Android

Twitter je pogodio dva različita kruga phishinga u četvrtak, kako su kriminalci pokušali preuzeti kontrolu nad korisničkim računima, a zatim ih upotrijebiti kao odskočnu dasku za napad na druge.

Cyber napadi: Stručnjaci upozoravaju na nove opasnosti

Cyber napadi: Stručnjaci upozoravaju na nove opasnosti
Anonim

[Daljnje čitanje: Najbolje usluge streaminga TV-a]

Twitter je pogodio drugi visoki profil phishing napada u siječnju. Ovaj najnoviji napad je zarobio nekoliko stotina žrtava do sredine četvrtka u četvrtak.

Evo kako je četvrti napad radio: U prvom kružnom phishingu Twittera, hakeri su stvorili lažne Twitterove račune, a potom su počeli slijediti legitimne korisnike Twittera. Twitter obavještava korisnike kada imaju nove sljedbenike, šaljući korisniku vezu na Twitter stranicu profila sljedbenika. U tom je slučaju profilna stranica sadržavala vezu na web mjesto za krađu identiteta. Tako je žrtva, dok je istraživala njegov novi sljedbenik, završila na lažnom mjestu Tvviter (.) Com (ova stranica nije sigurna za posjet) gdje će mu biti zatraženo da unese svoje korisničko ime i zaporku za Twitter.

Jednom kada su phishers dobili su vjerodajnice za prijavu žrtve, koristili su ih za pokretanje drugog kruga napada. U ovom su krugu objavili Twitter poruke kao što su "hej check thiss out" ili "Hej, tu je ovaj smiješni blog koji ide dalje". Te poruke uključuju vezu na drugu web-lokaciju za krađu identiteta.

Prijevare predstavljaju socijalne mreže za krađu identiteta jer imaju veće šanse izvući žrtve ", rekao je Rik Ferguson, istraživač sigurnosti Trend Micro-a koji je blogirao o kampanji za krađu identiteta u četvrtak. Oni "imaju tendenciju da budu uspješniji jer iskorištavaju inherentno povjerenje na kojem se temelje ti sustavi", kazao je.

Jednom kad kriminalci imaju pristup tim računima, mogu zaraditi novac slanja neželjenih poruka putem Twittera ili Facebooka, ili mogu ponovno upotrijebiti kombinaciju korisničkog imena i lozinke kako bi se pokušali prijaviti u druge usluge kao što su web-based e-mail, rekao je Ferguson.

U četvrtak, prodavač sigurnosne opreme AppRiver izvijestio je novi krug napada phishinga Facebooka. Ove poruke imaju naslovnu riječ "Pozdrav" i pročitajte "Provjeri areps (.) Na". Ovaj muljaža, koji pokušava ukrasti korisnička imena i vjerodajnice za prijavu na internet, također promiče bests (.) Na domeni. (Ove domene su također nesigurne za posjet)

Drugi razlog zašto Twitter spam je tako učinkovit jer je Twitter korisnici rijetko znaju što web stranice koje će posjetiti. Budući da poruke ne mogu biti duže od 140 znakova, pošiljatelji često koriste usluge poput TinyURL ili UR.LC kako bi skratili njihove veze, skrivajući krajnje odredište od web surfera dok ne dođu na web mjesto.

Žrtve se često žrtve ne shvaćaju to. Tim Pratt, slobodni pisac sa sjedištem u San Franciscu, nije shvatio da je bio hakiran sve dok mu njegov Twitter račun nije poslao jednu od krađe identiteta, a prijatelji su mu se počeli javljati.

Nakon što je pregledao povijest preglednika, d je posjetio jednu od lažnih web mjesta. "Ne bih mogao vjerovati da sam imao taj URL u mojoj povijesti", rekao je. "Obično sam onaj koji kaže:" Ne klikaj na neku slučajnu vezu na Facebooku. "" Misli da je vjerojatno kliknuo na vezu koju je prijatelj poslao u četvrtak ujutro, a zatim se prijavio na lažnu stranicu bez čak i shvaćajući. Pratt je brzo promijenio lozinku i vratio kontrolu nad svojim računom. "Bio sam više zbunjen nego bilo što drugo", rekao je