Search

Tag: #phishing22 results

OAuth 釣魚攻擊繞過網址檢查

OAuth 釣魚攻擊繞過網址檢查

釣魚攻擊者濫用 Microsoft Entra ID 和 Google Workspace 中 OAuth 的合法重新導向功能,將使用者導向惡意軟體,儘管連結看似安全。他們使用無效參數如「prompt=none」和錯誤範圍來觸發錯誤重新導向至攻擊者控制的 URI。Microsoft 已停用部分惡意應用程式,但警告相關活動持續中。

ComputerworldMediaMar 3#phishing#oauth-abuse#redirect-attack
Page 2 of 3