Sayuri
V2EX  ›  GitHub

github-scanner 点 com 的诈骗

  •  
  •   Sayuri · Sep 20, 2024 · 2243 views
    This topic created in 617 days ago, the information mentioned may be changed or developed.

    我今天早上接到来自我的一个项目的,发件人是 JkarenwalkefrF <[email protected]> 的邮件。

    标题是

    [用户名/项目名称] IMPORTANT! Security Vulnerability Detected in your Repository (Issue #1)
    

    内容是

    Hey there!
    
    We have detected a security vulnerability in your repository. Please contact us at https://github-scanner.com to get more information on how to fix this issue.
    
    Best regards,
    Github Security Team
    

    但是看起来是一个 issue 的邮件。我用无痕模式点开这个网站,发现根本不像是 GitHub 的网站。我非常觉得这是一个诈骗。

    有其他 V 友遇到类似的邮件吗?

    4 replies    2024-09-20 12:23:48 +08:00
    Lentin
        1
    Lentin  
       Sep 20, 2024
    会引导执行命令下载他网站上的恶意程序……
    luojianxhlxt
        2
    luojianxhlxt  
       Sep 20, 2024
    我一直不太了解,邮箱的发件人为啥这么容易伪造。。。
    nickxudotme
        3
    nickxudotme  
       Sep 20, 2024 via iPhone
    GitHub 都拼成 Github ,一眼不是官方
    amber0317
        4
    amber0317  
       Sep 20, 2024   ❤️ 1
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   853 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 21:15 · PVG 05:15 · LAX 14:15 · JFK 17:15
    ♥ Do have faith in what you're doing.