@BenjaminDEKR: 我第一次听说这个:"在你的X邮箱前缀末尾添加一个秘密字符串,使用'+'(例如 john.smith+private@gmail)"
摘要
一位用户警告说,这是一次伪装成X/Twitter安全提示的网络钓鱼攻击,建议用户在邮箱前缀末尾添加秘密字符串;另一位用户澄清这是钓鱼,并建议改用通行密钥(passkeys)。
我第一次听说这个:
"在你的X邮箱前缀末尾添加一个秘密字符串,使用'+'(例如 john.smith+private@gmail)"
关于这个如何运作,还有更多信息吗?
查看缓存全文
缓存时间: 2026/07/05 10:30
第一次听说这个:
“在你的X邮箱前缀末尾添加一个秘密字符串,使用‘+’(例如 john.smith+private@gmail)”
有更多关于这个怎么用的信息吗?
Nikita Bier (@nikitabier): 这是钓鱼攻击。不要相信任何将你引导至非 https://t.co/gb12KS6JUU 的网站的邮件。
为确保账户的最高安全级别,请前往设置:
• 使用通行密钥 • 在你的X邮箱前缀末尾添加一个秘密字符串,使用“+”(例如
相似文章
XSS对通行密钥是致命的:无证明的隐藏风险
本文解释了一个单一的XSS漏洞如何能够在证明设置为'none'的情况下破坏通行密钥的抗钓鱼能力,允许攻击者注册自己的通行密钥并实现持久账户接管。文章呼吁关注这一被忽视的威胁并提出了防御措施。
@aehyok: https://x.com/aehyok/status/2046468146790568359
用户 @aehyok 在 X 上发布的一条链接分享,标题未提供额外上下文。
骗子正在滥用一个微软内部账户发送垃圾链接
骗子正在利用一个通常用于账户提醒的微软内部电子邮件地址发送垃圾链接,可能欺骗收件人。微软表示正在调查并采取行动。
@XDmnnn0616: https://x.com/XDmnnn0616/status/2045801076419686410
该 X 账号发布了一条社交媒体帖子,但未提供任何可辨识的内容或背景。
@thisdudelikesAI: 如果有人入侵了你的Gmail,他们不需要你的密码。他们可以重置一切。银行、Instagram、Apple ID、加密账户……
Gmail是你网络生活的万能钥匙;这里教你如何在10分钟内防范黑客。