yakui's hell

この世界はシミュレートされています!

Discordの招待スパムについて調べてみた

サーバー内の全チャンネルに貼られるアレです。ダルいやつ。

なんで知らないうちに勝手に投稿されるの?

サーバーに参加すると、キャプチャbotに認証を求められます。

VerifyをクリックするとQRコードをスキャンしてねって言われます。

ここでQRを読み込んでログインすると乗っ取られます

乗っ取りの手順

そもそも、キャプチャbot自体が詐欺師の用意したスパムbotです。

botQRコード発行

②サーバーでQRコード表示

③ユーザー(お前ら)がQRコードを読み込んでログイン

➃スパムbotがアカウント情報を盗む

⑤アカウント情報を利用し、参加している全てのサーバーで招待URL拡散

このQRコードの生成方法を画像で説明します。

キャプチャbotは既存のモノを真似されて作られています。

botがお前らをログインさせることは絶対にないので、注意してください。

もし乗っ取られたら

Discordのパスワードを変更すれば、トークンはリセットされます。

乗っ取られてる事に気づいたら直ぐにパスワードを変更してください。

 

こういう感じの情報を求めています

discord.com