微信被盗,我觉得挺惊悚的……

2016-01-17 21:40:00 +08:00
 cwhong4399
微信下午被盗,经朋友提醒后与坏人来了一场争分夺秒的账号争夺战,最后以账号被系统冻结收尾。
iPhone 6 + iOS 9.2 + 未越狱的环境下
具体被盗原因不详,最可疑的是:
1 、连接了不要密码的 Wi-Fi ,
2 、安装了兔兔助手, xy 苹果助手,平安 Wi-Fi ,迅雷快鸟(企业描述文件)
3 、还有从 xy 苹果助手上安装的微信分身版
然而被盗的不是登陆在分身版的私人号,而是登陆在从 App Store 下载的官方微信 app 的工作号

微信默认状态下有三种登录方式:
1 、 qq 账号 /email + qq 密码——最原始的账号体系
2 、手机号码+验证码——我的微信未绑定手机,这个方法按下不表
3 、微信账号+ qq 密码——为什么在这里是 qq 密码而非微信密码,是因为在未修改过该密码,就不存在微信密码这玩意儿

下面说下我的情况以佐证第三种登录方式猜想的正确性:
我的微信未绑定手机,一直以来只有用 “ qq 帐号+ qq 密码” 登录的习惯,所以当我发现微信被盗我潜意识里是第一时间更改 qq 账号的密码, 这也是我主观上给坏人的设定:即他知道了我的“ qq 账号+ qq 密码”!
然而当我改完 qq 密码并发现不能阻止坏人登录我的微信,所以下午的一段时间内(五分钟内),我和坏人一直在轮流登录我的微信。

所以可以确定的是:
1 、坏人其实是盗取了我的微信账号+ qq 密码
2 、这点就是我着重要讲的:
1 )假设我的 qq 账号是 123456 ,密码是 abc123 ,微信账号是 wxzh ,微信密码也是 abc123 ,更改后的 qq 密码是 efg456
2 )在今天下午未改更 qq 密码之前,可以登录的组合是“ 123456+abc123 ”, “ wxzh + abc123 ”
3 )在今天下午更改了 qq 密码之后,可以登录的组合是“ 123456+efg456 ”,“ wxzh + abc123 ”,“ wxzh + efg456 ”
3 、更改 qq 密码并不能同时修改微信密码,但微信账号又可以使用新老两个qq密码登录,便出现一种一对多的关系!一个微信账号两个密码!
4 、修改微信密码有且只有通过微信 app 里的账号与安全这个通道,改过之后微信密码才真正意义上的存在了

这可能归结于微信的发展历史留下的一个问题,微信当年以 qq 帐号体系登录,并可以导入 qq 好友,随着用户增多,微信账号独立性增强,微信密码便从 qq 密码直接克隆过去,但并不是关联关系,而且极度分化的,但偏偏微信的登录方式把 qq 号码 /email/微信账号都同化在一个 ui 界面,所以矛盾的点在这里。然而相对安全的则是手机号码+验证码的方式!

现在因为我和坏人的争夺(轮流异地登录、短时间冻结解冻)导致可能系统判定我微信账号处于危险状态,所以必须在 24 小时之后才能解冻,而微信上一堆朋友因为收到坏人的欺骗信息,有安全意识的纷纷打电话来询问,不明真相者直接留言而我却不能及时做出解释,真是尴尬极了。
我联系不到腾讯的客服咨询验证我的想法,也找不到可以立刻解冻我账号的方法,整个人今天都不好了,微信进入我们的身体和灵魂太深了,不管是工作还是生活,多么可怕!

我想问大神,腾讯的客服到底在哪里?微信账号的逻辑到底是什么样的? orz …
……….
……..
.....
...
.
3678 次点击
所在节点    问与答
14 条回复
cwhong4399
2016-01-17 22:02:05 +08:00
微信的逻辑也难以理解
powergx
2016-01-17 22:35:17 +08:00
微信必须与 qq 解绑。 用微信独立密码或者手机短信登陆。
qq 只要 3 个好友 就可以申诉改你密码(假设 你没有实名认证)。然后改你微信根本没有还手之力
cwhong4399
2016-01-17 22:49:18 +08:00
@powergx 是的,其实比较奇葩的是微信号居然可以用两个密码来登录,而且大部分用户肯定不知道,我就这么在与坏人的拉锯中被系统冻结了,还好我这边胜算还是比较大的
yeyeye
2016-01-17 22:57:43 +08:00
在 APP 上使用还会因为“连接了不要密码的 Wi-Fi , ”而被盗账号

我觉得真的很有必要调查一下,哪些 APP 竟然都有 APP 了,还在明文传输密码!
cwhong4399
2016-01-17 23:16:34 +08:00
@yeyeye 我无法判断到底是因为不明 Wi-Fi 被盗还是非 app store 的 app 有什么内鬼?
abelyao
2016-01-17 23:28:58 +08:00
@yeyeye
抓过微信的包,都是加密的

@cwhong4399
我觉得应该是主贴中 2 和 3 疑点的问题,尤其是 2 ,各种助手各种描述文件最好别乱装
tSQghkfhTtQt9mtd
2016-01-18 07:37:44 +08:00
建议 https://zhihu.com/
会有人帮你邀请的
ispinfx
2016-01-18 08:16:59 +08:00
腾讯有客服?我在 QQ 群举报了一年了,鸟都没鸟过我。
hagha
2016-01-18 09:00:46 +08:00
@ispinfx 没打腾讯客服电话吗,主站下边儿有联系方式吧,以前 qq 密码出问题打过
cwhong4399
2016-01-18 11:44:49 +08:00
@hagha 打过了,一直都是各种提示进入自助服务,没有人工服务的入口,现在提示在新设备验证超过当日配额需要 24 小时之后才能再次尝试……
cwhong4399
2016-01-18 11:46:11 +08:00
@ispinfx 举报好像会受理,有一次几个人开玩笑地集体举报某个人,然后他就被暂时限制登录了……
ispinfx
2016-01-18 17:11:52 +08:00
@cwhong4399 举报过 N 次,没有任何迹象表明有处理。
ispinfx
2016-01-18 17:13:53 +08:00
@cwhong4399 而且,提交完说有邮件发送到 QQ 邮箱提醒。然而,举报了几十次一封都没收过。
cwhong4399
2016-01-18 18:50:34 +08:00
@ispinfx 腾讯确实客服这个做得很不好,只为心悦会员服务,只为有钱人服务,去年 6 月份还取消了在线客服

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/251426

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX