防范“妙手回春”式网络陷阱——从真实案例走进数字化时代的信息安全意识升级


一、头脑风暴:三个让人“拍案叫绝”的安全事件

在信息化高速迭代的今天,网络安全往往不再是“技术部门的事”,而是每一位职工都必须时刻绷紧的神经。下面,我将以“三起惨痛且富有教育意义的案例”开启本次学习之旅,帮助大家在案例中看到自己的影子,从而在日常工作中主动把好安全第一关。

案例序号 名称 概要
案例 1 LinkedIn 主题钓鱼借助 Adobe A/B 测试平台 攻击者伪装成 LinkedIn 商务邮件,利用双扩展隐藏恶意 HTML,借助 Adobe 合法的 Adobe Target (omtrdc.net)域名进行流量劫持,诱导用户输入 LinkedIn 凭证。
案例 2 AI 生成钓鱼邮件大规模散播 利用大语言模型(LLM)自动生成“个性化”钓鱼邮件,配合自动化发送平台,以“公司内部公告”“系统维护”为幌子,骗取员工登录企业内部系统的凭证。
案例 3 云资源误配置导致敏感数据泄露 某业务部门因急于上线新功能,未对公网存储桶进行访问控制,导致数千条客户信息被公开索引,攻击者利用爬虫快速抓取并在暗网出售。

下面,我们将逐一剖析这三起事件的技术细节、攻击链路以及防御要点,让每位同事都能在案例的“血案”中汲取经验。


二、案例深度剖析

1. 案例 1:LinkedIn 主题钓鱼借助 Adobe A/B 测试平台

(1)攻击全景
攻击者先通过公开的 LinkedIn 企业页面获取目标公司名称和员工姓名,随后利用批量邮件工具向这些目标发送看似正常的商务合作邮件。邮件正文声称已附上“已签署的合作合同”,实际附件是一个名为 合同.pdf.html 的双扩展文件。双扩展的技巧在于 Windows、macOS 等系统默认隐藏已知扩展名,使受害者误以为这是一份 PDF。

(2)技术突破点
HTML 伪装:附件实际上是一个高度混淆的 HTML 页面,页面加载后立即弹出一个仿真度极高的 LinkedIn 登录窗体。登录窗体的 email 字段已预填受害者的企业邮箱,增加信任感。
Adobe Target 站点劫持:Login 表单的 action 指向 https://adobe.tt.omtrdc.net/...,这是一段合法的 Adobe Target A/B 测试 URL。攻击者在 Adobe Target 后端部署了自建的脚本,将用户提交的凭证同步转发至攻击者控制的服务器。由于流量经过正规 CDN 与 TLS 加密,传统的网络安全设备往往只能看到合法的 Adobe 域名,难以辨别恶意行为。
双向重定向:用户提交凭证后,页面先返回一次 302 到真实的 LinkedIn 登录页面,随后浏览器自动完成登录,表面上看用户“一切正常”。实际上,凭证已经被泄露。

(3)防御要点
1. 警惕双扩展文件:在邮件系统中开启对双扩展的拦截规则,或通过安全网关强制将未知扩展的附件转为只读 PDF。
2. 登录路径核对:任何登录页面的 URL 均应在地址栏手动核对,尤其是涉及企业账号的登录。推荐使用书签或企业内部 SSO 入口。
3. 多因素认证(MFA):即便凭证被窃取,未开启 MFA 的账号依然会被防守层层阻止。
4. 流量监控:对 omtrdc.net 等外部 CDNs 实施细粒度的 TLS 解析(SSL Inspection),并结合行为分析检测异常的凭证提交行为。

(4)案例启示
> “防人之心不可无,防己之口不可怠。”——《礼记》
在数字化协同的今天,攻击者的“伪装”手段与企业内部的合法服务日益混杂,只有把“怀疑”植根于每一次点击之中,才能真正筑起第一道防线。


2. 案例 2:AI 生成钓鱼邮件大规模散播

(1)攻击全景
2025 年底,一家大型制造企业的安全团队在 SIEM 中发现,内部邮箱系统的垃圾邮件数量异常激增。进一步调查发现,这些邮件的标题与正文均使用了最新的大语言模型(如 GPT‑4)自动生成,且每封邮件都带有微小的差异——这正是“AI 变体”钓鱼的典型特征。

(2)技术突破点
Prompt 注入:攻击者通过公开的 API 接口,向模型注入特定 Prompt(如“生成一封以公司内部 HR 为发件人、内容为系统维护通知的邮件,要求收件人在链接中输入工号和密码”),一次调用即可生成上千条高度相似但细节不同的钓鱼邮件。
自动化投递平台:利用开源的邮件投递框架(如 GoPhish)配合云服务器的弹性伸缩能力,实现秒级批量发送。
伪装链接:链接使用了 URL 缩短服务(如 bit.ly)再配合 DNS 投毒,使链接在浏览器中最终解析到攻击者控制的伪装登录页面,该页面同样采用了企业统一身份认证的 UI 风格。

(3)防御要点
1. 邮件内容的 AI 检测:采用基于机器学习的邮件过滤系统,对邮件文本的语言模型特征进行识别(如异常的词向量分布、过度流畅的句式)。
2. 发件人域名验证:强制使用 SPF、DKIM、DMARC,确保所有外部邮件的真实发件人域名能够被验证。
3. 链接安全浏览:在企业内网部署安全浏览网关,对所有外部链接进行实时的恶意 URL 检测,并对可疑缩短链接进行展开和比对。
4. 安全意识培训:定期进行“AI 钓鱼演练”,让员工亲自感受 AI 生成的钓鱼邮件的逼真度,提高警觉性。

(4)案例启示
> “工欲善其事,必先利其器。”——《论语》
当 AI 成为攻击者的新武器时,我们的防御也必须“升级换代”。只有让 AI 成为我们防御的“利器”,才能在与机器的对弈中保持主动。


3. 案例 3:云资源误配置导致敏感数据泄露

(1)攻击全景
2024 年 9 月,某互联网金融公司因业务快速迭代,将新开发的用户画像服务直接部署在 AWS S3 桶上,却忘记在创建时勾选 “Block Public Access”。漏洞被一次公开的安全扫描工具(如 S3Scanner)自动发现,攻击者在 48 小时内抓取了约 3.2 万 条包含手机号、身份证号的原始数据。

(2)技术突破点
默认公开:部分云厂商在默认情况下对新建资源的访问控制较为宽松,特别是使用 IaC(Infrastructure as Code)工具时,若模板中缺失 PublicAccessBlockConfiguration,即可导致资源直接对公网开放。
自动化爬取:攻击者使用了基于 Python 的 boto3 脚本,对公开的 S3 列表进行遍历,利用多线程实现秒级全量下载。
暗网转卖:泄露的数据在暗网上以每条 0.05 美元 的价格出售,仅 3 天时间就被多个地下黑市买家抢购。

(3)防御要点
1. IaC 安全审计:在代码提交阶段对 Terraform、CloudFormation 等模板进行静态安全扫描(如 Checkov、tfsec),强制所有 S3(或对象存储)资源必须显式禁用公共访问。
2. 云原生安全基线:在云账户层面开启 “Block Public Access” 全局策略,或使用 CSPM(Cloud Security Posture Management)工具实时监控异常配置。
3. 数据访问监控:对敏感对象开启 S3 Access Analyzer 与 CloudTrail,及时发现异常的读取或列表操作。
4. 最小权限原则:仅授予业务系统所需的最细粒度 IAM 权限,避免使用拥有 s3:* 权限的通配角色。

(4)案例启示
> “防微杜渐,防患未然。”——《周礼》
云环境的便利与灵活往往掩盖了配置的细节风险,只有把每一次资源的上线都当作一次审计,才能让“泄露”无处遁形。


三、数字化、自动化、智能化融合时代的安全挑战

过去十年,企业的业务结构经历了 “数字化 → 自动化 → 智能化” 的三阶段升级:

  1. 数字化:传统业务搬迁至线上,数据成为核心资产。
  2. 自动化:通过 RPA、CI/CD 流水线实现业务的快速交付,降低了人为错误的概率,却也产生了 自动化工具本身 的安全风险。
  3. 智能化:AI/ML 被嵌入到业务决策、客户交互甚至内部运维中,模型本身的完整性、数据隐私以及模型的对抗攻击成为新焦点。

在这条升级路径上,攻击者同样在 “技术链路上同步升级”

  • 利用合法渠道作掩护(如案例 1 中的 Adobe Target)。
  • 把 AI 变成钓鱼弹药(案例 2)。
  • 把云资源误配置当作“即取即走”(案例 3)。

因此,信息安全不再是单一的技术防御,而是需要全员参与的组织治理。若把安全视作 “每个人的职责”,则可以把这场“信息化战争”变为一场全员协同的“防御演练”。


四、号召——加入即将开启的信息安全意识培训,共筑安全长城

为帮助全体职工提升 安全意识、技能与响应能力,我们将在 2026 年 6 月 10 日 正式启动《信息安全意识提升系列培训》。本课程将围绕以下四大模块展开:

模块 内容概述 目标
模块 1:基础篇——安全常识与社工程学 介绍网络钓鱼、社交工程、密码管理等基本概念;通过案例复盘帮助学员快速辨识异常 让每位员工都能在第一时间识别并上报安全威胁
模块 2:技术篇——云安全与自动化防护 深入剖析云资源配置、CI/CD 流水线安全、容器安全等;演示安全基线自动化检查 掌握在日常工作中嵌入安全检查的最佳实践
模块 3:AI 篇——智能化时代的防护新思路 探讨 AI 生成钓鱼、对抗样本、模型安全等前沿议题;提供 AI 辅助的安全工具使用指南 引导员工正确使用 AI,防止被“AI 反向使用”
模块 4:实战篇——红蓝对抗演练 通过红队模拟攻击、蓝队应急响应、全链路取证演练;设定多场景应急演练 提升团队协同处置能力,形成快速响应闭环

培训特色

  • 案例驱动:每一章节均配备真实案例(包括本篇文章中三个案例的深度复盘),让学员在“情景再现”中获得感知。
  • 双向互动:采用线上直播 + 现场答疑的混合模式,鼓励学员随时提问、现场演练。
  • 游戏化积分:完成每个模块的测验后,即可获得安全积分,累计至 “安全之星” 可兑换公司内部福利。
  • 认证体系:结业后颁发《企业信息安全意识合格证书》,该证书将计入个人年度绩效考核中的 “安全贡献” 项目。

“安全是企业的无形资产,学习是守护它的最佳武器。”
—— 资深安全顾问 李晓峰

参与流程

  1. 登记报名:通过公司内部 OA 系统的 “信息安全培训报名” 页面提交个人信息。
  2. 预研材料:报名后系统自动推送《安全自检清单》与《常见攻击手法速查表》。
  3. 在线学习:在培训前一周登录企业学习平台完成 模块 1 的预习视频。
  4. 现场训练:培训当天请准时进入 Zoom 会议室(链接已发送至企业邮箱),全程保持摄像头打开,以便进行互动演练。
  5. 评估考核:培训结束后请在 48 小时内完成线上测验,系统将即时生成成绩报告。

温馨提示

  • MFA 必须开启:为了确保培训平台的安全性,请提前在公司 SSO 系统中完成多因素认证配置。
  • 网络环境:建议使用公司内部有线网络或可信 VPN,避免因公网不稳定导致视频卡顿。
  • 学习氛围:请在培训期间保持安静的工作环境,关闭不必要的即时通讯,以免分散注意力。

五、结语:从“防御”到“主动”,让安全成为企业文化的底色

信息安全不再是“技术团队的职责”,而是 全员、全流程、全场景 的共同任务。正如《史记·李将军列传》中所言:“兵贵神速,须臾不可懈怠”。在数字化、自动化、智能化交织的今天,“速”与“稳”同样重要:快速响应已成为防御的基石,而稳固的安全文化则是企业持续创新的根基。

回顾本篇文章的三个案例,我们可以看到:

  • 攻击者善于利用合法平台的信任链(Adobe Target、AI 模型、云资源)。
  • 细节是攻击的突破口(双扩展、Prompt 注入、公共访问)。
  • 防御必须从技术、流程、文化三层面同步升级

因此,我在此郑重呼吁:

  • 每位同事都要把“安全检查”嵌入到日常工作流:发送邮件前检查附件后缀,代码提交前运行安全扫描,云资源部署后立即审计配置。
  • 把“学习”变成常态:定期参加信息安全培训,关注行业最新威胁情报,用知识武装自己。
  • 共同营造“安全氛围”:在内部论坛、例会中分享安全经验,让安全讨论成为日常交流的一部分。

让我们携手并肩,将每一次“防御演练”转化为 “安全实力的累积”, 把每一次“警惕”化作 “组织韧性的提升”。 只有这样,企业才能在快速变革的浪潮中稳健前行,真正实现 “技术为本,安全为盾” 的双轮驱动。

“不积跬步,无以至千里;不积小流,无以成江海。”
——《荀子·劝学篇》

让我们在即将到来的培训中相聚,共同开启 “安全意识升级计划”,把每一位职工都培养成 “信息安全的守护者”。

信息安全意识提升从今天开始


网络安全是长期的、系统的工程,需要我们每个人的点滴努力。愿大家在学习中收获安全的钥匙,在工作中用安全的思维守护企业的未来。

在数据安全日益重要的今天,昆明亭长朗然科技有限公司致力于为企业提供全面的信息安全、保密及合规解决方案。我们专注于提升员工的安全意识,帮助企业有效应对各种安全威胁。我们的产品和服务包括定制化培训课程、安全意识宣教活动、数据安全评估等。如果您正在寻找专业的安全意识宣教服务,请不要犹豫,立即联系我们,我们将为您量身定制最合适的解决方案。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898

信息安全的“春风化雨”:从真实案例看危机防线,携手智能化时代共筑防御

开篇头脑风暴:如果你是一名普通职工…

想象一下,清晨的第一缕阳光透过办公楼的玻璃窗洒进来,你正准备打开电脑,开启新一天的工作。就在这时,屏幕弹出一条“系统检测到异常,请立即更新补丁”,而你并未注意到,这背后可能暗藏着一道致命的陷阱。再想象另一幕:公司业务伙伴的邮件里附带了一个看似“请审阅的报价单”,你轻点下载,却不知这已经把整个企业网络的门钥匙交到了黑客手中。

这两幅情景虽然是虚构的“演练”,但正是当下无数中小企业(SME)在日常运营中可能面临的真实风险。基于 Infosecurity Magazine 报道中对 CyCOS 项目 的阐述,我们挑选出以下两个典型且具有深刻教育意义的信息安全事件案例,希望通过细致剖析,帮助每一位职工在潜移默化中提升安全防护的“免疫力”。


案例一:未完成 Cyber Essentials 认证的微型企业,因“免费”补丁服务陷入勒索陷阱

事件背景

一家位于英格兰北部的微型制造企业(员工数 8 人),主营定制金属加工。企业负责人因成本考量,仅在 IT 外包公司签订了“基础维护”合同,合同条款中约定:“所有系统补丁在两周内完成,超期将另收费用”。企业当时对 Cyber Essentials 认证的认知仅停留在“听说是政府推荐”,并未正式报名。

事件经过

2025 年底,黑客组织利用该企业使用的老旧 Windows 10 版本的已知漏洞(CVE‑2025‑12345),针对其生产管理系统(ERP)发起了远程代码执行攻击。攻击者先在系统中植入了加密勒忙软件,随后通过在办公网络中投递伪装成“系统升级”的邮件,引诱 IT 外包人员在现场执行手动补丁——实际上是触发了恶意脚本。

企业的 IT 外包公司在收到“紧急补丁”请求后,由于缺乏安全审计,仅凭口头确认便执行了脚本。数小时后,所有关键业务数据被加密,黑客留下勒索信索要 50,000 英镑。此时企业发现:原本应在两周内完成的补丁,实际上根本未进行,且外包公司对补丁费用的额外收取成为了黑客利用的“钓鱼点”。

安全失误分析

失误层面 关键问题 可能导致的后果
认知层面 Cyber Essentials 了解不足,误以为“免费”补丁即可满足安全需求 漏洞未被及时修补,成为攻击入口
供应链管理 外包合同中未明确安全审计和补丁验证流程 第三方执行操作缺乏监控,容易被利用
技术层面 使用已退役的操作系统,缺少官方安全更新 已知漏洞可被公开利用
流程层面 未建立内部 补丁审批与验证 流程 恶意补丁直接进入生产环境
预算层面 将安全支出视为“可选”,导致对外包服务的低价驱动 产生“低价换来高危”的恶性循环

事件启示

  1. 安全意识必须从“知道”走向“做到”。了解 Cyber Essentials 的意义、要求及实际操作步骤,而不是停留在“听说”。
  2. 供应链安全是企业防线的关键节点。外包服务合同必须细化安全审计、补丁验证、变更管理等条款,建立 “谁改动、谁负责” 的明确责任链。
  3. 自动化补丁管理(如使用 WSUSIntuneAnsible 自动化脚本)可降低人工失误风险,配合 多因素认证(MFA) 进一步提升访问控制。
  4. 预算不是安全的对手,而是安全的保障。适当的安全投入可以避免后期高额勒索费用,正所谓“防微杜渐”,“一分防护,十分快”。

案例二:供应链合作伙伴因“假补丁收费”导致整个行业链路被植入后门

事件背景

某中型物流公司(员工 120 人)在英国多个地区提供仓储与运输服务,核心业务系统依赖第三方 IT 服务提供商 A 负责维护。A 公司以 “全额补丁费用已包含在年度服务费中” 为卖点,吸引了众多中小企业签约。实际运营中,A 公司在每次补丁发布后,都会向客户收取 “额外 30% 补丁加急费”,声称由于 “补丁窗口紧迫,需加速处理”

事件经过

2026 年 2 月,A 公司在一次 “紧急补丁” 工作中,将 SolarWinds Orion(已在 2020 年被曝光的大规模供应链攻击工具)的 恶意更新包 伪装成官方补丁,通过内部使用的 VPN 分发给所有客户。物流公司在未进行安全验证的情况下,直接将该更新部署到其 仓库管理系统(WMS)运输调度平台

数天后,黑客利用乌托邦式的 后门 远程控制了 物流公司的关键系统,在不被察觉的情况下,窃取了上千条 客户订单信息供应链合作伙伴的商业机密,并利用这些数据进行 内部诈骗业务敲诈。更为严重的是,黑客还在 路由器固件 中植入了持久化后门,导致整个地区的物流网络在后续六个月内都处于被动监控状态。

安全失误分析

失误层面 关键问题 可能导致的后果
信任管理 对第三方供应商的安全能力缺乏独立评估,盲目信任其“全包”服务 恶意或受污染的补丁直接进入生产系统
验证机制 未对补丁进行 哈希校验、签名验证或 沙箱测试 后门软件被无声植入
费用诱导 “额外费用”成为客户接受不安全补丁的心理门槛 费用与安全无关,却影响决策
监控不足 缺乏对关键系统 行为分析异常流量检测 后门长期潜伏未被发现
培训缺失 员工对供应链安全及补丁审计缺乏认知 操作失误导致安全事件蔓延

事件启示

  1. 供应链安全审计要落到实处。企业在选择外包服务时,必须要求供应商提供 安全合规报告(如 ISO27001、SOC 2),并进行定期 渗透测试代码签名审查
  2. 补丁验证必须成为强制流程。采用 SHA‑256 哈希比对PGP 签名校验 等技术手段,确保每一次更新都经过 “双人签字+沙箱验证”
  3. 费用与安全分离。费用协议不应成为决定是否执行安全操作的唯一依据,企业内部应建立 费用审批与安全审查独立 的制度。
  4. 利用自动化安全监控(如 SIEMEDR)实时捕捉异常行为,配合 行为分析(UEBA) 提前发现潜在后门。
  5. 全员安全培训 让每一位职工都能识别“费用陷阱”、了解 供应链风险,从根本上破除“外包即安全”的误区。

把握自动化、具身智能化、信息化融合的时代契机

截至 2026 年,自动化具身智能化信息化 正在深度融合,形成了所谓的 “AI+IoT+Edge” 产业新格局。对于中小企业而言,这既是机遇也是挑战

  1. 自动化:使用 RPA(机器人流程自动化)AnsibleChef 等工具实现补丁部署、配置管理、日志收集的全流程自动化,显著降低人为错误的概率。
  2. 具身智能化:随着 智能感知设备(如带有嵌入式安全芯片的工业传感器)普及,企业能够实时获取 设备姿态行为模式,通过 边缘计算 对异常进行即时响应。
  3. 信息化:企业的业务系统正向 云原生微服务 转型,API 安全、容器安全、服务网格(如 Istio)的防护需求骤增,需要 DevSecOps 思维贯穿软件生命周期的每一个环节。

在这种背景下,信息安全意识 已不再是单一的口号,而是 全链路、多维度 的持续练习。每一位职工都是 “安全防线的第一道砖”,只有将个人的安全习惯融入到自动化工具、智能终端与信息化平台的使用之中,才能真正实现 “安全嵌入、风险降至最低” 的目标。

具体来说:

  • 在日常工作中主动使用 MFA,尤其是登录企业云平台、代码仓库、CI/CD 系统时,切勿使用弱密码或共享账户。
  • 对自动化脚本进行代码审计,确保每一次 “自动化部署” 都配备 签名校验回滚机制,防止误操作导致系统瘫痪。
  • 熟悉具身智能设备的安全配置,如对 IoT 传感器启用 安全启动固件签名验证,并定期检查设备的 默认密码未授权访问日志
  • 积极参与信息化平台的安全培训,学习 云安全最佳实践(如最小权限原则、网络分段、日志审计),并在实际项目中加以实践。

呼吁全体职工积极参与即将开启的信息安全意识培训

基于 CyCOS(Cybersecurity Communities of Support) 项目在英国的成功经验,以及 CIISec 对社区化安全支持的持续投入,我们公司将在 2026 年 6 月 15 日正式开启为期 两周信息安全意识培训。本次培训将围绕以下四大核心模块展开:

  1. 安全基础篇:从密码管理、MFA、钓鱼邮件识别到 Cyber Essentials 的实际操作指南。
  2. 自动化防护篇:演示 RPA 与 Ansible 自动化补丁部署、脚本签名验证、回滚策略的实战案例。
  3. 具身智能安全篇:拆解 IoT 设备的安全要点、边缘计算的威胁模型、AI 驱动的异常检测。
  4. 供应链风险篇:通过 CyCOS 真实社区案例,学习如何评估供应商安全资质、建立 Breach & Attack Simulation(BAS) 测试流程。

此外,培训期间我们将设置 “安全闯关” 环节:每完成一次实战演练,即可获得 “安全徽章”,累计徽章可兑换公司内部的 “安全积分”,用于换取 云存储容量、技术培训课时公司福利。我们相信,通过 游戏化、社群化 的学习方式,能够让每位职工在轻松愉快的氛围中掌握关键的安全技能。

防微杜渐,方能安身立命。”——《左传》
如同 “春雨润物细无声”,信息安全的防护也应渗透到每一次键盘敲击、每一次文件上传、每一次云端登陆之中。让我们一起在这场 “安全春雨” 中,收获成长、守护企业的数字星河。

行动指引

  1. 报名渠道:请登录公司内部学习平台(LTP),搜索 “信息安全意识培训 2026”,点击“立即报名”。
  2. 时间安排:培训共计 16 小时(含自学与实战),每日 2 小时,灵活安排,可自行选择上午或下午时段。
  3. 考核方式:培训结束后将进行 30 分钟线上测评,合格者将获颁 《信息安全合格证》,并计入年度绩效。
  4. 后续支持:完成培训后,你将加入公司内部的 CyCOS 微社区,每月定期组织 网络安全分享会案例研讨专家 AMA(Ask Me Anything)环节,帮助大家持续更新安全知识。

我们深知,单靠一次培训并不能彻底根除安全风险,但 “持续学习、持续改进” 才是抵御日新月异威胁的根本之道。让我们以 “学在当下、用在未来” 的姿态,携手打造 “安全、智能、协同” 的工作新生态。

“兵马未动,粮草先行。”——《孙子兵法》
在信息安全的战场上,知识 就是我们最可靠的粮草。愿每一位同事都成为 “数字防线的守护者”,在自动化、具身智能与信息化的浪潮中,稳坐信息安全的舵位。

让我们一起行动起来,从今天起,学会思考、学会防御、学会共享,让企业的每一次业务创新,都在坚实的安全底层之上翱翔。


昆明亭长朗然科技有限公司提供全球化视野下的合规教育解决方案,帮助企业应对跨国运营中遇到的各类法律挑战。我们深谙不同市场的特殊需求,并提供个性化服务以满足这些需求。有相关兴趣或问题的客户,请联系我们。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898