V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
mokeyjay
V2EX  ›  全球工单系统

墨菲安全你没事吧?

  •  
  •   mokeyjay · 2023-07-25 12:21:12 +08:00 · 1924 次点击
    这是一个创建于 486 天前的主题,其中的信息可能已经有所发展或是发生改变。

    昨天收到个邮件:

    仔细一看项目名称给我整笑了😅
    有没有大佬告诉我这要怎样存在安全风险、依赖了什么开源组件?

    7 条回复    2023-07-26 09:35:49 +08:00
    sentinelK
        1
    sentinelK  
       2023-07-25 12:25:07 +08:00
    这和“重金求子”,“算男女,不中退款”,“xxx 马上到我办公室来”的底层逻辑一致:就是一种低劣的筛选、引流手段。
    nightwitch
        2
    nightwitch  
       2023-07-25 12:26:36 +08:00 via Android
    点进去就达到了他的目的
    ssltest
        3
    ssltest  
       2023-07-25 12:35:41 +08:00
    @mokeyjay 我们处理一下哈,应该是策略有一些问题。
    iddddg
        4
    iddddg  
       2023-07-25 17:30:57 +08:00
    @ssltest 修复策略?停了算了
    israinbow
        5
    israinbow  
       2023-07-25 19:03:49 +08:00 via Android
    我先来, 关键词索引是 "key"
    AkaGhost
        6
    AkaGhost  
       2023-07-26 02:53:46 +08:00
    墨菲扫描的 github commit email 地址(我使用的 111.com 邮箱用且只用于 commit ,专门为此注册),然后批量发送 spam 。但凡多加几个群你就会发现被这样骚扰的人不尽其数。

    - 扫描你的邮件地址
    - 判断你是否是中国人(至少是使用中文)
    - 太棒了!你是他们的骚扰对象,中国人不坑中国人
    - 给你发一个 spam ,而且仓库和你半毛钱关系没有,并且贴心的告诉你都是为了你好
    - 邮件末尾不忘吹一下自己瞎发邮件仓库和人都对不起来的先进技术,蹭蹭大模型和 AI 热点给自己贴贴金

    https://i.ibb.co/mRmw5BZ/Screenshot-2023-07-26-02-44-04-20-470b4cb16301e0ed7c107f89a0d69573.jpg
    mokeyjay
        7
    mokeyjay  
    OP
       2023-07-26 09:35:49 +08:00
    @wyf001912hp #6 推特网友说之前还会 spam 到 github issue ,一天后删除。真是太恶心了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1244 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 19ms · UTC 00:00 · PVG 08:00 · LAX 16:00 · JFK 19:00
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.