为什么百度账号没有被盗,但还是存在发布问题的事情?

是不是发现你的百度帐号莫名被盗?

各位知友们,本人帐号被盗之后经过十多天的调查,答案终于水落石出。也让我真正认识了互联网背后的黑暗面——和百度究竟有多少web漏洞。

首先我们要知道百度贴吧现在存在着这样一个群体——挖号,每个人挖号都有不同目的,有的是为了挖到自己喜欢的百度ID,有的是为了挖出来拿去出售,于是乎最大ID交易贴吧梦符号吧诞生了。为什么ta们自称挖号者而不是盗号者呢?原来这群挖号的人有一个原则,就是只挖死号不挖活号,死号就是那些几个月以上没登录的帐号,而活号就是隔三五差都会上一上的帐号——也就是ta们的观念认为挖死号就称为挖号,挖活号的才是盗号。

于是乎我几个月没登录的百度ID惨遭被挖,把我百度ID号挖走的人拿到梦符号吧出售(注:不止一个ID出售贴吧哦!),看ta们还算有原则不挖活号,所以我满怀希望向挖我号的人请其归还,结果不但不理采,还把帐号加强了安全措施导致我帐号已经基本申诉不回来了,和小偷有区别?所以我很气愤。

接下来我来介绍下这群人是如何挖号的,首先ta们得有社工库——当然是花钱买的社工库,不过很便宜也就5块~几十块,通过撞库来得到你百度ID密码,然后成功登录你百度帐号,什么?异地登录不是要验证操作吗?没事,利用百度浏览器可以跳验证。但是我绑定了邮箱怎么一样被盗?盗号继续通过百度漏洞,手机下载百度安全中心,然后使用手机登录你的百度帐号,可以跳过邮箱验证直接解绑你的邮箱——之后改密码,一个帐号就成功被盗走。到了这里你就会发现,没绑定手机的百度帐号,任何安全绑定形同虚设。然后你就会想着我可以申诉帐号啊?当你申诉帐号时发现需要填的资料多了一项历史手机(没错,是盗号者之前绑定的手机),然后你注册地邮箱密码都填对了,唯独手机你是不知道盗号者手机的,那么号外申诉只要你填的资料不是百分百准确你就等待申诉一直失败吧,可以看出百度申诉系统是多么渣!

如果你申诉成功了?别那么高兴,百度漏洞那么多,盗号者工具一大把。你的注册地,历史密码,邮箱,手机等这些固定信息盗号者一样知道(由于本人没试过没法深入讲解,不过确实是可以实现的),到时你们就等着玩互相申诉游戏吧,当然前提是你ID值钱盗号的才会耗时间搞你ID。

总结一下:盗取一个百度ID就是【社工库】+【百度漏洞】

百度现在已经存在一条成熟的ID交易产业链了,因为百度web漏洞多+几块就能买到的社工库信息+,导致现在盗取一个百度ID门槛非常之低,所以梦符号贴吧有一大堆盗取别人ID并出售的人,而这些盗取别人ID的人在现实中全是普通人,甚至是初中生,俗称的脚本小子,利用别人提供的各种工具和漏洞进行百度ID挖掘

——————————————————————————

2016年5月20日左右,不知道发生了什么事,一直放任这种现象不管的度娘把有关的贴吧全封了。这种贴吧可是一直有人投诉,两年以来一直没事啊。

}

无论怎么给百度解释,一直叫你人工申诉,人工申诉又一直失败,百度究竟想闹哪样?

}

我要回帖

更多关于 百度账号为什么封禁 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信