请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
日前有媒体报道称,深圳的360手机用户何先生夜间遭遇手机被锁死、电商账户被盗情况,损失达53000元。

360手机公司经过与何先生联系沟通,并与移动运营商合作取证调查,现已查明何先生账户被盗的过程,特公告如下:

一、1月30日,上海一个IP的设备利用弱密码和社工库密码,频繁尝试破解何先生的360OS云服务账号,试错密码的间隔时间最短为3秒钟,最长为10分钟。由于何先生的360OS密码较简单,最终被成功登陆账号。
二、2月3日凌晨,IP位于辽宁的犯罪嫌疑人登陆何先生的360OS云服务账号,利用“回复短信”接口把何先生号码绑定。犯罪分子又利用云服务“找手机—销毁资料”功能,每隔5、6分钟就发出一次“销毁资料”指令,使何先生的手机持续处于离网状态。
三、在何先生手机被“销毁资料”期间,犯罪嫌疑人接收了何先生的短信验证码,入侵其京东账号用白条消费,造成实际损失1000元;再用金条贷款52000元,转入何先生名下的中国银行卡中,随后转账50000元到犯罪嫌疑人账户,又用ATM机无卡取款2000元。何先生的损失总计达到53000元。
在此事件中,何先生的银行卡号、取款密码、预留手机号及身份证号(在网络个人信息交易黑市中俗称为“网银四大件”)已通过其他途径泄漏并被犯罪嫌疑人所掌握,再利用短信验证码,犯罪嫌疑人窃取了何先生银行卡资金。种种迹象表明,这是一种由团伙作案、分工严密的新型诈骗手段。

360OS致力于为用户提供更安全的手机使用体验,云服务“找手机—销毁资料”也是为了防止用户手机丢失导致隐私泄漏,却由于对用户身份验证机制不够完善,导致何先生的短信验证码被他人获取,在此我们深表歉意,并已对何先生先行赔付53000元。

目前360OS云服务已经在远程管理功能中关闭“回复短信”接口,已消除此类风险隐患,请广大用户放心使用。360还会进一步采取以下措施,更全面地保障手机云服务安全:
第一、加强对弱密码和异常登陆情况的检测与风险控制;
第二、对云服务远程管理手机的重要功能开启密保问题或短信验证码的二次验证;
第三、经过对异常登陆情况的排查,我们发现107名存在被盗号风险的360OS用户,对这些高风险用户已冻结账号,并短信通知修改密码。

作为中国最大的互联网安全服务商,360坚持用户至上、安全第一的原则。

欢迎社会各界向360产品提出宝贵意见,我们会第一时间响应解决,并对漏洞报告者公开致谢和提供奖励。
(360安全应急响应中心网址:http://security.360.cn

360社区

360社区


共 213 个关于关于深圳用户遭盗号攻击的调查公告20170210的回复 最后回复于 2017-7-30 09:49

评论

直达楼层

360fans_u30185886 VIP认证 LV7.上尉 发表于 2017-2-11 20:37 | 显示全部楼层 | 私信
{:14_355:}
360fans_uid24657996 VIP认证 LV8.少校 发表于 2017-2-11 22:04 | 显示全部楼层 | 私信
{:14_355:}
来自360手机N4S(360社区3.1.6版)
360fans_u30276616 VIP认证 LV4.上士 发表于 2017-2-11 22:20 | 显示全部楼层 | 私信
支持360
来自360手机 Q5 Plus(360社区3.1.6版)
360fans_uid30530616 LV4.上士 发表于 2017-2-12 02:48 | 显示全部楼层 | 私信
前排支持
来自360手机N4S(360社区3.1.6版)
360fans_u14957026 VIP认证 LV5.少尉 发表于 2017-2-12 08:34 | 显示全部楼层 | 私信
手机丢了用手机卡就能登陆360账号,防盗有何用,
来自360手机 N4S骁龙版(360社区3.1.3版)
网事如烟i LV6.中尉 不会给手机卡上锁很悲哀!估计你不懂什么是PIN码,问度娘吧! 
2017-2-19 02:53回复
天_神小仙 禁止发言
提示: 作者被禁止或删除 内容自动屏蔽

2017-2-15 15:32回复
天_神小仙 禁止发言
提示: 作者被禁止或删除 内容自动屏蔽

2017-2-15 15:31回复
大白#^_^# LV7.上尉 如果丢了需要及时去补办卡, 
2017-2-13 09:12回复
360fans_u31676566 VIP认证 LV5.少尉 发表于 2017-2-12 11:17 | 显示全部楼层 | 私信
支持支持
来自360手机N4(全网通)(360社区3.1.6版)
360fans_uid32800453 VIP认证 LV4.上士 发表于 2017-2-12 23:11 | 显示全部楼层 | 私信
支持360
来自360手机N4S(360社区3.1.6版)
骑阅_海 VIP认证 LV6.中尉 发表于 2017-2-13 09:25 | 显示全部楼层 | 私信
{:14_355:}
360fans_u30459389 VIP认证 OS先锋队 发表于 2017-2-13 09:37 | 显示全部楼层 | 私信
支持360
360fans_uid32872074 VIP认证 荣誉版主 发表于 2017-2-13 09:51 来自360社区WAP端 | 显示全部楼层 | 私信
360做的不错φ(゜▽゜*)♪
360fans_uid30008878 VIP认证 LV8.少校 发表于 2017-2-13 09:56 | 显示全部楼层 | 私信
360够意思,支持支持,希望360越来越好。
360fans_uid351855 VIP认证 LV5.少尉 发表于 2017-2-14 22:38 | 显示全部楼层 | 私信
我就问你360的账户为什么容易被攻破,为什么重置密码的短信要发到本机短信?捡到手机就破解了账户
来自m1 note(360社区3.1.7版)
真爱无言 LV5.少尉 回复月到风来:要是设置了SIM卡密码,别人捡到你的手机关机再开机手机就没信号上不了网了你就不能远程操作了呀 
2017-2-16 13:05回复
爱很情愁 LV8.少校 回复金库Q6922326:冻结就行了,注销就免了吧,有恶意行为的就造成不必要的损失。 
2017-2-16 10:49回复
爱很情愁 LV8.少校 回复月到风来:厉害,安全无小事,不要怕麻烦。 
2017-2-16 10:47回复
金库Q6922326 LV2.下士 回复月到风来:跟中国移动一样差不多,最多三次锁卡,十次报费,360搞个十次锁卡,二十次冻结,三十次注销 
2017-2-16 09:06回复
IM无名小卒 LV5.少尉 有点道理,验证短信发到本机好多人都是这样做的,支付宝短信什么的都是这样。不过捡到手机先要解锁才能实现密码找回操作,锁着的状态没法找回密码呀😳。手机离身的时候记得锁屏。最好给涉及到钱的应用加个程序锁。 
2017-2-16 08:54回复
还有5条评论,点击加载更多
360fans_u32650473 LV5.少尉 发表于 2017-2-15 15:00 | 显示全部楼层 | 私信
{:14_360:}{:14_360:}{:14_360:}{:14_360:}{:14_360:}
来自360手机N4(全网通)(360社区3.1.6版)
360fans_u30035807 VIP认证 超级版主 发表于 2017-2-15 15:02 | 显示全部楼层 | 私信
敢于直面问题,承担责任,看好360
来自360手机Q5(360社区3.1.6版)
Zhou.inc LV4.上士 回复装在套子里的人:断流这些问题主要是软件问题,一般经过几次更新就会解决,还有就是你这些事情根本没造成多大损失,他360能敷衍就敷衍了呗,好多公司都是这样。 
2017-2-15 23:43回复
装在套子里的人 LV5.少尉 {:14_364:}手机问题怎么就不见他这么重视呢,比如说手机断流无限重启 
2017-2-15 21:57回复
何炅 VIP认证 LV8.少校 发表于 2017-2-15 15:04 | 显示全部楼层 | 私信
我来看看。
来自360手机N4(全网通)(360社区3.1.6版)
360fans_u30141026 VIP认证 LV6.中尉 发表于 2017-2-15 15:11 | 显示全部楼层 | 私信
赞👍360
来自360手机N4(360社区3.1.6版)
360fans_u30432490 VIP认证 LV6.中尉 发表于 2017-2-15 15:16 | 显示全部楼层 | 私信
支持360
来自360手机 N4S骁龙版(360社区3.1.6版)
360fans_uid30006351 VIP认证 内测先锋队 发表于 2017-2-15 15:21 | 显示全部楼层 | 私信
360大气,不像其他家推来推去
来自360手机 N4S骁龙版(360社区3.1.7版)
360fans_uid30499858 VIP认证 LV5.少尉 发表于 2017-2-15 15:25 | 显示全部楼层 | 私信
这个还不错,其他做得真是不知怎么说了
来自360手机 N4S骁龙版(360社区3.1.6版)
360fans_uid32404045 VIP认证 LV7.上尉 发表于 2017-2-15 15:30 | 显示全部楼层 | 私信
赞一个,360公司是负责任的公司!及时公布,及时堵漏!
来自奇酷手机旗舰版(移动联通双4G)(360社区3.1.6版)
360fans_uid1269854 LV4.上士 发表于 2017-2-15 15:33 | 显示全部楼层 | 私信
坚决支持和拥护360
来自360手机N4(全网通)(360社区3.1.6版)
头像被屏蔽
360fans_u22156149 VIP认证 禁止发言 发表于 2017-2-15 15:35 | 显示全部楼层 | 私信
提示: 作者被禁止或删除 内容自动屏蔽
360fans_u30170208 VIP认证 LV8.少校 发表于 2017-2-15 15:36 | 显示全部楼层 | 私信
这团伙牛掰了
来自大神Note3移动版(360社区3.1.6版)
360fans_uid24598338 VIP认证 LV5.少尉 发表于 2017-2-15 15:40 | 显示全部楼层 | 私信
勇敢承担责任,积极赔偿,找出问题,立即对漏洞进行处理,有这态度,不错。
来自360手机 Q5 Plus(360社区3.1.6版)
360fans_u11597408 LV7.上尉 发表于 2017-2-15 15:47 | 显示全部楼层 | 私信
支持360,希望越来越完善!
来自360手机N4(360社区3.1.6版)
360fans26588200 LV4.上士 发表于 2017-2-15 15:54 | 显示全部楼层 | 私信
现在登陆云服务需要短信验证码,手机丢了怎么第一时间定位,销毁资料,锁死手机??
来自360手机N4S(360社区3.1.4版)
360fans_u33372782 VIP认证 LV6.中尉 发表于 2017-2-15 15:54 | 显示全部楼层 | 私信
据说这个问题都有用户反应了,360拿用户反馈当什么了,有问题从来不快速响应,等出现更大问题才解决,就拿这次升级5.0来说,都知道问题了还不发修复版,还等下月大下月更新吗,就这破玩意也好意思拿来给用户更新,论坛水军一大堆,你们为了5毛钱昧着良心说话太可恨,360云就是垃圾,手机APP数据备份不了也叫手机云备份,备份通讯录相册不用你们云,别的云比你们强多了,数据不root让用户怎么备份
来自360手机 N4S骁龙版(360社区3.1.6版)
3百Q LV9.中校 回复3百Q:我说的是爱用哪家用哪家,你的狗眼瞎了?还是智商就如同狗一样?我骂人了?草拟麻痹的狗比!没事找你麻痹事!回家吃屎去吧! 
2017-2-18 20:24回复
3百Q LV9.中校 回复在KTV说爱你:闲的蛋疼了您那 
2017-2-18 20:21回复
在KTV说爱你 LV7.上尉 回复3百Q:爱用不用的说法,我就呵呵了。不过话说回来,360授权你这狗出来咬人了?轮得到你出来回应?到你做到产品经理再出来咬人也不迟 
2017-2-18 17:10回复
尘鑲贱 LV3.中士 就是 我还是用recovery备份的 
2017-2-17 08:29回复
老龄化 LV5.少尉 云服务应用备份是可以备份软件数据的! 
2017-2-16 09:01回复
还有5条评论,点击加载更多
360fans_u30353950 VIP认证 LV6.中尉 发表于 2017-2-15 16:00 | 显示全部楼层 | 私信
{:14_355:}
来自360手机 Q5 Plus(360社区3.1.6版)
360fans2645723297 LV5.少尉 发表于 2017-2-15 16:07 | 显示全部楼层 | 私信
应该增加人脸视频验证
来自奇酷手机青春版(移动联通双4G)(360社区3.1.6版)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans2712508176 管理员

粉丝:2597 关注:0 积分:4163

精华:46 金币:3884 经验:1699

最后登录时间:2024-5-14

官方人员

私信 加好友

最新活动

【体验评审官第二期】参与投票,抽取京东卡

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表