我差点把账号弄没了——p站网页登录别再被坑——最容易被忽略的登录页,别再踩坑
我差点把账号弄没了——p站网页登录别再被坑——最容易被忽略的登录页,别再踩坑
前几天差点发生点儿糟心事:打开“p站”看图,页面突然跳出一个看起来几乎一模一样的登录框。我懒得多看就想直接输密码,幸好当时顺手看了下地址栏,才发现域名多了个短横线并不是官方域名。那一刻心一紧,赶紧关掉,把密码换了、二次验证也开启了。事后总结了几条常被忽视的细节,写在下面,发出来给大家当提醒,别再踩同样的坑。
常见骗局和伪装手法
山寨域名:攻击者用长得像的域名(例如 p-site.com、pixiv-login.com)或在子域名上做文章(login...