ICANN对注册人联系方式有一套核验流程:新注册或改资料后的确认邮件逾期未处理,域名可能被注册商暂停解析,邮箱官网一起失联。本文讲真实流程、假邮件变体和暂停前后的正确动作。
ICANN对注册人联系方式有一套核验流程:新注册或改资料后的确认邮件逾期未处理,域名可能被注册商暂停解析,邮箱官网一起失联。本文讲真实流程、假邮件变体和暂停前后的正确动作。
无痕模式和清Cookie挡不住浏览器指纹:画布渲染、字体、时区、语言等配置组合足以让浏览器变得独特。本文讲指纹的采集入口、它在定向钓鱼链里的角色,以及分层的收窄办法与边界。
离线签名流程里那份PSBT半成品交易文件常被视为无害,但BIP-174定义的它携带完整输入信息与派生细节:能画出持仓画像,也可能在中转时被改动。本文讲字段、纪律与签前核对方法。
证书有效期和颁发机构可以合法,站点仍可能是钓鱼站。Certificate Transparency把每张证书的签发写进公开日志,普通人可以用它查陌生域名的发证历史。本文讲日志机制、三种用法与它不能替你回答的问题。
公告里出现「路由劫持」时,你的流量可能在不知情的情况下多绕了一段路。本文讲自治系统间路由的信任问题、BGP劫持的机制、RPKI带来的收紧,以及普通用户在此期间值得做的核验与暂停动作。
通行密钥登录越来越普遍,但多数账号失守的钥匙不在登录端,而在登记环节:一次被诱导的新增确认,等于给攻击者配了一把长期钥匙。本文讲Passkey注册链路的设备绑定边界与账号内密钥清单的盘点方法。
「交易广播后不可逆」之外,协议层还有时间锁这半个例外:CSV与CLTV让输出只能在设定条件满足后才能被花费,为争议退款与继承结构提供原语。本文讲它的机制、适用与局限,以及钱包场景里哪些可撤回宣传值得警惕。
HTTPS降级与首次访问劫持有其固定窗口期,HSTS让浏览器记住这个站点只走加密,预加载列表则把首次访问也保护上。本文讲这套机制的真实覆盖范围、它管不到的事,以及访问加密站点的最低核验纪律。
转账凭证真实、到账短信真实、对方展示的截图也真实,但钱、货和聊天分属三条没有交集的线。本文拆解三角诈骗中骗子、受害人、交易者三方如何被拼进同一笔交易,给出释放前的三要素核验、涉诉后的取证与正式报案处置顺序。
浏览器扩展改页、镜像站缓存、下载器被换文件,都会让“从官网下的”钱包安装包不再等于官方发布物。本文讲 SHA-256 核对能证明什么、PGP 多签核对补上哪一层,并给出可照抄的下载验证流程与记录纪律。