近日推特不明私信链接大量发生,疑似网警钓鱼新手法
近期,有不少推友都私信收到了不明来源的链接。看上去像是YouTube的链接,实则定向到了另外的网页。而且,一旦推友点击进去并授予权限,该链接就会操控该推友的账号向其他推友发送同一链接。(以下图片皆来源于推特)

而这些链接的定向为


希望各位推友和葱油们多加注意,这些很有可能是中共网警的新动作。用来钓推特反贼的ip。
其原理在 https://twitter.com/keepcnsecurity/status/1206539453876953089?s=20 中有提到。
然而这次已然不是“钓鱼”而是“撒网”,因为链接具有传染性,任何不慎点入的推友,都会因此而自动向别的推友私信发送该钓鱼链接。目前已知有两名以上的推友中招,而被发送链接的推友应达两位数以上。
关于防范措施,其实非常简单。只需不点不明不白的可疑链接即可,哪怕那是信任的推友发送的,也需要确认核实并非被入侵而发送。
而假如你已经不幸中招,请参照以下办法 https://twitter.com/sensyaotoco/status/1206548045753540608?s=20
总之,最近多事之秋,网警的动作很可能会变得频繁起来。虽然在众推友眼里这些手法可能并不高端,但依然会有翻墙新手和安全意识薄弱的推友中招。还是那句话:
推文千万条,安全第一条。防范不规范,喝茶两行泪。
而这些链接的定向为
希望各位推友和葱油们多加注意,这些很有可能是中共网警的新动作。用来钓推特反贼的ip。
其原理在 https://twitter.com/keepcnsecurity/status/1206539453876953089?s=20 中有提到。
利用YouTube的重定向链接再重定向到百毒的重定向链接再跳转到一个国内服务器再跳转到随机的YouTube视频
应该是利用VPN的PAC拆分隧道钓鱼
然而这次已然不是“钓鱼”而是“撒网”,因为链接具有传染性,任何不慎点入的推友,都会因此而自动向别的推友私信发送该钓鱼链接。目前已知有两名以上的推友中招,而被发送链接的推友应达两位数以上。
关于防范措施,其实非常简单。只需不点不明不白的可疑链接即可,哪怕那是信任的推友发送的,也需要确认核实并非被入侵而发送。
而假如你已经不幸中招,请参照以下办法 https://twitter.com/sensyaotoco/status/1206548045753540608?s=20
「设定-账户-你的推特资料-应用程式与设备-连接的应用程式」
在这个位置有你关联的应用程式。全部删掉。
总之,最近多事之秋,网警的动作很可能会变得频繁起来。虽然在众推友眼里这些手法可能并不高端,但依然会有翻墙新手和安全意识薄弱的推友中招。还是那句话:
推文千万条,安全第一条。防范不规范,喝茶两行泪。
24 个评论
给大家分享一个吧,之前在膜乎就出现了类似的。那家伙头像是二维码,所有发言都只有一个链接,指向url. cn/......。当时我觉得可疑,作为管理员应该调查一下。所以点开了链接,tor上面没反应。然后我把它copy paste到另外一个浏览器,这一突开啊,就发现笔记本满脸喷粪,哦不,一直开启定位。
重启以后好了,只是弹出了一大堆报错信息,我猜它在OSX不兼容😂
ps:
1. 我在墙外,我支持香港,你们可以送东风快递打我了
2. 各位可以使用赵弹磁铁生成器回敬五毛
重启以后好了,只是弹出了一大堆报错信息,我猜它在OSX不兼容😂
ps:
1. 我在墙外,我支持香港,你们可以
2. 各位可以使用赵弹磁铁生成器回敬五毛