V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  akaraccoon  ›  全部回复第 1 页 / 共 1 页
回复总数  4
@looo 搜一下 淘宝消保骗局 关键词 你就知道了,存在很多年了。新手刚开店出单,骗子利用卖家着急出单,怕发不了货的心理。,冒充官方客服收取所谓的保证金。这个骗局只扫码是不会中招的,一般会诱导你转账什么的
老套路了,针对新开店的
2023-07-26 12:07:22 +08:00
回复了 airycanon 创建的主题 问与答 双重认证开启仍然被钓鱼的后续以及原理分析
@Zheming 不是的。我测试过了已经。这种钓鱼模式,苹果压根就不会给你发短信验证码/或者信任设备上的验证码/以及 yubikey 密钥,统统不需要。直接跳过了。苹果的双重认证说明里明确说明了 在新设备或者网页登录时候需要以上三种的 2fa,但是实际上在本机 iphone 上登录时,以上三种都跳过了。就是说对本机的信任度是极高极高的。!!
2023-07-26 12:00:59 +08:00
回复了 airycanon 创建的主题 问与答 双重认证开启仍然被钓鱼的后续以及原理分析
经过我实际测试,在绑定了实体安全密钥并开启双重验证的的 iphone 设备,在面对这种钓鱼的时候,也失去了作用。完全不需要 2fa ,只需扫脸和密码就可以登陆 id 管理页面并添加新的安全手机号。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2793 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 10ms · UTC 12:29 · PVG 20:29 · LAX 04:29 · JFK 07:29
Developed with CodeLauncher
♥ Do have faith in what you're doing.