Android

Twitter se znovu zaměřuje útokem phishingu, který je podobný červům

Nazo örgü ile üçgen nasıl yapılır (How to make triangle with Nazo weaving)

Nazo örgü ile üçgen nasıl yapılır (How to make triangle with Nazo weaving)
Anonim

Uživatelé Twitteru byli podvedeni, aby zveřejnili své údaje o přihlašovacích datech a heslech na webových stránkách, které pak spamovaly své kontakty.

Vinník je webový server s názvem TwitterCut. Někteří uživatelé Twitteru začali dostávat zprávu, která se objevila od jednoho z jejich přátel a obsahovala odkaz na webovou stránku TwitterCut. Zpráva naznačila, že by mohli získat více kontaktů z Twitteru, a to v návaznosti na odkaz

TwitterCut najednou vypadal zcela podobně jako skutečná přihlašovací stránka pro Twitter, uvedl Mikko Hypponen, hlavní výzkumná nabídka pro prodejce zabezpečení F-Secure

Další informace: Jak odstranit malware z vašeho počítače se systémem Windows]

Pokud osoba zadala své přihlašovací údaje, TwitterCut pak pošle stejnou zprávu přes Twitter na všechny kontakty oběti, což je nějaký phishingový útok s charakteristikami typu červů. Na internetových stránkách společnosti Hypponen není nainstalován žádný škodlivý software, přestože TwitterCut pravděpodobně uchovává přihlašovací údaje pro mnoho účtů, zdá se, že tyto účty nebyly použity k spamování odkazů na více nebezpečných webových stránek

Webové stránky TwitterCut byly hlášeny k službám, které obsahují potenciální škodlivé weby, ačkoli je stále aktivní. Ve zprávě o varování, které se nyní nachází na TwitterCutu, provozovatelé stránek uvedli, že neznamenali, že by se museli zbavovat lidí.

Místo toho se domnívají, že se pokoušejí vytvořit takzvaný Twitter Train, což jsou stránky, hodně následovníků. Oni říkali, že koupili přihlašovací skript na svých stránkách za 50 dolarů.

"Nebyli jsme phishing Twitter účty vůbec," uvedla zpráva. "Ukončíme tuto stránku."

Hypponen řekl, že Twitter by měl být na pozoru před příznaky nevyžádané pošty, například když se stejná zpráva objeví stovky a stokrát v profilech uživatelů, což není "retweet, "nebo záměrné převzetí jiného obsahu.

Twitter by mohl také zobrazovat adresy URL (Uniform Resource Locators), aby se ujistil, že již nejsou v bezpečnostních problémech na černé listině, řekl Hypponen. Mnoho webových prohlížečů i vyhledávačů buď upozorní nebo zablokují podezřelé webové stránky.

Většina adres URL zveřejněných ve službě Twitter byla zkrácena pomocí služeb, jako je například TinyURL, aby se vešla do délky 140 znaků, kterou Twitter ukládá, skutečný cíl a činí uživatelé závislí na důvěryhodnosti svých přátel při kliknutí na odkazy. Služba byla zasažena jinými červy dříve než v roce.

Twitter potvrdil problém phishingu pozdě v úterý v noci.

"V současné době tlačíme obnovení hesla na účty, o kterých se domníváme, že byli zachyceni v phishingovém podvodu". uvedla společnost. "Využijte prosím nejlepší úsudek, když uvažujete o uvolnění uživatelského jména a hesla třetím osobám."