| 網路釣魚 | Consent Phishing Attack | Illicit Consent Grants | 同意網路釣魚攻擊

勿輕易將大型網站帳號授權其他網頁應用程式!這可能導致原本帳號憑證外洩

在網路釣魚中,攻擊者未必要直接側錄帳密,很有可能是讓使用者「同意」應用程式的存取權限,來騙得雲端服務的合法授權,而這種手法有日漸增加的情形

2021-09-13