我们遇到类似情况,是业务域名被xss注入攻击了,篡改了页面,官方无法判断该,建议开发者做好对小程序的安全加固。
最近大批量小程序老是被一个搞空气炸锅的活动挟持,有可能是官方小程序漏洞被利用了,建议官方尽快排查一下目前发现大批量小程序,而且是不同主体的, 都提示了这个九阳空气炸锅免费领取活动,一看就是个诈骗活动,并且看到社区里面很多人都遇到这个问题,排查我们程序代码没问题,有可能是官方小程序漏洞被利用了,建议官方尽快排查一下,而且统一都是一个 九阳空气炸锅, 都不知道从哪来的,因此造成多个小程序同时被封,提示此账号关联账号存在严重违规,给正常运营带来了极大的困扰,建议官方尽快排查阻断此类活动继续传播。 分析原理: 受此影响的小程序基本都是配置了业务域名的,攻击者利用小程序业务域名配置漏洞,强插入这个活动链接,目前还有各种形式的,不断演化变异,一个网页竟然能获取到小程序的头部信息,并且劫持利用,这个技术真是吊炸天了呀 希望官方能出面排查一下具体问题? [图片] [图片] [图片] [图片]
2023-05-29建议检查下自己小程序和网页是不是被xss注入攻击了,导致页面被篡改,因此小程序访问进去就是这个实施诈骗的网页。建议自行检查对小程序进行安全加固后,再联系微信方进行申诉。
小程序被恶意投诉遭封禁,怎么办?[图片] 管理员,你好! 我司是“二维码生成器”,二维码被人恶意贴到“米家”的活动上,截图显示的都是米家的相关信息,第一张图中解开是微信官方域名,并且跳转的一个叫牛二的小程序,第三张图中“即将打开【二维码生成器】小程式”,都还有错别字,最后一张图中我司小程序都没有这个内容,就被判定为“二维码生成器”小程序 提供的服务涉嫌免费领取空气炸锅虚假活动,违反《微信小程序平台运营规范》及相关规则。被永久封禁,申诉很多次了都不通过。 我司做的内容也跟小米么有任何关系啊,为什么要给他打广告! 大家看一看这个图,这是“二维码生成器”发的活动吗?管理员审核这么随性啊,复核申诉也这么随性。打开显示“存在欺诈行为”。每次申述都是相同的官方回复,这个p的图都看不出来吗,好多天了,一直没有人工。 [图片]
2023-05-29