
除了钓鱼网站以外,第三方平台接入、代认证等操作都会加大被盗号的可能性。到底如何才能降低风险,以及如何申诉,笔者提供了更详细的方案。
1. 防患在前,主动开启帐号保护
此次中招的多数公众号中,大部分运营者缺乏帐号保护意识,从未在“安全中心”页面设置管理者、运营者,以及开启风险操作保护等。以至于盗号者能在运营者毫无防范的情况下,登录公号并群发图文消息。
新榜建议,在团队运营公众号的情况下,会出现多人操作使用后台的情况,容易出现各种操作安全隐患,尽量主动设置并绑定管理员及主要运营人员的微信号。
绑定微信号之后,最重要的还是开启风险操作保护功能。在该页面上共有5项保护操作,分别为登录、群发消息、修改服务器配置、修改App Secret、查看App Secret。若个人运营公众号,新榜建议5项操作全部开启保护状态。
若是团队运营,多人操作同个公号,登录保护可以不开启,否则管理员会被打扰到,收到过多操作信息提醒。但后面4项保护,尤其是群发保护,还是一定要开。虽然这会使操作流程更加复杂,但也会大大提高账户的安全度。
2. 不使用非官方的网站登录微信公众帐号
近日的盗号事件,盗号者均是通过与微信官方域名相似钓鱼网站获取公众号的账号和密码,进而登录后台进行操作。其实,微信官方的域名的前缀都是“mp.weixin.qq.com”,不是这个前缀的页面,谨慎使用。
如果有人不慎点入钓鱼网站,并输入了账号、密码,记得第一时间登录后台“安全中心”修改密码,设置的密码,不要过于简单,也不要和Email或其他平台密码相同。然后,记得要一并开启各种风险操作保护。
3. 被盗号和冒用后,如何申诉?
若运营的公众号已被盗号,并被使用进行相关操作,是否有申诉渠道可以使用?无论是企业还是个人,如果都可以进入微信官方网站“找回账号”页面去申诉。
不少公号运营者,在实际操作中忘记公众号管理员的账号、密码,因此变得感到十分惶恐,认为“忘记管理员ID=封号”。其实不然,微信官方人员透露,“帐号一直是以主体为核心,并不是管理员核心,若有人强绑管理员帐号,不会导致公众号找不回或者变成僵尸号”。
只要公众号确认主体,个人或公司都可通过上文所提到“找回账号”页面确认身份并找回账号。目前有很多账号都已尝试过该方法,其中也有一些人收到了激活成功、等待审核结果的信息。也有人遇到“暂不支持公众号找回”的情况,但原因暂不得而知,还要等微信官方统一发布说明。 (来源:互联网)