【余弦:新型钓鱼攻击通过User-Agent值来输出特定内容欺骗推特用户】_mexc

2024-08-12
【余弦:新型钓鱼攻击通过User-Agent值来输出特定内容欺骗推特用户】金色财经报道,慢雾创始人余弦发推称,出现一种新型钓鱼技巧,Twitter私信或推文看上去很正常的域名,点击后打开则是钓鱼链接。如图所示,x2y2.io域名点开后却是x2x2.io钓鱼域名下的链接。 慢雾团队分析后发现是因为钓鱼链接通过User-Agent值来输出特定内容。如果User-Agent值是Twitterbot/1.0,则跳转到真实的域名;如果不是,则不做跳转,直接输出钓鱼内容。钓鱼通过这个技巧,欺骗了Twitter,导致用户看到预览出来的链接Card是正常的,但点击后就掉进了钓鱼链接里。
免责声明:
内容来源金色财经、欧意交易所、gate.io交易平台以及Binance交易所官网
本站不对其做任何背书,也不代表赞成作者观点,如有失察或对您造成影响,可联系我们删除

发表评论

快捷回复: 表情:
AddoilApplauseBadlaughBombCoffeeFabulousFacepalmFecesFrownHeyhaInsidiousKeepFightingNoProbPigHeadShockedSinistersmileSlapSocialSweatTolaughWatermelonWittyWowYeahYellowdog
验证码
评论列表 (暂无评论,290人围观)

还没有评论,来说两句吧...