Android

Twitter получает верхнюю руку за последний мошенничество

Маша и Медведь (Masha and The Bear) - Подкидыш (23 Серия)

Маша и Медведь (Masha and The Bear) - Подкидыш (23 Серия)
Anonim

Иногда кажется, что мошенничество становится почти таким же распространенным, как эксперты в социальных сетях в Twitter. Последний, развязанный утром в понедельник и первоначально замеченный технологическим блогом Mashable, сосредотачивается на поддельном блоге, размещенном на домене twittersblogs.com. Твиты, содержащие ссылки на сайт, быстро распространялись, каждый из которых показывал сообщение: «omg !! это правда, что они писали о вас в своем блоге twit?»

Внутри Twitter Scam

[Читать дальше: Как удалить вредоносное ПО с вашего ПК с Windows]

Нажав на ссылку twittersblogs.com, вы попадаете на страницу, предназначенную для того, чтобы выглядеть точно так же, как настоящая страница входа в Twitter, за исключением, конечно же, ее нет. Ввод имени пользователя и пароля просто помещает вашу информацию о доступе в руки хакеров, позволяя им войти в вашу учетную запись Twitter и использовать ее по своему усмотрению.

В этом случае, как представляется, сайт в основном использовал скомпрометированные учетные записи для распространения фишинговые связи.

Тестирование Twitter Waters

Начиная с этой публикации, Twitter еще не упоминает мошенничество на официальном блоге или странице обновления статуса. Однако, когда я тестировал сайт twittersblogs с использованием фиктивной учетной записи, фишинг-твит не получил (несмотря на то, что я отправил имя пользователя и пароль учетной записи).

Более того, последний твит в Twitter. Поиск, чтобы содержать исходное сообщение, был отправлено несколько часов назад, что говорит о том, что команда Twitter может с тех пор заблокировать работу сайта. Тем не менее, только распространение мошенничества было прекращено - на данный момент ссылки все еще разбросаны по всей сети Twitter. Любой, кто с опозданием нажимает на них и вводит их информацию, по-прежнему будет компрометировать безопасность своей учетной записи, даже если сообщение не будет активно переиздано.

Домен twittersblogs.com, для чего он стоит, зарегистрирован на «Мэтт Смит» в Нью-Йорк, в соответствии с записями DNS.

Ни номер телефона, ни указанный адрес не являются действительными. URL-адрес, который также стоит отметить, уже признан Google Chrome «подозрительным фишинговым сайтом».

Борьба с фишинг-файлом

В прошлом в Twitter слишком много раз приходилось сталкиваться с подобными фишинг-атаками. Это не одно: либо Facebook, либо другие социальные сети являются общими целями этой тактики.

Хорошая новость заключается в том, что защита от фишинга проста: будьте осторожны, когда вы нажимаете, и будьте предельно осторожны, когда выдавая ваш пароль. Если вы не видите «twitter.com» в баре местоположения вашего браузера, шансы на то, что вы не находитесь на реальной странице Twitter. Вернитесь вручную на twitter.com, прежде чем разглашать какие-либо ваши данные - и, при этом, не позволяйте вашему профилю попадать в чужие руки.

(См. Также: «Майкл Джексон Death Spurs Spam, Viruses»)

Соединитесь с JR Raphael на Twitter (@jr_raphael) или через его веб-сайт jrstart.com.