据信息安全专家徐超介绍,“清粉”的原理是通过应用集群控制软件控制待清理微信账户,令该账户自动向其所有好友群发消息,再由群控软件根据“信息是否能够成功发送接收”来识别其中哪些是“僵尸粉”并删除。
但除清粉外,群控软件还能控制微信账户批量点赞朋友圈内容、群发微信消息、自动同意好友添加并回复等。
据微信安全团队介绍,一旦用户同意他人用群控软件“接管”账户,账户就很可能失控。不但会将自己的个人隐私完全暴露给他人,诸如工作、身份、联系方式、社会关系、财务信息等也都可能被他人获得。
记者调查发现,“清粉”服务的背后存在不法利益链条。
有人靠开发此类软件牟利。记者在网上发现,多家网站均可定制清粉软件,且显示已有成功订单。单款清粉软件开发价格在1000元至5000元不等。记者从某电商平台上的一家软件代开发商户处了解到,此类软件的开发成本和技术门槛都不高,代开发并不难。
还有不法分子通过“推荐朋友,免费清粉”“转发到群,赠送礼品”等手段怂恿引诱不明情况的用户将“清粉”链接、二维码等“入口”扩散到自己的微信群、朋友圈中,以此实现“病毒式”传播,扩大“中招”人群范围。
业内人士透露,对“中招”的用户,不法分子有多种“吃”法:
先是赚销售清粉服务的钱。徐超告诉记者,不少经营相关业务的店铺月成交量不小,有的商家月销售额过万元。
然后还可以通过控制用户的微信账户,到处散发各种营销广告信息,再赚一笔。业内人士透露,当前互联网平台上部分打着“网络整合营销”“网络人际推广”幌子,散发“小广告”、制造“牛皮癣”的“黑商户”多与此类不法行为相关。
再有就是盗取受害用户个人信息,售卖牟利。网友黄女士反映,今年5月她在使用“清粉”服务后,很快发现微信中有一笔自己并不知情的交易,对方是某网络游戏。继而她发现,在这款从未接触过的网游中,竟有自己的实名注册账号。黄女士怀疑自己的个人信息已被“清粉”软件盗取。