Gostake

我们运营着强大且安全的企业级基础架构,永远没有停机时间

0%

余弦:新型钓鱼攻击通过User-Agent值来输出特定内容欺骗推特用户

推荐交易所:🚀OKX 👏抹茶 🔥币安 🚀GateIO 👏bybit ✈️kucoin

分享: 微博 推特 脸书

余弦:新型钓鱼攻击通过User-Agent值来输出特定内容欺骗推特用户

【余弦:新型钓鱼攻击通过User-Agent值来输出特定内容欺骗推特用户】Insight财经报道,慢雾创始人余弦发推称,出现一种新型钓鱼技巧,Twitter私信或推文看上去很正常的域名,点击后打开则是钓鱼链接。如图所示,x2y2.io域名点开后却是x2x2.io钓鱼域名下的链接。
慢雾团队分析后发现是因为钓鱼链接通过User-Agent值来输出特定内容。如果User-Agent值是Twitterbot/1.0,则跳转到真实的域名;如果不是,则不做跳转,直接输出钓鱼内容。钓鱼通过这个技巧,欺骗了Twitter,导致用户看到预览出来的链接Card是正常的,但点击后就掉进了钓鱼链接里。

日期: 2023-02-11 14:51

返回

上一页:OpenSea发布两项新功能:可购买基于ERC-1155 协议的“替代项目”

下一篇:美国蒙大拿州参议院通过保护个人和企业加密货币挖矿权利的法案