“至尊保”是腾讯安全中心新一代的防盗号工具,可以通过长相、指纹等多重手段保护自己的账号,同时也可以在账号被盗之后第一时间找回自己的账号。许多玩家在使用之后都赞不绝口。
但就是这一账号安全利器最近却身陷“刷脸盗号”的事故之中。
什么是刷脸盗号?
用户在开通“至尊保”功能之后,可以通过脸部长相验证(俗称“刷脸”)的方法,无需输入账号的密码,即可完成登陆及更改密码的操作。不法份子在通过特殊手段(例如用户网盘、空间、聊天记录等)方式获得用户本人照片之后,以照片放置在摄像头前,代替本人脸部完成面部验证,以达成盗号、洗号、欺骗好友等不法的目的。
目前经过网友验证:使用用旭大嘴的本人照片以及一张随便百度来的假身份证即可骗过至尊保。以支付宝为例:支付宝在进行人脸识别时需要验证人随机进行点头、摇头、张嘴等动态验证才能通过。不得不说的是至尊保在人脸识别方面做的却是不够到位。
如何防止刷脸盗号?
针对此次刷脸盗号事件小编也总结了几条简单粗暴的处理方法,希望可以帮助到大家。
1、目前此事已经得到了官方高度的重视,玩家们可以在此bug修正之前暂时关闭“人脸验证”功能。
2、清楚网盘、空间、邮件、聊天记录中含的个人信息(例如照片、身份证等),不给犯罪人员获得私人信息的途径。
3、定期修改QQ密码,并且确保新密码不要和以前的密码相似。
最后放上至尊保官方的公告:
关于不法分子利用人脸识别盗取游戏帐号的公告
2016-10-31 来自QQ安全中心
近期收到用户反馈,不法分子盗取用户的个人信息,并利用至尊保的人脸识别功能进行游戏盗号。对此安全团队特别关注,并对事情进行排查,第一时间做出处理:
1、针对被恶意盗号且无法自助找回的用户,进行冻结处理,避免用户进一步出现损失。
2、针对人脸识别校验功能,我们进一步加固帐号的验证。
如果您的帐号已经冻结,可以通过以下方式进行自助找回,恢复帐号的正常使用:
1、 重新下载QQ安全中心App
2、 点击“忘记密码”
3、 验证手机短信和人脸
4、 修改密码,重新绑定App
同时,为了保护自己的帐号安全,请广大用户:
1、 保护个人信息(姓名、手机、照片、身份证等)不被泄漏,谨防被坏人利用。
2、 定期修改QQ密码,并且确保新密码不要和以前的密码相似。
非常抱歉给您带来不便,我们将不断改进服务和体验。如需进一步咨询,请联系腾讯客服。
腾讯公司 QQ安全中心
19游戏网整理报道