2018年,
- 4月18日,我登录博客园(常常登录账号再浏览博文,以便收藏或评论),一直失败。当时没意识到账号被盗,还以为是自己忘记了密码,输入了我能想到的所有密码依然登录失败,这才决定找回。收到来自“notifications@send.cnblogs.com”的邮件,内容为:“您在博客园的登录用户名是:juedui0769_被盗号_284B4C90”。可怜,我还以“juedui0769”试了那么久,账号都不对。…… 随后我把密码改了,然后将用户名修改回“juedui0769”。
- 4月22日,…… 我的账号不是自动登录的吗,咋又要登录。登录失败……我又一次使用找回账号的功能,得到的邮件内容是:“您在博客园的登录用户名是:juedui0769_被盗号_CDF12ADF”。而且我看到博客园在4月20日给我发了一封邮件:“您在博客园的帐户被盗号,盗号者用您的博客发布了大量广告链接,目前广告已被清除。…… 盗号者是通过用户名 / 密码一次登录成功的,不是在我们这边暴力破解的,说明您的用户名/密码已在盗号者的数据库中,建议您不要在其他任何地方再次使用这个密码……” 我开始怀疑我的系统是否中毒了,扫描一番没发现什么问题(是否需要强力扫描?人心惶惶……)。这次我把密码改得更复杂了一些,自己输入都不怎么方便了。用户名依旧修改回“juedui0769”。
- 4月24日,又登录失败。 我都懒得找回了,只是我很怀疑,我其他的网站账号没什么问题啊,咋就博客园账号出问题?? 但是官方说不是暴力破解的…… 什么情况? 我是否该考虑重装系统啊?! 还是先给官方(contact@cnblogs.com)反馈下这个问题吧。官方的答复是:“您好,对于这个问题,我们正在采取进一步的措施。”
以上是此次“账号被盗”风云的处理经过,等收到官方进一步的消息后,再次记录在这里。
- 看了“在Chrome浏览器中保存的密码有多安全?”这篇文章,我觉得我的账号很可能是因为系统不安全,保存的chrome密码被窃取,导致账号频繁被盗。
- 看来我得重装下操作系统了。
今天刚改回来,又被盗了
- juedui0769-_被盗号_~5504791