@BenjaminDEKR: 我第一次听说这个:"在你的X邮箱前缀末尾添加一个秘密字符串,使用'+'(例如 john.smith+private@gmail)"

X AI KOLs Following 新闻

摘要

一位用户警告说,这是一次伪装成X/Twitter安全提示的网络钓鱼攻击,建议用户在邮箱前缀末尾添加秘密字符串;另一位用户澄清这是钓鱼,并建议改用通行密钥(passkeys)。

我第一次听说这个: "在你的X邮箱前缀末尾添加一个秘密字符串,使用'+'(例如 john.smith+private@gmail)" 关于这个如何运作,还有更多信息吗?
查看原文
查看缓存全文

缓存时间: 2026/07/05 10:30

第一次听说这个:

“在你的X邮箱前缀末尾添加一个秘密字符串,使用‘+’(例如 john.smith+private@gmail)”

有更多关于这个怎么用的信息吗?

Nikita Bier (@nikitabier): 这是钓鱼攻击。不要相信任何将你引导至非 https://t.co/gb12KS6JUU 的网站的邮件。

为确保账户的最高安全级别,请前往设置:

• 使用通行密钥 • 在你的X邮箱前缀末尾添加一个秘密字符串,使用“+”(例如

相似文章

XSS对通行密钥是致命的:无证明的隐藏风险

Lobsters Hottest

本文解释了一个单一的XSS漏洞如何能够在证明设置为'none'的情况下破坏通行密钥的抗钓鱼能力,允许攻击者注册自己的通行密钥并实现持久账户接管。文章呼吁关注这一被忽视的威胁并提出了防御措施。