直到几天前,我总是收到来自 numbers+181338477XX
的 Facebook auth tokens,除了几次来自+85294985XXX
.
问题是最近我一直在直接从意大利号码接收代码,这并不奇怪,因为我位于意大利,但有两件奇怪的事情:
1.它们比以前慢得多,即可能需要2~15分钟,而之前它们是即时的
2. 格式错误,不完全像典型的网络钓鱼邮件那样存在拼写错误,但奇怪的是它们在文本中添加了随机字符(示例如下)
定期留言:
Il tuo codice di sicurezza di Facebook: XXXXXX
奇怪的消息:
- +393460286641
Il,tuo codice'di sicurezza di Facebook: XXXXXX
- +393774919485
Il tuo codice di,sicurezza_di Facebook: XXXXXX'
- +393428446457
Il tuo codice,di sicurezza di Facebook: XXXXXX,
- +393385643500
Il tuo,codice di sicurezza_di Facebook: XXXXXX.
- +393806332520
Il,tuo codice,di sicurezza di Facebook: XXXXXX
编辑一些新的短信:
- +393455720151
Usa 033985'come_password per Facebook Messenger for.Android.
- +393402647316
Usa 033985 come password'per Facebook Messenger for Android._
- +393456388686
Usa 808589 come password per Facebook for Android.'
- +393484224323
Usa 808589 come password per.Facebook for.Android.
(这些是不同的,因为不是网络登录而是Android应用程序登录,但仍然出现奇怪的字符)
我有两个电话号码绑定到那个 FB 帐户。以前我只记录了其中一部手机的消息。现在改为在两部手机上记录它们,有趣的是,即使是“相同”的消息也以不同的方式被破坏。
第一个奇怪的事情是两个单词之间或字符串末尾的随机字符(到目前为止,,,,,),
,第二个奇怪的事情是电话号码总是完全不同,而之前他们只使用两个“主要”数字,带有许多“子”数字(请原谅虚构的术语)。'
_
.
我完全不知道谁能做这样的事情,例如劫持SMS
s,为什么要以这种方式破坏消息,以及为什么这样做而不使用它:即查看登录名、授权设备等。没有任何异常.
当我们第一次收到这样的消息时,发生了最后一个奇怪的事情:有两部手机绑定了这些身份验证令牌,只有一部收到了奇怪的消息,而另一部收到了正确的消息(尽管两者都被延迟了)。