惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Blog — PlanetScale
Blog — PlanetScale
B
Blog
A
About on SuperTechFans
大猫的无限游戏
大猫的无限游戏
爱范儿
爱范儿
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
H
Help Net Security
H
Hackread – Cybersecurity News, Data Breaches, AI and More
博客园 - 三生石上(FineUI控件)
有赞技术团队
有赞技术团队
酷 壳 – CoolShell
酷 壳 – CoolShell
WordPress大学
WordPress大学
IT之家
IT之家
D
Docker
Google DeepMind News
Google DeepMind News
罗磊的独立博客
T
The Blog of Author Tim Ferriss
aimingoo的专栏
aimingoo的专栏
博客园 - 叶小钗
Recent Announcements
Recent Announcements
阮一峰的网络日志
阮一峰的网络日志
D
DataBreaches.Net
博客园 - 司徒正美
Engineering at Meta
Engineering at Meta

人人都是产品经理

为什么你的产品找不到差异化?90%的失败都卡在第一步上(下) – 人人都是产品经理, 3年从30万到1300万用户、获2200万美元融资,这个AI教育产品用“抽卡”破解了获客难题 – 人人都是产品经理, 园区招商系统怎么做才能真正帮到去化?我加了这一个功能,推广链接转发400次阅读过万 – 人人都是产品经理, AI大事件:OpenAI发完网络安全模型又搞药物研发,小鹏汽车要抓”DeepSeek时刻” – 人人都是产品经理, 电商不是卖货,是一场更残酷的产品经理实战 – 人人都是产品经理, 没想到,活动营销又回来了! – 人人都是产品经理, 为何All-in海外KOC:一场关于AI时代窗口期的豪赌 – 人人都是产品经理, 重新理解企业的内部协作 – 人人都是产品经理, 苹果的 AI 战略到底是什么? – 人人都是产品经理, 医疗智能体·第2讲——合规护城河:等保、PIPL与HIPAA的架构实战 – 人人都是产品经理, 向量知识库五步法:从“答非所问”到“精准回复” – 人人都是产品经理, 鸿蒙PC三方库构建总指挥HPKBUILD(sha)库为例 – 人人都是产品经理, 何时该用LLM?AI产品经理的LLM设计指南 – 人人都是产品经理, 医疗信息领域的需求方、决策方、准入方以及关注点(二) – 人人都是产品经理, 即梦涨价:一场被误读的「傲慢」 – 人人都是产品经理, 面试AI PM必答题:Hermes和OpenClaw的区别,如何讲清楚业务价值 – 人人都是产品经理, AI的下一张船票:世界模型——AI产品经理必须理解的技术拐点 – 人人都是产品经理, 小红书做GEO,怎么让AI信你?记住这 3 个重要信息 – 人人都是产品经理, 5 家印度 AI 初创公司,看看印度 AI 再做什么 – 人人都是产品经理, AI项目跨团队协作:产品技术业务如何不打架 – 人人都是产品经理, Agentic Workflow(智能体工作流):让AI从”答案生成器”变成”数字员工” – 人人都是产品经理, lycium_plusplus 项目全景解读:OpenHarmony 三方库构建的“大管家” – 人人都是产品经理, 从爆单救火到前置履约:两套预采策略,把生鲜大促履约效率拉满 – 人人都是产品经理, 什么时候该补货?我用一轮数据做了一个决定 – 人人都是产品经理, 从“机械兜底”到“动态分流”:AI客服重复进线治理的4大底层逻辑 – 人人都是产品经理, 抖音拼效率,红书拼洞察 – 人人都是产品经理, 全民狂欢与退潮——为什么龙虾这波热潮冷却得如此之快? – 人人都是产品经理, Stripe押注!MPP重塑全球支付 – 人人都是产品经理, 小红书GEO:AI引用你的内容,不是因为你对,而是因为你看起来可信 – 人人都是产品经理, 前百度副总裁押注办公Agent,日韩付费爆发,Manus迎来强劲对手 – 人人都是产品经理,
莫名其妙多了好多陌生员工:一场差点被灰产侵入私域的事件
见实 · 2025-06-04 · via 人人都是产品经理

文章分享了一起快消品牌私域运营遭灰产入侵的事件,诈骗分子通过骗取管理员验证码潜入企业架构,添加陌生员工并设置管理员权限。文章分析了灰产团队的操作步骤及目的,提醒企业需提高安全意识,加强审核机制,定期检查后台设置与登录记录,确保私域运营安全。

关于私域运营安全的警示,再多也不为过。最近,就有一家快消品牌的私域团队,在见实行业群内分享了一个他们遭遇的、差点酿成大事故的安全事件。

事情要从一个店员求助开始说起。

有一天,有同事通过企业微信联系,说遇见一个问题,需要管理员释放对应权限才可以调整。

所以,该快消品牌企微管理员迅速按照操作步骤扫码,并把验证码发给了店员。

然而,三天后,这位管理员却发现,架构里多了莫名的人,细查后发现:

“店员根本没发过这个信息,即便有官方客服的截图,也可能是骗局。”

而诈骗分子就这样骗取管理员验证码后,以最高权限登录后台并进行了如下操作:

  • 在架构里设立几个分组,在分组里拉进新的人;
  • 隐藏新建分组和新拉成员;
  • 把灰产团队成员设置成管理员,方便下次直接登录继续偷偷拉新人。

“我当时就惊出了一身冷汗。”

马上封禁所有可疑账号后,这位管理员对诈骗分子的目的和动机也感到了深深的不解。更为紧迫的是,除了封禁账号,怎么做才能全面地排查隐患?

随后,他把这一段经历分享在了见实社群里。有同行表示,这其实并不是个例,早在几年前就有好几家大牌企业有过同样的遭遇。

这些灰产团队的后续操作步骤大致如下:进入品牌架构后,利用企业微信账号与个人账号形成关系背书,或发诈骗广告,或拉品牌客户进群并通过在群内发红包、二维码等方式引流至灰产私域账号或下载APP。

若客户在更大红包的吸引下选择下载APP,将会被要求授权最高权限,灰产团队也借此获取手机通讯录等信息甚至远程控制客户手机,后续可能进行刷单赚钱、收会员费、忽悠转账等诈骗行为。

甚至冒充企业领导,利用企业微信的内部沟通机制,向财务人员发送转账指令。

在这整个过程中,灰产团队在利用企业认证账号及大品牌背书降低用户警惕性的同时,也能减少举报风险,无需承担责任。

这也与去年一位操盘手朋友因远程控制电脑办公导致被灰产团队夜间操控批量拉好友进灰产群的后续诈骗链路几乎一致(延展阅读:当心!有人盯上了你的私域)。

回顾事件始末,主要有以下这两大需要注意的地方:

第一:能登录同事企微的不一定是他本人。

根据后续排查,被登录企微的店员毫无察觉,甚至不知道有这件事。事前,手机并未离手,也没有在其他地方登录,找不到联系管理员扫码验证的聊天记录。

并且因为全部是企微账号,该公司明确禁止用第三方软件清理好友,所以推测可能通过技术手段,如钓鱼软件、键盘记录器、远程操控、爆破攻击等,获取了登录凭证。但因没有监控软件,登录ip地址难以查询。

而灰产团队登录企微后台之后,往往会通过通讯录——创建人精准定位到管理员,从而进行上述操作。

所以,如管理员被索要验证码需谨慎,尤其注意验证对方身份。一定要线下面对面,或通过公司内部邮箱、内部通讯录留存的座机或手机、公司内部工作群内的微信,进行多种方式的确认。

如果不幸遇到这种情况,除封禁所有隐藏的外部账号之外,也建议全面检查后台设置、重装系统。

一位有过同样遭遇的业内人士就表示,这很有可能是电脑被黑所导致的,建议在电脑上安放向日葵(非安装),全面监察进程。

第二:开启审核并不是万无一失的。

值得留意的另一点是,设置企微新成员加入审核只是第一道防线。正如这次事件中,诈骗分子骗取了超级管理员权限后,给自己悄悄升级为管理员,就绕过了这一机制。此外,管理员权限的过度集中,也让骗子一旦得手,就能掌控整个企业架构。

当然,如果企微主体的管理员没开审核,外部人员只要申请就可以添加并骗取管理员权限,再辅之以专门针对企业微信的恶意软件,就能偷用主体发诈骗广告、复制客户信息、偷拉客户群。这些软件大多在黑市上流通,让人防不胜防。

那如果在架构里发现了可疑的陌生账号该怎么做呢?小编问了下AI,给出了这些建议(仅供参考):

第一时间在企业微信后台进行封禁,并导出账号列表,逐一核查身份。对于权限异常的账号,即使是内部员工,也要重新验证身份后再恢复权限;

梳理权限架构:重新规划管理员权限,实行分级管理,避免权限过度集中;

检查登录记录,在企业微信管理后台,查看最近一周的登录 IP 和设备信息,对异常登录地点进行标记,必要时联系企微官方进行核查;

全面扫描设备,组织技术人员对员工的电脑、手机进行安全扫描,检查是否安装了恶意软件、远程控制程序。

本文由人人都是产品经理作者【见实】,微信公众号:【见实】,原创/授权 发布于人人都是产品经理,未经许可,禁止转载。

题图来自Unsplash,基于 CC0 协议。