Logo MASTR ufficiale MASTR Sostieni il lavoro
Indice
← Home della wiki

Tipi di truffa

OAuth-consent phishing

A hostile application asks for access through a real identity-provider screen.

Reference note · Sources below

Gli articoli di ricerca e le schede sono pubblicati in inglese. La navigazione è disponibile in sette lingue.

Persone e progetti

In questo articolo
  1. Overview
  2. Why it matters
  3. What to check
  4. Sources

Overview

A hostile application asks for access through a real identity-provider screen.

Why it matters

The password goes to the real provider, but the attacker receives mail, file or contact scopes.

What to check

Review application identity, redirect URI and permissions; preserve consent logs.

Sources

Letture correlate

Tipi di truffa

Permit phishing

An offchain signature authorises a token allowance without an immediate gas payment.

MASTR

Sostieni la ricerca indipendente

Le indagini, le prove originali e le guide sono accessibili gratuitamente. Le donazioni volontarie contribuiscono a finanziare la ricerca e a mantenere disponibili gli strumenti MASTR.

Apri wallet