Android

ภายในหลอกลวง Twitter

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

การคลิกที่ลิงก์ twittersblogs.com จะนำคุณไปสู่หน้าเว็บที่ออกแบบมาเพื่อให้ดูเหมือนกับหน้าเข้าสู่ระบบ Twitter จริง ๆ ยกเว้นแน่นอนว่าไม่ใช่ การป้อนชื่อผู้ใช้และรหัสผ่านของคุณจะทำให้ข้อมูลการเข้าถึงของคุณอยู่ในมือของแฮกเกอร์ทำให้สามารถล็อกอินเข้าสู่บัญชี Twitter ของคุณและใช้งานได้ตามที่ต้องการ

ในกรณีนี้ไซต์ส่วนใหญ่ใช้บัญชีที่ถูกบุกรุกเพื่อแพร่กระจาย ลิงก์ฟิชชิ่งเพิ่มเติม อะไรที่มีเป้าหมายกว้างขึ้นอยู่เบื้องหลังความพยายามยังไม่ชัดเจน

การทดสอบ Twitter Waters

ในฐานะของสิ่งพิมพ์นี้ Twitter ยังพูดถึงการหลอกลวงในบล็อกหรือหน้าการอัปเดตสถานะอย่างเป็นทางการ เมื่อฉันทดสอบไซต์ twittersblogs โดยใช้บัญชีหลอกลวงอย่างไรก็ตามทวีตฟิชชิ่งไม่ได้รับการส่ง (แม้จะมีการส่งชื่อผู้ใช้และรหัสผ่านของบัญชี)

ยิ่งทวีตล่าสุดในการค้นหาด้วย Twitter ก็มีข้อความเดิมด้วยเช่นกัน ส่งเมื่อหลายชั่วโมงก่อนแนะนำว่าทีมงาน Twitter อาจบล็อกความพยายามของไซต์ตั้งแต่นั้นมา ยังคงมีเพียงการแพร่กระจายของการหลอกลวงเท่านั้นที่ถูกระงับ - ขณะนี้การเชื่อมโยงยังคงกระจายอยู่ทั่วเครือข่าย Twitter ทุกคนที่คลิกที่พวกเขาและการป้อนข้อมูลของพวกเขาจะยังคงส่งผลต่อความปลอดภัยของบัญชีแม้ว่าข้อความจะไม่ถูกรีทวีตแล้วก็ตาม

โดเมน twittersblogs.com สำหรับสิ่งที่คุ้มค่าลงทะเบียนกับ "Matt Smith" ใน New York City ตามระเบียน DNS

หมายเลขโทรศัพท์และที่อยู่ที่ระบุไม่ถูกต้อง "เว็บไซต์ที่น่าสงสัยว่าเป็นฟิชชิ่ง"

การต่อสู้กับฟิชชิ่ง

Twitter มีการโจมตีฟิชชิ่งแบบเดียวกันหลายครั้งในอดีต Facebook และเครือข่ายทางสังคมอื่น ๆ เป็นเป้าหมายร่วมกันของกลยุทธ์เหล่านี้เช่นกัน

ข่าวดีก็คือการปกป้องตัวเองจากฟิชชิ่งเป็นเรื่องง่าย: ระวังที่คุณคลิกและใช้ความระมัดระวังเป็นอย่างยิ่งเมื่อ ให้รหัสผ่านของคุณ หากคุณไม่เห็น "twitter.com" ในแถบตำแหน่งของเบราว์เซอร์ราคาจะเป็นไปได้ว่าคุณไม่ได้อยู่ในหน้า Twitter ที่เกิดขึ้นจริง โต้กลับด้วยตัวคุณเองเพื่อ twitter.com ก่อนที่จะเปิดเผยรายละเอียดใด ๆ ของคุณ - และในการทำเช่นนี้ให้โปรไฟล์ของคุณไม่ตกไปอยู่ในมือที่ไม่ถูกต้อง

(ดูเพิ่มเติมที่: "Michael Jackson Death Spurs Spam, Viruses")

เชื่อมต่อกับ JR Raphael บน Twitter (@jr_raphael) หรือทางเว็บไซต์ jrstart.com