哈爾濱新聞網(wǎng)
2020-01-08 09:52
“撞庫(kù)”你聽說過嗎?
今天反詐騙小衛(wèi)士就來講一講。
其實(shí)在近三年
很多犯罪團(tuán)伙就利用“撞庫(kù)”的方式,
侵犯、售賣公民個(gè)人信息,
所涉數(shù)據(jù)已經(jīng)高達(dá)1000多萬組。
那么,什么是“撞庫(kù)”呢?
這是黑客專用語,又稱“掃存”。指的是拿網(wǎng)上已經(jīng)泄露的用戶和密碼信息,批量嘗試在另一個(gè)網(wǎng)站或平臺(tái)進(jìn)行匹配登錄的行為。只要有一次匹配成功,就成功竊取到用戶信息。
你的信息值多少錢?
一些犯罪團(tuán)伙編寫“撞庫(kù)”軟件,并大肆尋找已經(jīng)泄露的其他平臺(tái)的賬戶、密碼。從警方掌握的一些情況來看,他們獲取的一些某寶平臺(tái)的賬戶信息,大多數(shù)用于給網(wǎng)店刷單。
同時(shí),還將一些賬戶、密碼吻合的信息賣給其他人,價(jià)格在每組5元到20元不等。如果綁定了手機(jī)號(hào)碼,則是優(yōu)質(zhì)賬號(hào),價(jià)錢也相應(yīng)增高。對(duì)于部分本沒有綁定手機(jī)號(hào)的賬戶,該團(tuán)伙則購(gòu)買大量的非實(shí)名卡,用于綁定這些賬號(hào)。
“撞庫(kù)”所用的已泄露賬戶與密碼來自哪里
這就不能不說“拖庫(kù)”和“洗庫(kù)”了。
黑客掌握某網(wǎng)站的高危漏洞,
并且利用漏洞將用戶信息完整盜取出來,
這叫“拖庫(kù)”。
因?yàn)橹C音,
也經(jīng)常被稱作“脫褲”。
在取得大量的用戶數(shù)據(jù)之后,黑客會(huì)通過一系列的技術(shù)手段清洗數(shù)據(jù),并在黑市上將有價(jià)值的用戶數(shù)據(jù)變現(xiàn)交易,通常被稱作“洗庫(kù)”。
拖庫(kù)洗庫(kù)撞庫(kù),背后環(huán)環(huán)相扣數(shù)據(jù)泄露。
很多人在設(shè)置密碼時(shí),會(huì)習(xí)慣性地關(guān)聯(lián)生日或姓名的拼音、電話號(hào)碼等,犯罪分子在進(jìn)行“撞庫(kù)”時(shí),往往會(huì)將這些信息匯入一個(gè)詞庫(kù)內(nèi),利用軟件進(jìn)行不同的組合,并反復(fù)登陸,直到盜取密碼成功。
那么,如何設(shè)置一個(gè)別人猜不到的密碼?
1
形式上,應(yīng)該至少包括以下字符類別中的三組:大寫字母、小寫字母、數(shù)字、非數(shù)字符號(hào)(如&_等)。同時(shí),可以進(jìn)行一些簡(jiǎn)單的記憶變化。
2
為了便于記憶,應(yīng)該盡量是有意義的內(nèi)容,或在長(zhǎng)度上進(jìn)行拉伸,或使用數(shù)學(xué)運(yùn)算符。
如何防止被“撞庫(kù)”呢?
注冊(cè)賬號(hào)時(shí)要盡量“有限提供”,能不填的個(gè)人信息盡量不填;
定期清理電腦中的Cookie,避免上網(wǎng)時(shí)被跟蹤;
不同的個(gè)人賬號(hào)設(shè)置不同密碼,而且密碼設(shè)置不能太簡(jiǎn)單,定期修改密碼。重要賬號(hào)要通過綁定個(gè)人電子郵箱或手機(jī)號(hào)、加裝數(shù)字證書或申請(qǐng)U盾等多重防護(hù)措施。
離開電腦時(shí),及時(shí)鎖屏,這個(gè)習(xí)慣非常關(guān)鍵!
反詐騙小衛(wèi)士敲重點(diǎn):最后強(qiáng)調(diào)一下目前最重要的事,隨時(shí)檢查一下你的所有賬戶,所有密碼請(qǐng)?jiān)O(shè)置好,不要統(tǒng)一和簡(jiǎn)化。
來源:哈爾濱新聞網(wǎng)
李欣蕾 記者:葉勇
編輯:馬云鵬
聯(lián)系客服