¿Esta persona estaba tratando de robar mi contraseña?

Si esta persona le pidió que le diera el valor de una de esas cookies, entonces supongo que esta cookie contenía datos confidenciales.

Puedo saber qué estaba tratando de lograr esta persona a través de sus instrucciones. A continuación hay una explicación rápida.

Las cookies son la forma en que un sitio web sabe si usted está conectado o no. Hay una cookie especial que se utiliza para autenticarlo en cada página a la que su navegador realiza una solicitud.

En los servidores PHP, generalmente se llama PHPSESSID (si le recuerda algo), pero esta cookie está protegida y es difícil de recuperar. Si un atacante puede obtener el valor de la cookie utilizada para autenticarlo en el sitio web, puede obtener acceso a la cuenta en la que ha iniciado sesión. Este es un proceso llamado robo de sesión .

La llamada cookie de sesión permanece mientras no cierre su navegador o cierre sesión en el sitio web. ¡Esta persona estaba tratando de engañarte para que le dieras acceso a tu cuenta ! Dar un valor incorrecto para la sesión fue la forma correcta de procesar.

Esto se llama ingeniería social, y es muy común, ya que no necesita habilidades técnicas, solo depende de lo que otras personas le dicen (vulnerabilidad humana). Algunas personas tienen más o menos talento para obtener lo que quieren, pero quienes saben cómo procesar pueden convertirse en una amenaza grave.

Información de fondo: Esta persona afirmó que encontró un problema técnico en el sistema del juego y me dio un conjunto de instrucciones a seguir para abusar de él. Decidí seguir sus instrucciones con precaución (quería ver cómo funcionaba la estafa)

Terminé en un punto en el que me pidió que copiara una línea de código de la configuración de contenido, bajo cookies. A propósito cambié el código y le di el falso. Luego repetí sus solicitudes un par de veces antes de cerrar sesión.

¿Qué estaba tratando de hacer?