Logo officiel du MASTR MASTR Soutenir le travail
Sommaire
← Accueil du wiki

Types d’arnaques

OAuth-consent phishing

A hostile application asks for access through a real identity-provider screen.

Reference note · Sources below

Les enquêtes et les fiches de référence sont publiées en anglais. La navigation est disponible en sept langues.

Personnes et projets

Dans cet article
  1. Overview
  2. Why it matters
  3. What to check
  4. Sources

Overview

A hostile application asks for access through a real identity-provider screen.

Why it matters

The password goes to the real provider, but the attacker receives mail, file or contact scopes.

What to check

Review application identity, redirect URI and permissions; preserve consent logs.

Sources

Lectures associées

Types d’arnaques

Permit phishing

An offchain signature authorises a token allowance without an immediate gas payment.

MASTR

Soutenir la recherche indépendante

Les enquêtes, les preuves originales et les guides sont en accès libre. Les dons volontaires contribuent au financement de la recherche et au maintien des outils MASTR.

Ouvrir le portefeuille