收到一个邮件,发件人是 [email protected] ,显示名称是 Github Inc,这个 eklablog.com 我也从来没上过,去看了一下,也没发现啥异常。
邮件内容也很奇怪,单词句子被断开:
Y
ou re
cent
ly used our API at api.g
ith
ub...com fr
om an un
identif
ied place us
ing t
he b
elo
w bro
wser:
gBot/7.28.2
A
s w
e nev
er kn
ow, w
e'v
e log
ged y
ou out.
T
o u
se you
r accou
nt, a
gai
n, p
lease re
vi
ew thi
s A
PI ca
ll by check
ing foll
owing lin
k:
Review the connection
最后的Review the connection链接是https://github-asia.com
,这个网址我在虚拟环境打开,发现并不存在这个网站。
很奇怪,这是新型攻击手段吗,不知道哪里有坑。
1
ochatokori 2020-06-15 21:17:57 +08:00 via Android
又是一封 D-mail(
这个网站就是个钓鱼的吧 其实只是个网页的话不太需要用虚拟环境打开,现在的浏览器还是比较安全的 |
2
xingL 2020-06-15 21:23:15 +08:00
试了一下,感觉就是普通的高仿页面,一个 ip 提交五次后还会 404
|
3
noword2say OP @xingL 竟然打开了,我第一次访问不知为何没打开,以为就是 404 。原来是低劣的 github 盗号
|
4
Tink 2020-06-15 22:15:33 +08:00 via iPhone
|