在过去这个周末,一款深受中国留学生和赴美人士欢迎的美签预约辅助工具QMQ(qmq.app)突发重大安全事件。黑客入侵网站数据库,导致超过2.7万用户个人信息泄露,并被公开上传至GitHub平台。

更要命的是,这些泄露的数据并没有成为敲诈勒索的工具,而是被一些不怀好意的人利用,非法登录他人的签证预约平台,一夜之间大量签证预约被莫名取消,引发许多人的不满。

打开网易新闻 查看精彩图片

知多D

什么是QMQ?

QMQ是一款专注于帮助用户抢约美国签证面签时间(Slot)的第三方工具,以“低价、高效”著称,深受计划赴美留学、工作或旅游的中国申请者欢迎。许多用户通过中介或直接使用QMQ预约F1学生签证、商务签证等热门类别。

需要说明的是,QMQ作为第三方工具,并没有直通美国签证预约系统的特殊权限。它主要通过用户授权保存的登录凭证(用户名、密码等),定期自动查询用户的预约信息和系统空位,并及时推送通知。一旦发现空缺Slot,用户会收到提醒,需手动登录官网确认完成预约。部分付费服务可能提供更及时的监控和辅助操作,但最终预约动作仍由用户或客服在官网完成。

也正是因为如此,用户在QMQ平台需要完整填写个人信息,包括姓名、护照号码、签证类型、申请领馆、期望日期等。付费后,QMQ可根据用户设置进行自动化监控和通知,部分高级服务甚至能实现“协助锁定”。

QMQ最大的优势在于实时监控海量Slot,能远早于人工手动刷新发现空缺时间,从而大幅提高预约成功率,让用户提前获得面签机会。

而此次数据泄露,则意味着用户的个人信息,包括用户名和登录密码全部曝光,黑客获得用户名和密码后,可登录他人系统、修改甚至取消签证预约。

官方确认

27,082名用户数据被泄露

据QMQ官方的最新声明显示:

打开网易新闻 查看精彩图片

  • 总影响用户:约27,082名用户数据被泄露并上传GitHub。

  • 受影响订单状态:7月17日当天订单状态为“运行中”或“异常待跟进”的用户,密码和密保问题存在泄露风险。

  • 未受影响用户:订单状态为“订单已完成”或“订单已取消”的用户,本次事件影响较小。

  • 泄露范围:此次事件中,约四分之一的用户密码和密保答案泄露;其余75%的用户仅邮箱账号和CGI用户名泄露,这些信息单独使用“不足以造成太大影响”。

QMQ在声明中承认:“此次事件暴露出我们在数据库安全防护方面仍存在不足,这是我们的责任,我们对此深感自责。”公司表示已完成漏洞排查与修复,对服务器和数据库进行全面加固,并计划升级数据加密措施。同时,他们正在通过群发邮件通知受影响用户,要求尽快修改美国签证官网(U.S. Visa Information and Appointment System)的密码和密保问题。

提醒

谨慎使用第三方工具

在美国签证申请流程中,面签预约(Slot)本就供不应求,尤其是F1学生签证和B1/B2商务旅游签证。

目前正是F1学生签证申请的高峰期,预约处于紧张状态,在驻北京大使馆和驻上海总领馆,F1签证预约排期2至5个月,B1/B2商务旅游签证的预约排期更是3至8个月。

近年来,随着中美签证政策波动和中国申请者数量庞大,第三方抢约工具层出不穷,但安全隐患也随之暴露。

打开网易新闻 查看精彩图片

在美签预约过程中,强烈建议广大申请者谨慎使用第三方工具。虽然此类工具能提供监控通知等便利,但近期QMQ数据泄露事件再次敲响警钟:第三方平台可能导致个人信息(密码、护照号等)泄露,增加身份盗用、诈骗和预约异常风险。切记只通过美国签证官方账号(ustraveldocs.com )进行预约和操作,避免在第三方平台输入完整登录凭证。

官方渠道虽然需要一定耐心,但最安全可靠。建议尽早创建账号、设置强密码和双因素认证,定期手动检查可用Slot。同时,结合学校ISS指导或正规中介服务,提前规划预约时间。保护个人信息,就是守护您的留学与赴美计划。安全第一,祝大家顺利获得面签机会!