>>338
誘い込まれたユーザーが罠サイトにアクセスし、その際にユーザーがターゲットとなる
ウェブサイトへログイン状態になっていると、そのウェブサイトに偽のリクエストが送信・実行されてしまうという攻撃です。

・強制的にいたずらや犯罪予告などの書き込みをさせられてしまう
https://siteguard.jp-secure.com/blog/what-is-csrf

確かアクセスしただけで、脆弱性ある掲示板に犯罪予告書き込むような罠サイトも昔あったはず
カラッキング路線じゃなくてゆうちゃんのときだった記憶だけど