说实话,我就一普通人,普普通通的长相,普普通通的工作,也从来没有去招惹过任何人,在此之前,从来没想过,有一天这么普通的我会被黑客袭击……
第一天
那天晚上大概九点,我躺在床上玩手机(苹果),手机突然就“自动”进行系统更新了。
“涛哥,手机怎么自动更新了?我没点自动更新啊。”我“大惊小怪”地嚷嚷道。
涛哥累极困极,夺了我的手机扔到桌子上继续睡觉。那个时候,我完全没想到,手机是被黑客袭击了!更没想到,黑客袭击,曾经我以为离我很遥远的事情就那么猝不及防地发生了!!
我看时间还早,就顺手扯了本书翻起来。看了大概一个半小时,准备睡了,爬起来看手机已经更新完成,就准备登陆进去看看,结果输入ID和密码,总是显示密码错误,登录不进去。
桌子上的电脑还开着,随手登录的QQ显示有人加我好友,我点开来看,加我好友的这人名字显示是“解锁手机ID”,头像正是苹果公司那个被咬了一口的苹果标志。
我瞬间就感觉不对劲儿了,叫醒了涛哥。火速换了衣服往楼下跑去。
我们到楼下找了取款机插入银行卡故意输错了3次密码,银行卡冻结。
这里说一下,当时为什么没有打电话挂失,而是找了取款机操作,因为当时我想到的是如果银行卡被盗刷,我需要证明银行卡在我自己的手上。而能证明到这一点的显然不是电话挂失能办到的。(这是我的逻辑,有没有用就不知道了?)
银行卡冻结后,回到家已经十一点半了。
回到家之后,我就加了那个人的QQ,以下是部分聊天记录:
直到这时,我才确定自己是真的遭遇了传说中黑客袭击。
所谓“无知者无畏”,说的就是当时的我了,我完全没想到之后会那么麻烦。我跟他聊了两句,就没再理他,很放心地睡觉了。因为苹果客服晚上九点就下班睡觉了。
第二天
那天是我生日,20多年过的最特殊的一个生日。
早上起来,给客服打电话,客服告诉我们要证明“我手中的手机是我的”,当时我的内心真是有一万只草泥马奔驰而过,尼玛,这不是跟某政府要求证明“我妈是我妈”一样吗?但是,用了人家的产品,就得遵守人家的游戏规则,我有什么办法呢?还不是照样尽心尽力地去了解要怎么去证明“我手中的手机是我的”。
官方有两种证明方法:
一是当初设置了三个密码保护问题,回答对两个及以上就可以了。
二是向官方提供原始包装盒、三包凭证和发票,等待苹果官方的审核,审核成功后,由苹果美国总部的工程师和产品专家操作找回ID。
我们问,我们保存了骗子加好友的截图以及聊天记录截图,客服说这个只能缩短解决问题的时间,关键是发票。
他们的关键是发票,我们的关键是发票给扔了,大概10天以前给扔掉了,真是巧的很!
而且,我的手机是代购的,如果要电子发票,还要去找当初的代购,我们跟她一点都不熟,想想都火大!
而三个密码保护问题全被锁定了,无法尝试。这个跟银行卡输入错误三次密码一样,会被锁定。不同的只是时间长短而已,苹果锁定一次的时间是8小时,但是官方没办法看到距离解锁还有多长时间。
所以,我们只能等,或者是尝试其他的方法。
涛哥想给骗子解锁费了事,我立马反对,不行,就是因为有你们这样的人在,这个才能发展成一个产业,如果从一开始就没人给钱了事,骗子赚不到钱,就不会那么猖狂了。
于是作罢。
我们开始回忆当初设置的安全问题,我说,我记得有一个问题是我妈的名字。
涛哥不置可否,说,好像还有一个是你当时高中老师的名字。
我想起来,应该是地理老师的名字。高中时很喜欢他,是现实中很难见到的可以用“睿智”来形容的一个人。他教的一些思维方法,我到现在还在用。
嗯,还有一个是……
我们就这样把三个问题一一回忆起来,我把答案写给涛哥,那么确定,信心满满,暗中感叹自己的记忆力真好,隔了那么久竟然全部都记得。
晚上,我在电脑上写文稿(我有每年生日都要写文字来回顾总结的习惯),QQ一直提示风险,一次两次没管,因为觉得密码已经改了,到第三次的时候我就慌了,直接给冻结了。
那天晚上突然就觉得好不安全,我不知道家里的两台电脑是不是被人植入了病毒,不知道涛哥的手机是不是安全,甚至开始怀疑家里的WIFI……总之,我就觉得像是有人在窥探着我们的一举一动一样!
真是快疯了。
夜深了,一直睡不着,满脑子都是这件事。后来不知道是安慰涛哥还是给自己暗示,说,这件事情最好的情况就是明天能回答对那3个安全问题,最差的结果就是手机变砖再也用不了。这个最差的结果,我们承受的起。所以,怕什么呢?担心什么呢?
第三天
对了,第二天晚上打电话给客服时,客服让我们早上准时打电话过去,她的言外之意是早上问题有可能呈解锁状态。我们真是像抓住了救命稻草一样,高兴得不得了。
早上涛哥打电话过去,问题还是锁定状态,无法回答。
中午的时候,涛哥把我的QQ给解锁,重新改了密码,又将邮箱设置了独立密码,发到我一个同事的手机上,我的QQ才恢复使用。
那天下午正上班,涛哥发来信息说,突然想到,那些人只要早上八点锁一次,下午四点锁一次就行了。(苹果客服早上九点上班,晚上九点下班。)
涛哥下午4点左右打电话过去,果然安全问题在解锁状态,可以回答。不得不说,涛哥很聪明。
只是,当涛哥把安全问题通过QQ发给我时,我一下子蒙了。
因为对话框里的三个问题我完全没有印象。
更不用说答案了。
所以这一条路又被切断了。
那天已经绝望,代购也没把发票提供给我们。
我们做了最坏的打算,商量好等到第5天晚上如果还没发票,我们就向骗子妥协,走自己最不想走的路。
晚上躺在床上,突然想到很久以前看《李卫当官》时四王爷说的一句话:
所有的正途都被堵死了,只能走歪门邪道。(大概意思是这样)
第四天
我们还是在下午四点再次尝试了回答安全问题。
那天上午我已经把可能的答案都写在了纸上,而且还做了一定的组合,好几种可能都发给了涛哥。
说实话,等待的时候,有点紧张。
好消息哈。
涛哥告诉我,客服告诉他有两个应该答对了。
可是,不知道为什么,还是突然锁住了。
我当时猜想是不是黑客那边在我们回答问题的时候,再次恶意锁定,不然为什么答对了还会再次锁定呢。
我有了一点信心。
因为三个问题,只要有两个能回答对,就可以证明我手里的手机是我的。
那天,代购那边依然没有消息,但是下午的心情还是很好的。
晚上回去,就我们现在的状况再一次跟客服沟通,我们向客服提出先把手上的资料提供给他们,因为发票能够补开的可能性很小。
客服明显不是很支持我们的做法,没将提供资料的链接发给我们,只是说让我们再想想办法,因为发票确实很关键。
第五天
因为我前一天跟涛哥说,我们已经答了那么多次问题,黑客那边可能已经发现我们在回答安全问题,我们不会次次都有那么好的运气,可以掐准时间点。
涛哥那天打了很多电话,早上,上午,中午……
还是3点多回答了安全问题,显示还是错误。
那个时候,我真的是已经很烦了。
为什么昨天客服告诉我们应该有两个是对的,今天反而没有结果了。
还因为那三个问题都是关于我自身的,我已经想过所有可能的答案,再也想不出其他的了,后面那两次的尝试都是很不可能的答案。
这个时候,涛哥突然冒了一句出来,这3个问题是不是我设置的。我记得你当时不愿意弄,直接把手机丢给我了。
瞬间哑然。
涛哥也试了他的答案,再次被锁定。
他记忆力不好,而且写人家的名字老是写错,如果是我设置的,还能答对,可如果是他设置的,这个概率不管从哪方面来说都要小很多。
距离我们商定的期限到了,我也实在烦得很,就说你跟骗子聊吧,看要多少钱。
涛哥登录了我的QQ,跟骗子聊。
骗子要价300,涛哥说讲到了150,就通过支付宝转了150过去。
可是,等钱转过去后,骗子说那150块钱给黑客了,要我们再转150块钱过去,不然不给解锁。
我们要求退还,骗子那边不同意。
几番拉扯,最终还是转了过去。
肯定有人要骂我们傻,是很傻,与虎谋皮,当然傻。
可是,当已经把钱转过去后,我开始考虑成本问题:
我们并不清楚他们那边是如何运作的,在网上看到有人说那些信息都是一天一卖,就是说今天我的信息还在这个骗子手上,明天可能就会转到别人的手上,如果转到别人的手上了,可能我已经转过去的钱就会泡汤了。如果我再要买回自己的ID,可能会需要重新交这一笔费用。
这是当时我想的,也是不想自己再因为这个烦心伤神。
所以,我们就转了钱。
后面就很简单了,ID、密码发过来,登录以后立马修改了整个账号信息。
一切弄好后,也没觉得怎么开心和放松。
说真的,选择了最恶心自己的一种方法,当时感觉跟吃了大便一样。
感觉很不好。
然后还产生了一种很惆怅、后悔的情绪,就是王安石在《游褒禅山记》里写的那一句话:
然力足以至焉,于人为可讥,而在己为有悔;尽吾志也而不能至者,可以无悔矣。
我们并没有尝试完所有的方法,至少没有把手上现有的资料提供给苹果官方去尝试一下,安全问题也还可以再尝试。
后来想想,老妈准备到我所在的城市来玩,我没有相机,需要苹果手机拍照留念,没有办法等那么长时间,这确实是我当初向骗子妥协的其中一个原因,当下也就用这个来安慰自己了。
第六天
主要是一些收尾工作,支付宝、银行卡解冻,设置两步验证等等。
就是这样了,很遗憾这不是一个大快人心的故事。
一些后话:
我们去报警了,跟我毕业那年凌晨发现有人入室行窃时一样,备案做笔录时警察吊得很,翘着二郎腿,抽着难闻的烟(公共场合不是禁止吸烟吗,为什么工作场合还可以吸烟。)
涛哥是第一次跟警察打交道,跟我说快要把他给气炸了。
对于会不会有结果?我只能呵呵了。
说句实话,花300块钱去体验一些新的经历,接触一些新的东西,我并不觉得不划算。只是这点钱流向的对象不应该是那些窝在黑暗和阴影里的人。
我也不想骂他们了,只是希望有一天这些黑暗和阴影里的人可以毫无羞愧的对着自己的儿子和女儿说着他们在做的工作。
希望看到这段经历的人,都不要再拥有同样的经历。
事件反思:
为什么是我?为什么黑客找到了我,并且被他们黑成功了?
1、我的密码简单、万年不变,且所有账号信息一样。
我设置的密码很简单,小写字母加一串数字,简单吧。算一算,我很多账号有六七年的时间都没更改过密码了,包括但不限于微博、QQ、邮箱、亚马逊、当当等等。最最重要的是,我的QQ、邮箱、微博、亚马逊、当当、淘宝、微信、百度等等所有的账号密码都是一样的。
2、贪小便宜。
现在看视频要为内容付费,我记忆当中只为2部电视剧的内容付过费;之后看《太阳的后裔》《最好的我们》等等一些大热的电视剧电影,用的都是跟身边的几个技术男、IT男学的一些找免费视频资源的方法,现在想来,这些网站都是非法的,应该存有安全隐患。
3、丢失过多部手机。
时至今日,我丢过3部手机。这几年基本上一年一部(今年手机没丢,可是变砖头了),手机上应该有一些账号信息,不知道那些信息是不是也随着手机一起流入黑产了。
苹果用户如何预防此类事件发生?
1、关闭“查找我的iPhone”功能。
这是新闻里的专家给出的一个方法,因为关闭这个功能后,即使黑客知道了你的账号和密码,也不能远程操控你的手机。
但是这个方法也有缺陷,就是如果手机丢了呢?怎么办?
2、ID尽量跟其他的账号和密码独立出来。
这次被黑之后,学了一个词叫“撞库攻击”。
12306发生过一次用户信息泄露事件,黑客收集这些用户信息,然后再一个网站一个网站的去试。如果你跟我一样所有账号密码都一样,就很容易遭殃,中招的概率也大。
比如说12306用户信息泄露,你恰好注册了12306,你的信息泄露了。如果你注册的淘宝什么的账号和密码一样,那么你淘宝就要遭殃了;如果你注册的淘宝、微信、QQ、APPLE ID密码都一样,可能你这些都要遭殃了;可如果账号、密码不一样,想必对你也不会造成什么影响。
3、密码定期更改。
4、保存好发票、付款小票、包装盒。
这个重要性就不说了,找代购的记得问代购要电子发票。
5、牢记安全问题的答案。
如果不幸遇到了此类事件,怎么办?
1、冻结关联银行卡、信用卡、支付宝、微信支付。这个有没有必要我不知道,只是尽量避免更多损失吧。
2、更改注册邮箱密码,避免安全问题被更改。
黑客如果要黑你的苹果设备,首先要攻破的就是你的注册邮箱;据客服的说法,黑客可以通过注册邮箱更改安全问题的答案,一旦被更改,再次找回ID的可能性大大降低。
3、尽快联系客服,这个不用多说。
4、不点黑客发过来的任何链接。
5、聊天记录什么的,尽量截图保存吧,如果你有发票、包装盒之类的,可以缩短找回ID的时间。(官方说法是半个月左右,网上有看到新闻有人提交资料后半年都没解决的。)