首页 >> 解读Messenger自动给好友发送垃圾消息原理

解读Messenger自动给好友发送垃圾消息原理
    我们通过下面的流程图可以清楚的发现用户会在Messenger上收到好友发来的垃圾消息和骚扰网站的全过程,用户如果在第三方网站输入了自己的Messenger用户名和密码,就极有可能被第三方网站擅自记录用户的Messenger账号、密码以及好友关系,并且利用您的身份向您的Messenger好友发送垃圾骚扰消息。
这里我们简单介绍下第三方网站发送整个垃圾骚扰消息的流程:


1.第三方网站通过显著的标题诱导用户注册
    类似的标题可能会有“输入你的MSN账号和密码,邀请你的MSN好友”、“请使用您的MSN账号和密码注册本网站”、“输入您的MSN账号和密码,我们绝对不会透露给第三方使用”等等。


2.用户在第三方网站输入了自己的Windows Live账号
(Messenger账号)和密码


3.第三方网站立即盗用并私自记录用户的Windows Live账号

4.第三方网站模拟用户登录Windows Live Messenger,获取用户在Messenger上的所有联系人列表
    一旦用户相信了网站不会擅自使用您Messenger账号和密码的宣传,输入了您的Messenger账号和密码之后,网站就一定会利用您的Messenger账号和密码登录。轻则获取您所有的Messenger好友列表;重则在读取了列表信息之后,以您的身份向您所有的Messenger好友发送垃圾骚扰消息。

5.第三方网站模拟用户向该用户所有的联系人单独发送消息
    从我们收集到的用户投诉和反馈来看,如果用户在泄露
了Messenger账号和密码之后不主动修改自己的Messenger
账号和密码,网站会一而再再而三的利用该用户的身份,
频繁下发各类的垃圾消息和骚扰网站。更有甚者会被别有
用心着收集到足够的Messenger账号和密码进行“地下”贩卖。


6.该用户的所有人联系人都会单独收到来自该用户发送
的骚扰消息

   有时候用户会发现自己的Windows Live Messenger不稳
定,甚至是突然下线。这个时候往往就正是第三方网站在模
拟用户向用户的所有Messenger联系人好友发送垃圾骚扰推
广。修改Windows Live Messenger的账号和密码,访问
https://account.live.com/


    微软MSN遵循严格的用户隐私声明,绝对不会在任何非
微软官方网站上要求您输入Messenger的用户名和密码。标
准的Windows Live Messenger账号输入页面,都会是如下图
表示的 http://login.live.com/ 站点和其他 msn.com、live.cn、msn.cn 官方网页。

    如果您怀疑任何第三方网站试图窃取您的Messenger账号和
密码,并且利用您的Messenger账号和密码向您的好友发
送垃圾骚扰信息,您可以立即向我们举报: http://im.live.cn/report/





使用条款 | 隐私声明 | 反馈 | 支持 | 用户帮助中心  © 2009 Microsoft 技术支持