Android

Twitter Akan Ditargetkan Lagi oleh Serangan Phishing seperti Worm

UPS...KENA FITNAH !!! xixixi - Among Us Indonesia

UPS...KENA FITNAH !!! xixixi - Among Us Indonesia
Anonim

Pengguna Twitter telah ditipu untuk membocorkan butiran log masuk dan kata laluan mereka ke laman web yang kemudian memampukan kenalan mereka

Pelakunya adalah laman web yang dipanggil TwitterCut. Sesetengah pengguna Twitter mula mendapat mesej yang muncul dari salah seorang rakan mereka dan memasukkan pautan ke laman web TwitterCut.

Pada satu masa TwitterCut kelihatan agak mirip dengan halaman login Twitter sebenar, kata Mikko Hypponen, ketua penyelidikan untuk penjual keselamatan F-Secure.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows anda]

Jika seseorang memasuki butiran log masuk mereka, TwitterCut kemudian akan menghantar mesej yang sama melalui Twitter ke semua kenalan mangsa, sejenis serangan phishing dengan ciri-ciri seperti cacing. Tiada perisian berbahaya yang dipasang pada mesin pengguna, kata Hypponen.

Walaupun TwitterCut mungkin memegang butiran log masuk untuk banyak akaun, ia tidak muncul bahawa akaun tersebut telah digunakan untuk mengaitkan pautan ke laman web yang lebih berbahaya.

Laman Web TwitterCut telah dilaporkan kepada perkhidmatan yang menyenaraihitamkan laman web berpotensi berbahaya, walaupun masih aktif. Dalam mesej amaran sekarang di TwitterCut, pengendali laman web ini mengatakan bahawa mereka tidak bermaksud untuk orang phish.

Sebaliknya, mereka mengatakan bahawa mereka cuba membuat apa yang dikenali sebagai Keretapi Twitter, yang merupakan laman web yang bermaksud untuk memberikan pengguna Twitter dengan cepat banyak pengikut. Mereka berkata mereka membeli skrip masuk di laman web mereka dengan harga AS $ 50.

"Kami tidak meniru akaun Twitter apa pun," kata mesej itu. "Kami menutup laman web ini."

Hypponen berkata Twitter harus mencari tanda-tanda spam, seperti apabila mesej yang sama muncul beratus-ratus dan beratus-ratus kali di seluruh profil pengguna yang bukan "retweet, "atau menyiarkan semula kandungan lain yang disengajakan.

Twitter juga boleh memaparkan URL (Uniform Resource Locator) untuk memastikan mereka tidak disenaraihitamkan untuk isu keselamatan, kata Hypponen. Banyak pelayar web serta enjin carian sama ada memberi amaran atau menyekat laman web yang mencurigakan.

Kebanyakan URL yang diposkan di Twitter telah dipendekkan menggunakan perkhidmatan seperti TinyURL untuk muat dalam panjang mesej 140 aksara yang menerapkan Twitter, mengaburkan destinasi sebenar dan menjadikan pengguna bergantung pada kepercayaan rakan mereka apabila mengklik pautan.

"Kami sedang menaikkan semula kata laluan pada akaun yang kami percaya mungkin telah ditangkap dalam penipuan phishing," katanya. kata syarikat. "Sila berikan penghakiman terbaik anda apabila memikirkan untuk melepaskan nama pengguna dan kata laluan anda kepada pihak ketiga."