level 11
楼主是上古时期的密保卡钉子户。至于选择当钉子户的原因,倒不是很记得了,可能是十多年的情怀,可能是图方便(已经大致背下密保卡的6*6方格了),可能是不喜欢网易大张旗鼓地推广网易大神。总之就是在密保卡逐渐退出安全防护历史舞台的时候,楼主刻意地选择了密保卡的安全方式。
2025年03月27日 20点03分
1
level 11
时间来到2025年3月26晚,楼主在洗澡后,忽然间发现手机猛弹验证码,众多的猜测虐过脑海。我跟人评论区论战导致开盒骚扰了?不对不对,楼主早已学会了阴阳怪气的功底,近期也没跟人进行过激烈辩论。我现实中得罪人了?也不对,最近积善行德,也没招惹什么。买骚扰套餐的填错手机号码,骚扰错人了?骚扰错人有可能,但骚扰错人又不太可能。还是说想通过骚扰我至开飞行模式,然后反手给我爸妈打电话要高额赎金?确实看过类似案例,转头跟爸妈对齐了一下颗粒度。反正也没想出个所以然来,但2分钟之后,验证码洪流停下了。似乎也没有必要深究,但这就是盗号者出的第一招。
2025年03月27日 20点03分
2
盗号团队批量破解将军令密保卡
2025年04月01日 04点04分
是不是楼主号一段时间没上
2025年04月01日 04点04分
现在知道账号可查注册信息,花800多办张号主手机卡,修复成功率百分之九十九
2025年04月01日 04点04分
level 11
又过了2个小时,验证码洪流的种种猜测实在没有办法得到解释,所以楼主转向了生活宝典,在评论区楼主看到了关键的一个信息,“有可能为了让你关闭短信功能,然后开始盗刷”。于是楼主恍然大悟,连忙去验证码洪流里面翻,有没有什么信息是始作俑者想淹没的。果然,在众多陌生的发送方中,楼主找到了一个熟悉的面孔,网易,提示我的账户正在申请修复。完蛋,果然是盗号。(注:楼主手上一共有两个账户当钉子户,另外一个是直接裸奔,于去年被盗号者成功申请了账号修复,而楼主当年用了粑粑麻麻身份证的我甚至只能用邮箱改密,甚至连改绑安全手机都做不到,申诉也没有通过)怀着侥幸心理,楼主登上大号,登录的时候网易提示账号有被盗风险。进入登录界面后,发现将军令的提示框取代了密保卡的提示框。好家伙,我自己都登不上了。马上进网易安全中心,走人脸识别,十来分钟后,申诉成功,改回了手机号。(这里是错误示范,楼主复盘之后来看,第一步应该是直接锁号阻止损失的进一步扩大,如果申诉过程不顺的话,很有可能错过黄金时期),再之后解绑了野生的将军令(注意这里仍然无法阻止已登录的人继续转移资产)。账号控制权,勉强算是回到了楼主手上。
2025年03月27日 20点03分
3
你用的你爸妈的身份证,为啥不能改,和你爸妈说一声,配合你操作一下,不是随便改
2025年04月01日 08点04分
level 11
刚登上大号,楼主就发现自己被扒了个精光,毕竟盗号者之前申诉成功,手里有安全手机+将军令,安全等级拉满,区区物品锁密码,无非就是要等5分钟罢了。考虑到还有其他角色,楼主随后便是根据网易百宝箱的消费查询,定位到这两小时里盗号者登录过哪些区服,逐个上去验尸。第一时间楼主想到了便是梦幻的高价值流通限制体系,48小时内,高价值肯定是能找回来。马上逐个账号提交被盗物品找回,先是大号,然后再是投入较多的小号。但这里楼主又遇到了不合理的设定,系统反馈说我当前已有被盗物品流程进行中,不得重复提交。我最开始心想,梦幻还怪好的咧,直接帮我一键找回?
直到第二天早上,楼主收到流程更新的时候,才发现只有大号的物品被找回了,其他角色的流程则因为大号的流程而无法发起新的流程。然后楼主就去找网易热线人工,报了全部的角色id和所在区服。接线客服非常给力,全部记录下来,代我发起找回流程。
2025年03月27日 20点03分
4
level 11
之后楼主逐个号查验了下,定了定案损,觉得还是有必要去公安局一趟,下午就去了公安局做了份笔录,把相关案情记录了下来,希望有朝一日能让犯罪团伙刑期++。最好的消息莫过于到了傍晚,收到了处理信息,刚刚核对完毕,几千块的被盗损失,我认为是都找回来了,找回列表中甚至有2级植物种子。
2025年03月27日 20点03分
5
level 11
事后来看,整个过程有这么几个疑点:
第一、盗号者是通过什么方式在不需要原安全手机的参与就完成了账号修复?楼主安全意识一直相当不错,也有计算机基础,知道计算机病毒的规避途径。楼主目前的猜测是密码(撞库)+密保卡(拖库/内鬼)+一堆七七八八的账号信息(拖库),人脸识别应该是难以被拿下的。楼主在没有密保手机+将军令的情况下,从盗号者手里夺回账号控制权是通过身份证信息+人脸识别通过的。
2025年03月27日 20点03分
7
level 11
第二、楼主的手机遭到了验证码攻击,说明盗号者手里是有网易账号和手机号的对应关系的,又或者是账户实名制信息泄露。
2025年03月27日 20点03分
8
level 11
第三、为什么网易可以在账号修复流程发起的时候,给原手机发送预警,却不在申诉完成后向原手机发送重置成功的提醒?这是楼主最不解的一点,但凡发一个提醒,楼主就能更早地降低损失。而且楼主复盘时很后怕的一点是,假如楼主不去小红书得到启发,假如楼主没有翻验证码,假如楼主翻到网易验证码没有详细阅读详情,楼主甚至不知道账户已经落入他人之手。这里网易的安全策略是有问题,需要改进的。楼主自问,这次能发现也真是福至心灵,机缘巧合。
2025年03月27日 20点03分
9
level 11
最后的最后,物品悉数找回。请容楼主高喊,网易牛逼,梦幻牛逼!诈骗转的钱,刚出去就不可能再与你相逢了,但梦幻的高价值体系+专业的安全团队做到了!
楼主想记录的就这么多,希望能对大家有所帮助。
2025年03月27日 20点03分
10
现在有工作室批量破解将军令,61指定大量账号
2025年04月01日 07点04分
level 11
账号修复可能就不用原手机吧,以前说需要账号修复都是说什么手机掉了,密保卡丢了才提出的账号修复,以前手机号码换的多,我qq也是用身份加注册信息等一些大概信息提交的,修复跟直接换手机号码收到的信息不一样,如果有原手机,短信都是提示更换手机号码,然后发个验证码给你,去页面填写的
2025年03月27日 22点03分
12
主要的问题是 在种种信息泄露下 账号修复已经是被攻破了 安全策略必须升级 就像我说的 需要向原手机发出预警
2025年03月28日 03点03分