已經問過Skool管理員
他們回我說:
最新更新看起來大約有 8,600 個帳號被用來傳送垃圾私訊(DM)和貼文,內容是推廣「ecomboost」。Skool 並沒有被駭。
結果顯示這些帳號的 電子郵件/密碼已經在 4 次以上的資料外洩事件中曝光。
因為大部分人網路上所有帳號都用同一組密碼,攻擊者就能利用這些洩漏資訊登入 Skool 帳號。
這些垃圾訊息是發送到 既有的對話(而不是新的人),而且大部分對話都是在大型免費群組中
因為這些群組可能開啟了 自動私訊(autoDM) 和 自動審核通過(auto-approve)。
這個問題並不是所有人都有,主要集中發生在:
✅ 處理方式
我們會幫這 ~8,600 個帳號 更改密碼並強制登出所有裝置,這樣攻擊者就無法再用來傳送訊息。
這些帳號的擁有者在嘗試登入時,會看到「密碼錯誤」的提示,需要 重設密碼 才能重新登入 —— 這是正常的。
我們不建議直接封鎖這些帳號,因為它們多半屬於真正的使用者(不是假帳號)。
當然,是否要封鎖,取決於你們的決定。