跳转至内容
  • 版块
  • 最新
  • 标签
  • 热门
  • tg群组
  • BetweenAnswers
折叠

数字游民论坛

  1. 论坛主页
  2. 版块
  3. 综合交流区
  4. GitHub Issues里的OAuth钓鱼:邮件通知里那个github.io别乱点

GitHub Issues里的OAuth钓鱼:邮件通知里那个github.io别乱点

已定时 已固定 已锁定 已移动 综合交流区
1 帖子 1 发布者 3 浏览
  • 从旧到新
  • 从新到旧
  • 最多赞同
回复
  • 在新帖中回复
登录后回复
此主题已被删除。只有拥有主题管理权限的用户可以查看。
  • 豪 离线
    豪 离线
    豪哥
    编写于 最后由 编辑
    #1

    linux.do上提醒:击会在特定库的Issue里@你,触发GitHub邮通知。件里塞一个github.io链接点进去跳到假OAuth授权页。

    已知相关仓库多半带notification/warning/Security这类词,着像官方告警,实是钓鱼跳板。OAuth归属号号也不是GitHub官方。

    惯上可这么:

    • 邮件里的外链先点,回GitHub站内自己的通知页
    • 授权页仔细看请求权限的App名字和发布者,陌生的直接拒
    • 已经点过的,马上掉可疑OAuth App,并改密码/开二次验证

    远程办、开源贡献多的人特别容易踩。不是吓你们,就是最近这条链路确实在用。

    1 条回复 最后回复
    0
    回复
    • 在新帖中回复
    登录后回复
    • 从旧到新
    • 从新到旧
    • 最多赞同


    • 登录

    • 没有帐号? 注册

    • 第一个帖子
      最后一个帖子
    0
    • 版块
    • 最新
    • 标签
    • 热门
    • tg群组
    • BetweenAnswers