收到一个邮件,发件人是 [email protected] ,显示名称是 Github Inc,这个 eklablog.com 我也从来没上过,去看了一下,也没发现啥异常。
邮件内容也很奇怪,单词句子被断开:
Y ou re cent ly used our API at api.g ith ub...com fr om an un identif ied place us ing t he b elo w bro wser: gBot/7.28.2 A s w e nev er kn ow, w e'v e log ged y ou out. T o u se you r accou nt, a gai n, p lease re vi ew thi s A PI ca ll by check ing foll owing lin k: Review the connection
最后的Review the connection链接是https://github-asia.com
,这个网址我在虚拟环境打开,发现并不存在这个网站。
很奇怪,这是新型攻击手段吗,不知道哪里有坑。
1 ochatokori 2020-06-15 21:17:57 +08:00 via Android 又是一封 D-mail( 这个网站就是个钓鱼的吧 其实只是个网页的话不太需要用虚拟环境打开,现在的浏览器还是比较安全的 |
2 xingL 2020-06-15 21:23:15 +08:00 试了一下,感觉就是普通的高仿页面,一个 ip 提交五次后还会 404 |
![]() | 3 noword2say OP @xingL 竟然打开了,我第一次访问不知为何没打开,以为就是 404 。原来是低劣的 github 盗号 |
![]() | 4 Tink PRO |