mxp92731 发表于 2023-4-29 09:53

从淘宝账号被盗谈谈,各app账号密码真不能一样。


如图,淘宝突然提示账号存在风险被锁定,必须改密码,一看日志,好家伙,被盗了。首先你看我的其他登录记录,只有被盗两次是账密登录,第一个chrome登录是我自己试验网页登录需要验证码不(结果不需要)这么多年来,从来没用过密码登录,即使偶尔电脑网页登录,我也是走短信验证。那么这次被盗,绝不可能是因为我输入密码被盗号。剩下的只有一种可能,某个app数据库被盗,而现在好多app账号都是可以用手机号(包括淘宝),这些账密被用来跑其他app被跑通了。所以一顿疯狂改密码,大体三个密码,涉及金融类的一个,涉及购物的一个,像论坛这种不靠谱的小app用一个密码,最大减少风险。

盘儿净 发表于 2023-4-29 10:20

使用keepass十多年了,每个网站的密码都不一样,密码的复杂度可达到军工水平。

lily2350660 发表于 2023-4-29 10:45

几年前已经所有账号密码全部不同,你盗吧,重要的二步验证,最早用Lastpass,后来交不上费,改用1password了

smg小沈 发表于 2023-4-29 11:08

我都是统一密码而且是最简单的   上正规网站一般不会被盗

popoball 发表于 2023-4-29 11:38

盘儿净 发表于 2023-4-29 10:20
使用keepass十多年了,每个网站的密码都不一样,密码的复杂度可达到军工水平。 ...

那如果keepass泄露了呢

阿甲 发表于 2023-4-29 11:52

貌似俺后忘记密码这回事了,现在基本的都要求手机验证

mxp92731 发表于 2023-4-29 11:55

阿甲 发表于 2023-4-29 11:52 static/image/common/back.gif
貌似俺后忘记密码这回事了,现在基本的都要求手机验证

如果存在多个app密码相同,就有被盗风险

2724376393 发表于 2023-4-29 11:57

密码不一样经常忘,记性不好了

bingyang 发表于 2023-4-29 12:38

popoball 发表于 2023-4-29 11:38
那如果keepass泄露了呢

那就被一锅端了

捱多年 发表于 2023-4-29 12:50

现在好多应用只要不同设备登录填密码也没用都先要求短信了

mxp92731 发表于 2023-4-29 13:21

捱多年 发表于 2023-4-29 12:50 static/image/common/back.gif
现在好多应用只要不同设备登录填密码也没用都先要求短信了

但是淘宝现在的wap端是不需要验证码的,不信你试试

gang0127 发表于 2023-4-29 14:01

本帖最后由 gang0127 于 2023-4-29 14:08 编辑

其实现在最重要的是手机号,只要手机号在身上,基本都不慌。
手机sim卡一定要设pin密码

sylbmw 发表于 2023-4-29 14:10

是的,大家要小心撞库..........

mxp92731 发表于 2023-4-29 15:22

补一张图,原来我遇到的是个批量事件,我还啥也没收到垃圾短信,可能因为我收货地址太多,而且没有用真名。

any 发表于 2023-4-29 15:30

“所以一顿疯狂改密码,大体三个密码,涉及金融类的一个,涉及购物的一个,像论坛这种不靠谱的小app用一个密码,最大减少风险。”


跟朋友讨论过,每个APP一个密码!怕某个APP密码库被盗后,去撞库

每个APP一个密码怎么实现呢?
密码=AABCC
AA——APP的前两位拼音首字,例如:中国银行zg,招商银行zs,淘宝tb,支付宝zf
BB——为固定的字母符号
CC——固定两位数字
这个,每个密码前两位不同,后4位相同
当然,有些必须有大写字母,有些必须有字符,有些又不能有字符……

wjbsz508 发表于 2023-4-29 15:34

密码可以设置好多个,复杂程度也可以很高,但是我最多就只能记住一个,咋办,是个大问题

mailthon 发表于 2023-4-29 20:46

不要用那么多APP,比如网站app 我就从不装。

苏呆子 发表于 2023-4-29 21:15

我基本是一号通,其实并不是帐号盗了,是我们的国内IP经常出错,我电脑的火狐浏览器每隔半小时会提示IP变化,一会是佛山,另一会是东莞

苏呆子 发表于 2023-4-29 21:17

帐号密码越多越抓狂,到时候没被盗,反而把自己锁了

几米空间 发表于 2023-4-29 21:19

密码是个大问题,这月被短信轰炸了,于是联系10086开通短信**防护,下午别人打电话给我别人接了,致电10086说是呼叫转移了,查询得知被一个深圳号码通过服务密码开通的呼叫转移,查阅短信发现开通短信防护后有短信通知开通了呼叫转移,当时忙没有看。没两天发现建设银行信用卡支付失败,没在意,当天收到短信,新的信用卡已发出,以为信用卡到期,收到新卡发现有效期还是2026年,几天后联系建行信用卡客服得知有人通过电话补卡,问我是否接到电话短信,目前要求建行查询原因,目前没结果
页: [1] 2
查看完整版本: 从淘宝账号被盗谈谈,各app账号密码真不能一样。