QQ 已经乱成这样了么,记一次被钓鱼的经历

19 天前
 blackmatch

很多年没用 QQ 了,前几天帮家人申请社保补贴,要加 QQ 群沟通。

应该是社保机构让社区的人创建的群,QQ 是从社保那边发的通知文件里得到的,主要是为了辅助资料填写和初审。

我在群里就咨询了几个问题,群主要求群名称改成公司+真实姓名。

昨天我的 QQ 邮箱就收到一封以家人公司为标题的邮件,邮件内容为空,只有一个文件名为 11.25.rtf 的附件,发件人是一个外国人的名字,邮箱域名是 worker.com 。我第一反应肯定是钓鱼邮件,打开邮件附件,里面的内容为:

通知: 现创建了工作 Q Q 管理群(xxx) 方便工作事项传达和沟通 收到邮件后立即申请入群,我有 工作要落实 xxx 公司 xxx

公司名是家人的公司,人名是公司的管理层。我去搜了那个 QQ 群,显示违规了。

虽然手段很拙劣,还是想吐槽一下 QQ ,我和家人的 QQ 长期不用,都被盗过。。。

1869 次点击
所在节点    分享发现
5 条回复
xiyuesaves
19 天前
没看懂这和 QQ 有什么关系?
这不应该是群主要求公司名+实名导致的信息泄露才给了骗子你的信息吗
而且你明知这是诈骗邮件居然就这么直接打开了他给的附件?
以及你搜索诈骗群的时候 QQ 都已经把那个群封禁了这不是已经阻止了这次诈骗活动吗
Overfill3641
19 天前
QQ 的问题是系统层面各种服务、驱动,美名其曰安全。
然后数据发送的时候各种信息都是明文,现在应该好点了吧?
blackmatch
19 天前
@xiyuesaves 多年不用 QQ ,单纯从使用体验上吐槽。我知道是诈骗,深挖只是出于好奇。我也将这个事情私聊告知群主了。
Rickkkkkkk
19 天前
不太懂这个和 QQ 有什么关系

更像是邮件协议从设计上是垃圾,不需要你通过,就能随便给你发消息
litblue
18 天前
如果社保机构群是真的社保机构创建的,那只能说明群里混进了黑产的人。
还有一种可能就是这第一步的群就是诈骗的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1175192

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX