💡
原文英文,约500词,阅读约需2分钟。
📝
内容提要
上周五,我在办公室收到一条可疑信息,点击后发现是诈骗网站,声称可获得高达$15,000的奖金。经过调查,发现他们使用硬编码的OTP,并通过赌博应用的推荐链接获利。为报复,我编写脚本向他们的服务发送随机手机号码请求。
🎯
关键要点
-
上周五,我在办公室收到一条可疑信息,点击后发现是诈骗网站,声称可获得高达$15,000的奖金。
-
网站自动填充了我的手机号码,令我产生怀疑,随后我收到了一个一次性密码(OTP)。
-
经过调查,发现OTP是硬编码的,所有人都收到了相同的号码456398。
-
该网站托管在AWS上,并通过网络请求触发OTP。
-
我发现诈骗者通过赌博应用的推荐链接获利,每当有人安装并玩游戏时,他们就能赚钱。
-
为了报复,我编写了一个脚本,向他们的服务发送随机手机号码请求,计划发送约5000个请求。
➡️