Android

Pinupuntahan ng Twitter ang Upper Hand sa Pinakabagong Scam

Scammers hack Twitter to hijack verified accounts and steal cryptocurrency

Scammers hack Twitter to hijack verified accounts and steal cryptocurrency
Anonim

Minsan, tila ang mga pandaraya ay nagiging halos kasing karaniwan ng mga eksperto sa social media sa Twitter. Ang pinakabagong isa, pinakawalan Lunes umaga at una napansin ng tech blog Mashable, mga sentro sa isang pekeng blog naka-host sa domain twittersblogs.com. Ang mga tweet na naglalaman ng mga link sa site ay mabilis na naipamamahagi, bawat isa ay nagtatampok ng mensahe: "omg !! totoo ba kung ano ang kanilang isinulat tungkol sa iyo sa kanilang twit blog?"

Sa loob ng Twitter Scam

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang pag-click sa link na twittersblogs.com ay magdadala sa iyo sa isang pahina na idinisenyo upang tumingin nang eksakto tulad ng tunay na pahina ng pag-login sa Twitter - maliban, siyempre, hindi ito. Ang pagpasok ng iyong username at password ay inilalagay lamang ang iyong impormasyon sa pag-access sa mga kamay ng mga hacker, na nagpapahintulot sa kanila na mag-login sa iyong Twitter account at gamitin ito ayon sa gusto nila.

Sa pagkakataong ito, lumilitaw ang site na pangunahing ginagamit ang mga naka-kompromiso na account upang maikalat ang Higit pang mga link ang phishing. Ano, kung mayroon man, ang mas malawak na layunin ay nasa likod ng pagsisikap ay hindi pa malinaw.

Pagsubok sa Waters ng Twitter

Tulad ng publication na ito, ang Twitter ay hindi pa banggitin ang scam sa kanyang opisyal na blog o pahina ng pag-update ng katayuan. Kapag sinubukan ko ang site na twittersblogs gamit ang isang dummy account, gayunpaman, ang phishing tweet ay hindi naipadala (kahit na ang aking pagsumite ng username at password ng account).

Ano ang higit pa, ang huling tweet sa Twitter Ang paghahanap na naglalaman ng orihinal na mensahe ay nagpadala ng ilang oras na nakalipas, na nagmumungkahi na ang koponan ng Twitter ay maaaring naka-block mula sa pagsisikap ng site. Gayunpaman, ang pagkalat lamang ng scam ay tumigil - sa ngayon, ang mga link ay nakakalat sa buong network ng Twitter. Ang sinumang may kakulangan sa pag-click sa kanila at pagpasok ng kanilang impormasyon ay makakompromiso pa rin sa seguridad ng kanilang account, kahit na ang mensahe ay hindi aktibong na-retweet.

Ang domain twittersblogs.com, para sa kung ano ito ay nagkakahalaga, ay nakarehistro sa isang "Matt Smith" sa New York City, ayon sa mga tala ng DNS.

Ang numero ng telepono o ang address na nakalista ay hindi wasto. Ang URL, ito ay nagkakahalaga ng noting, ay kinikilala ng Google Chrome bilang isang "pinaghihinalaang phishing site."

Nakikipaglaban sa Phishing

Nakipagtulungan ang Twitter sa mga katulad na pag-atake ng phishing ng maraming beses sa nakaraan. Hindi rin nag-iisa: Ang Facebook at iba pang mga social network ay karaniwang mga target ng mga taktika na ito.

Gayunman, ang mabuting balita ay ang pagtatanggol sa sarili mula sa phishing: Maging maingat sa kung saan ka nag-click, at gamitin ang matinding pag-iingat kapag pagbibigay ng iyong password. Kung hindi mo nakikita ang "twitter.com" sa lokasyon ng bar ng iyong browser, ang mga logro ay, wala ka sa aktwal na pahina ng Twitter. Manu-manong mag-surf pabalik sa twitter.com bago ibunyag ang alinman sa iyong mga detalye - at, sa paggawa nito, panatilihin ang iyong profile mula sa pagbagsak sa maling mga kamay.

(Tingnan din ang: "Michael Jackson Death Spurs Spam, Viruses")

Kumonekta sa JR Raphael sa Twitter (@jr_raphael) o sa pamamagitan ng kanyang Web site, jrstart.com.