讯微博的ID

比如xiaoming0101或者lixiaoming20140114,这个可能是对方的名字和生日。

详细地址仍然可以通过QQ聊天获取IP地址和对方的一些个人资料啊,微博填写的所在地。

最简单的就是去看微信,对方微信写的所在地肯定是真的吧?

获取结果的邮箱,这个可以随便写,推荐写一个自己的小号QQ和密码。(防止对方或者客服察觉)

获取验证码后到了下一步

这个才是最好玩的地方,比如填写密码,这个可以通过网上泄漏的数据库,和网上一些在线查询的社工库

一些常用的密码,如果没有很多的信息,那就靠瞎猜的啦。

比如试试对方的手机,a+对方的QQ q+对方的QQ qq+对方的QQ 对方的常用ID

密码选项最多可以填写8个,按照我上面说的组合方法,组合出的密码肯定不值8个。

其中比如a123456,q123456, qq123456这类加上自己的QQ的密码也并不少见。

而且我曾经问过客服,腾讯客服说,申诉审核是半人工半后台自动识别的。我猜后台会自动匹配以前使用过的信息。所以,上面这么多组合,只要他使用过其中一个密码,或者相近的,你的成功率就会多10%。

常用QQ地点~这个可是个浪费时间的活儿。

这个可以去看看对方的微博或者说说,不少人有一些习惯,会定位自己所在位置,比如“我在北京市海淀区XX街“ 根据这个,我们可以判断他这一年常用的地点了。准确率的话也不算太高,不过总比瞎猜的好。

申请qq的方式

这个是最简单的了,没有之一。

申请方式,这个可以去看看对方有没有密保手机,有密保手机的话,等级高的话,可能是近几年绑定的。

如果没有密保手机,那么这个QQ肯定是通过网站注册的了。如果有密保手机等级低的话,可能是通过手机申请的。

申诉QQ的时间,这个嘛,可以看Q龄。没错,除了接触IT行业的,熟悉社会工程学的。

一般人都选择将这些无关痛痒的功能对陌生人显示,比如目标的Q龄是4年,那么我们可以判断,他的QQ是2009注册的。因为注册要满1年后,才算Q龄1年。也就是减去Q龄还要减去多一年就是QQ的注册时间年了。具体时间,可以问问对方的,比如对方QQ是7位数的,或者少一点的,你可以套近乎的说”哇,你的QQ是7位数的唉,什么的时候申请的?我也想要啊“之类的奉承话。

然后到了下一步,我就不上图了

就是对方的历史密保问题的答案,历史密保手机的号码。、

这些就要看你信息收集的程度了。一般拿到的对方的手机都不难。

然后到最后一步,就是QQ好友。

开了小号加他···凑够了3个人。

这里还真的没说错,我自己试验了一下,一般至少要2个好友以上才会申诉成功。

而QQ好友可以是已经删除的,或者是经常聊天的。但是,这里隐藏了一个小技巧。

也可以是最近添加的,并且最近有近几天还有聊天过的好友。

案例1:

我申诉一个骗子QQ的时候,失败了26次。你没看错,是26次。

当时是因为骗了一个女性朋友200元。她是一个住宿的学生,一个月的伙食费大概就400吧。

当时我答应帮她了,然后就去收集了些许信息。当时按照我说的以上说的步骤都很成功,

失败了2次后,第三次成功了,我当时只利用了2个QQ好友就拿下了。1个是我自己创的小号,为了和她套近乎,第二个是我女性朋友的QQ,被骗后已经被她删除。加骗子和被骗子删的时间不到一个星期吧。

申诉成功的时候是中午,当时那骗子经常在线,我怕重置密保后没多久就会被申诉回去。得不偿失。而且白天也要上班,没多余的时间管她。

于是乎我想等到晚上再继续。但是到了晚上,我填写申诉成功的凭证后,系统提示失效了,我一查,没错啊,申诉成功后,成功凭证内7天有效。后来才知道,原来骗子可能知道我在社她的密保问题,然后马上改了密保,然后我申诉成功的凭证就作废了····这坑爹啊!~~~

然后后面的大家都猜到了,我循环以相同的手法再去申诉,对方的QQ。一直失败啊失败啊。

直到现在,再也没有成功过,其中我多次去找客服,客服只是安慰我,

once again ! 【除了哄人,真心没觉得有帮助】 所以我猜,申诉还有个黑名单机制。如果发现对方不是该号 的主人或者多次申诉。可能就会一直失败了。这里要提一点,对于身边的人的QQ我申诉几率可以说有80%了。很大原因也是因为我和他的登陆IP都是同一个城市,这里申诉时最好申诉人的IP和辅助好友IP不要一样。我之前是没有代理IP,直接利用2个新QQ申诉掉别人的QQ,题外话。我曾经想申诉A君的QQ来做案例,我身边也有不少好友加到A君,但是他们都不愿意帮助我,因为他是一个不错的白帽子,不过他知名度也挺高,也至于如果成功的话,会对A君有影响,A君一些信息,百度百科上都有,包括之前泄漏的酒店数据库也有他的名字。我还是有信心能拿下A君的QQ,只需要几个好友而已···········所以,希望A君能够保护好自己

对于泄漏的QQ群数据库和以前的几G的QQ老密码。对于申诉简直就是如虎添翼···比如昨天看到的,QQ群关系网查询的一个网站。

列出了对方QQ的人际关系网。很恐怖。一般QQ都会加过一些班群或者校群,通过这个网站我们就可以知道目标就读的学校啊,或者曾经就读的学校。这些对于申诉来说也是帮助很大的。

配合之前酒店数据库泄漏事件。人肉搜索真的会越来越严重·····

以上仅供参考和反思,学习就不要了。

方小顿曾说过,大数据时代,你不保护好自己,谁会保护你?

对于上面也提到过,如果发现对方改你的密保或者套取你的密保问题,第一时间就是马上修改相关密保问题,让对方申诉失效。QQ针对申诉的问题出了一个不错的功能,就是微信。在微信上关注QQ安全中心还是能够有效的第一时间知道自己的QQ安全状况。

QQ这项功能将下线!网友:伴随整个青春的回忆

9月5日,QQ群团队发布公告称,由于业务调整,“恢复QQ群”功能将于2023年10月13日起正式下线。届时涉及QQ群相关的恢复功能都将无法使用。

QQ群团队还建议用户在进行解散群、转让群、删除群成员等操作时,务必慎重确认,一经操作将无法恢复。

QQ官网

QQ官网页面仍然有“恢复QQ群”功能的相关介绍。QQ恢复系统是腾讯公司提供的一项找回QQ联系人、QQ群的服务,向所有QQ用户免费开放。

所有用户都可以申请恢复28天内解散的群,每个用户3天内最多申请5次,所有用户都可以申请恢复28天内转让的群。

对于“恢复QQ群”功能下线,有网友说不舍得,有网友表示没用过。

也有网友提出疑问:群被转让后,为何有28天的冻结期?

1.什么是QQ恢复系统?

QQ恢复系统是腾讯公司提供的一项找回QQ联系人、QQ群的服务,向所有QQ用户免费开放。

2.QQ恢复系统能恢复多长时间内删除的好友?

普通用户可以申请恢复3个月内删除的全部好友;会员用户可以申请恢复6个月内删除的全部好友。

3.QQ恢复系统能恢复多长时间内解散的群?

所有用户都可以申请恢复28天内解散的群。每个用户31天内最多申请5次。

4.QQ恢复系统能恢复多长时间内转让的群?

所有用户都可以申请恢复28天内转让的群。

5.群被转让后,为何有28天的冻结期?

考虑到防止恶意转让,群增加了28天的冻结期。即:群被转让后的28天内,该群不能被新群主再次转让或解散;且原群主可以在冻结期内,通过QQ恢复系统,恢复群主身份。

综合QQ官网、网友评论

来源: 中国经济网

更多攻略
游戏推荐
更多+