2024-08-16 18:03:45
访问量 loading...

【余弦:新型钓鱼攻击通过User-Agent值来输出特定内容欺骗推特用户】

快讯内容
金色财经报道,慢雾创始人余弦发推称,出现一种新型钓鱼技巧,Twitter私信或推文看上去很正常的域名,点击后打开则是钓鱼链接。如图所示,x2y2.io域名点开后却是x2x2.io钓鱼域名下的链接。 慢雾团队分析后发现是因为钓鱼链接通过User-Agent值来输出特定内容。如果User-Agent值是Twitterbot/1.0,则跳转到真实的域名;如果不是,则不做跳转,直接输出钓鱼内容。钓鱼通过这个技巧,欺骗了Twitter,导致用户看到预览出来的链接Card是正常的,但点击后就掉进了钓鱼链接里。
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
热门币种
BTC比特币
108,504.65 USDT
¥773,681.55
-3.86%
ETH以太坊
4,310.46 USDT
¥30,735.30
-4.5%
XRP瑞波币
2.83 USDT
¥20.15
-5.42%
USDT泰达币
1.00 USDT
¥7.13
+0.02%
BNB币安币
854.43 USDT
¥6,092.42
-1.87%
SOLSolana
203.58 USDT
¥1,451.60
-3.99%
USDCUSD Coin
0.99980 USDT
¥7.13
+0.01%
DOGE狗狗币
0.21260 USDT
¥1.52
-4.23%
TRX波场
0.33420 USDT
¥2.38
-2.88%
ADA艾达币
0.81960 USDT
¥5.84
-4.87%
查看更多
回顶部