我被吓醒了——我以为是“瓜”:结果是恶意脚本——套路就藏在两个字里

我被吓醒了——我以为是“瓜”:结果是恶意脚本——套路就藏在两个字里

那天半夜三点,手机震得我从梦里惊醒。想着大概率是朋友群里又开始甩“瓜”——这种时候谁不想知道热闹?点开消息,页面一闪,弹出一个登录/授权窗口,上面两字写得很醒目:授权。原本以为只是常见的第三方登录,下一秒浏览器开始自动重定向,页面在后台悄悄运行脚本——那一刻我才意识到,这不是八卦,这是个圈套。 套路就在“授权”两个字里 “授权”看起来很正式,也很常见:很多服务都需要第三方登录、授权读取资料。但不法分子就利用了大家对这两个字的熟悉感,把恶意脚本、钓鱼页面包装成“查看某条瓜”或“登录赢取奖励”的入口。点下去的后果有几种常见形式: 钓鱼登录页:页面伪装成常用服务的登录界面,偷取你的用户名和密码。 恶意OAuth授权:你...
日期: 栏目:影像追踪 阅读:88
我差点转发了 - 我以为是“瓜” - 结果是关键词堆叠|我把全过程写出来了

我差点转发了 - 我以为是“瓜” - 结果是关键词堆叠|我把全过程写出来了

我差点转发了 — 我以为是“瓜” — 结果是关键词堆叠|我把全过程写出来了 那天我刷到一条看起来热乎乎的帖子,标题耸人听闻,配图醒目,下面一大堆人围观、转发、评论。第一个念头是:好家伙,这瓜可以坐下来慢慢吃。但是作为一名做自我推广和内容策略多年的人,我在动手指转发之前停了一下——后来这一停,救了我一把尴尬,也让我看到了社交媒体里另一种“表演”:关键词堆叠。 下面把整个过程写清楚,顺带把我自己多年识别这类内容的思路公开,方便你下次遇到类似信息能更快判断要不要点“转发”。 一、我先看到的东西长什么样 标题:短小有力但极具煽动性,像是“某某大瓜!你绝对想不到!” 文本:重复堆砌关键词,句子断裂,不连贯,却把热门词放满一...
日期: 栏目:边角爆料 阅读:160