虚惊一场的盗号风波:一直收到验证码怎么办

发布于 17 分钟前  5 次阅读


本文于 2026年10月3日 10:38 更新,注意查看最新内容

昨天下午的时候,因为需要用到备用手机号登录A平台,于是看了一眼备用机的短信,发现备用机收到了很多来自B平台的验证码,大概有二三十条。

因为最近在写一个B平台的小工具,以为是AI在编写的过程中,触发了平台风控,所以也没太在意。

一直到晚上,我随手看了一眼备用机,发现手机一直在接收来自A平台的验证码,这时我意识到事情有点不太对劲,一瞬间各种盗号的新闻案例在脑子中开始浮现,于是随即着手进行排查和防范。

当时排查的方向有如下几个方面:

1.浏览器有问题,使用的插件存在恶意代码。

2.电脑有问题,使用的软件存在后门。

3.网络有问题,使用的宽带被攻击了。

我先查看了浏览器的插件,大部分的插件都是直接通过Edge的官方市场直接安装的,小部分插件是开源的项目以及二开或者自用的,一圈排查下来,看不出来太多问题,加上虽然浏览器登录过A平台,但浏览器中A平台的账号与一直收到短信验证码的手机号并非同一个账号。一直收到短信验证码登录的A平台是PC端,如果浏览器插件存在问题,很难影响到PC端软件,除非浏览器出现了什么漏洞,但一般这种级别的漏洞,辐射范围非常广,在我之前大概率已经有人中招,我查了一下,没有查到相关资料,所以基本上就排除了浏览器插件问题。

这时我想看下网上有没有类似的情况,于是就打开了社交软件,搜索关键词:一直收到短信验证码。看了几篇分享,也没看到好的解决方案,但短信验证码仍然还在继续发送中,此时我决定先把一直在发送短信验证码的平台账号修改密码、清除所有历史登录设备,并且把能开启的安全措施都开启。

紧接着排查电脑方向的问题,首先就怀疑上了之前使用AI编写的B平台小工具,但转瞬就被我排除了,虽然该工具使用了开源项目,但在使用前,我已经让AI审查了所有代码,没有非B平台的数据请求。那有没有可能电脑中其他软件存在后门呢,我当时觉得是有可能的,虽然本地安装了火绒,但火绒的查杀能力比较的一般,于是想着安装卡巴斯基查杀一下全盘,结果安装不上,最后安装了360杀毒进行全盘扫描。

在这个全盘扫描的过程中,我开始考虑第三个方向,有没有可能是网络问题,这个也有一定可能,因为之前连只有一墙之隔的邻居家WiFi时出现过劫持现象(邻居家WiFi与我家宽带是同一个运营商,用的是同一个运营商的箱子,之前有时候我家没网的时候他家会有网,那时候连过邻居家WiFi),如果是网络存在问题,那连接过该网络下的设备中的账号应该都会出现类似问题,我看了好几个同网络下的设备,只有我的备用机出现了该问题,所以可能也不是网络的问题。

此时全盘扫描仍然还在进行中,看着已经扫出来的结果,基本都在可预测的范围之内,问题一直没有有效进展。这时我收到了一条C平台的短信验证码,让我无比震惊,因为之前不管是A平台还是B平台,由于我在多设备多端都有进行登录,其中的变量非常的多,很难确定到底是哪里出现了问题,但这一条C平台的短信验证码我非常确定,只在半小时前的PC端Edge浏览器中登录过,这说明这个“漏洞”几乎是实时获取的,而浏览器我已经排查过,电脑的问题还在查杀,我继续打开社交平台进行搜索,看有没有类似的分享,这时我发现了一条动态,说自己一直收到重复的验证码,我抱着试一试的想法,仔细查看了一下收到的短信验证码,发现部分短信验证码是一样的,再查看该条动态评论,经过仔细辨认,几乎可以确认我与他遇到的情况一致,然后我按照他提供的解决方案,将手机重启,现象不再出现,至此该事件完美解决。

直到事情解决,我仍然不清楚,这到底是怎么一回事,但根据已有的信息,如果你重复收到一模一样的短信验证码,并且该平台最近几天有在使用,且随着收到主动触发的短信验证码增加而增加重复收到的验证码,可以尝试将手机重启(开启飞行模式后关闭无效),看该问题是否继续出现,如果重启后,仍然收到非主动触发的多平台多条验证码,可以尝试打开移动数据,修改这些平台的密码并清除所有登录设备。