时间是上个月,chat 自动给我升级 codex ,一堆提示词找不到了。一生气,把 codex desktop 卸载了,想找 chatgpt classic 装回来。
找到个冷门网站有,估计被挂马了。当时还是搜索结果首页,估计很多人在找。网站一打开,弹出个机器人验证窗口,类 cloudflare 那种。正常 cloudflare 的验证,不是一个 check box 点一下,或者几张照片选一选。它的不太一样。还是仿 Cloudflare 的弹窗,一个 check box 。但是这个选项框直接点不了。页面提示有条命令,让去控制台执行一下。当时脑子抽筋,不知道怎么就执行了。之后框框真能点了。
没一会儿,Mac 弹出一个让输入密码的系统框。我就知道完蛋了。给装了一堆守护进程。当时就把网线重装电脑了。 后来解析了下命令,发现 Mac 弹窗都是假的。那个弹窗是脚本自己做的,用来骗 root 密码的。
再补充个细节。网站给的是 homebrew 的命令,我还验证了下,它给的源地址是真的。而且 Mac 弹窗是在更新 homebrew 源的时候弹的。我没立刻输入密码,看见 brew 的代码还在跑。我就知道上档了。
现在骗术真是,防不胜防。还有就是平时一定心平气和,千万别生气。