Weboldalak

Twitter figyelmeztet az új adathalász támadásra

Kaspersky Internet Security 2011 - Uninstall / Eltávolítás ( virusstop.hu )

Kaspersky Internet Security 2011 - Uninstall / Eltávolítás ( virusstop.hu )
Anonim

Twitter figyelmeztette a felhasználókat új adathalász átverés a közösségi oldalakon.

Ez a legutóbbi olyan csalások sorozatában, amelyek az elmúlt év során sújtották a webhelyet, amelynek célja az áldozatoknak a felhasználónevek és a jelszavak feladásának megakadályozása.

" ma már némi adathalászkodási kísérletet észleltél, ha különös DM-t kapsz, és eljutsz egy Twitter belépési oldalra, ne csináld! "- írta a Twitter a Spam üzenet oldalán.

[További olvasmány: távolítsa el a rosszindulatú programokat a Windows számítógépről]

Az üzenet így szól: "Hi, ez itt vagy?" és tartalmaz egy linket egy hamis weboldalra, amelyet úgy terveztek, mintha egy Twitter bejelentkezési lap lenne. A felhasználónév és a jelszó megadása után az áldozatok megadják a NetMeg99 nevű felhasználóhoz tartozó üres blogspot oldalt.

Ezek az oldalak semmilyen típusú támadási kódot nem tartalmaznak, de mindkettőt megbízhatatlannak kell tekinteni, a Sophos Technology Consultant Graham Cluley. "Úgy tűnik, hogy ez egy egyszerű adathalász kampány volt, nem pedig kísérlet - legalábbis ebben a szakaszban - virtuális terjedés" - mondta e-mailben.

Az áldozatok csak azokat a közvetített üzeneteket kapják meg, akiket követnek a Twitteren, így hihetőbbnek tűnnek, mint más típusú spamek. A támadást követően a bűnözők képesek arra, hogy az összes áldozat kapcsolatát az adathalász-spam-el irányítsák.

"Ez a dolog több mint egy éve történt a Twitteren" - mondta Cluley. egy interjú.

A feltört Twitter fiókok nagyszerű támadást jelentenek több támadásért, Cluley szerint. "Nem tudjuk pontosan, hogy mit fognak csinálni ebben az esetben, de gyakran küldenek levélszemét-üzeneteket egy adott webhely hirdetésére."

Mivel a felhasználók egyharmada ugyanazokat a jelszavakat használja az összes online a bűnözők ugyanazokat a bejelentkezési adatokat használhatják, mint más Gmail-alkalmazások, például a Gmail vagy a Yahoo, "mondta Cluley.

" Ha az ilyen csapdák egyikére esett, ne változtasd meg Twitter jelszó, változtassa meg a jelszavát minden olyan webhelyen, amelyet használ, "Cluley siad. "Használjon nem szótárszavakat, és használjon valamit, amit nehéz kitalálni".

A Twitter támadása a Facebook felhasználók számára is ostrom alatt áll. A biztonsági kutatók szerint a levélszemét-botnet több százezer hamis jelszó-visszaállító üzenetet küldött. Amikor az áldozatok megpróbálnak megnyitni egy olyan mellékletet, amely állítólag tartalmaz új jelszavát, végül egy trójai programot, a Bredolabot futtatnak, amely a nem kívánt szoftvert telepíti a számítógépére.