昨天在网家和本站发了个帖子揭露longjs龙劲松这个骗子,贴出了骗子龙劲松的很多资料,估计他心有不甘,所以就动起了我网络账户的脑筋。
首先遭殃的是支付宝所用的163邮箱:由于我的主力邮箱是Gmail,所以对163的也不是太重视,密码找回答案设置的生日,可能我以前在其他论坛什么的留过生日,所以一下就被破解了,还好,由于以前绑定的手机,被修改密码后收到个提醒短信,马上用手机找回密码,避免了损失扩大,但hotmail账户由于绑定的163邮箱,也被修改了密码,还好,也找回了。
但163和hotmail被盗期间,骗子龙劲松用这两个邮箱试图获取我的LR账户密码和找到我绑定的Gmail邮箱,没成功。
今天早晨,我的5点闹钟响后一开手机,又收到个网易发的短信,又被修改了密码,顿时一下就被吓醒了,赶快开机查看。这次骗子龙劲松是采用安全码找回密码的方式修改的(我是第一次才知道有安全码这回事,可能以前没注意过),马上修改密码,然后再网页在线提交信息重置安全码。
这次的损失:被修改了个paypal中国贝宝的密码,幸好这个一直没用过,里面没钱;骗子龙劲松从我给的LR账户的名字猜出一个Gmail帐号,顺利修改了密码,但我当时没发觉。
之后,骗子龙劲松用这个Gmail帐号找回我国际paypal的密码,但没有猜出我的密码提示问题。失败后,骗子龙劲松用这个Gmail帐号查询到另一个绑定的Gmail,并想通过密码找回修改密码,但我这个Gmail账户绑定了手机,所以骗子龙劲松试了N次都没成功。
总结一下这次帐号被盗的经验教训:
1、密码、密码问题、安全码之类的千万不要设置生日,如果一定要设日期,可以设父母妻子的生日或某个纪念日
2、163有个安全码找回,一定要设置好,如果忘记,可以找客服清空重设
3、LR所用的邮箱一定要是一个秘密邮箱,不能和LR用户名相同
4、paypal绑定1-2个邮箱就行,多了并不是好事,同时,一定要设置好密码提示问题
5、Gmail一定要绑定手机
6、Gmail一定要开启2步密码认证,这样如果有人破解了你的密码,也无法登陆
7、Gmail公开邮箱和主力邮箱一定要分开,不然很容易被骗子获取所有资料