Дырка в WhatsApp, Signal и других мессенджерах, которая светилась последних года три. Ссылки, в которых присутствовали символы Unicode RTLO (в основном используются в арабских языках), отображались неправильно, т.е. не справа налево. Соответственно при получении сообщения от moc.elgoog, пользователи увидят google.com. Ну а дальше, дело техники.
https://www.bleepingcomputer.com/news/security/url-rendering-trick-enabled-whatsapp-signal-imessage-phishing/

Leave a Reply

Your email address will not be published. Required fields are marked *

Trending