Twitter i Facebook na celowniku phisherów

Cyberprzestępcy coraz częściej korzystają z nowej metody kradzieży danych osobowych i rozpowszechniania złośliwego oprogramowania. Okazuje się, że skutecznym kanałem dystrybucji niebezpiecznych linków oraz plików są serwisy mikroblogowe oraz sieci społecznościowe. Kilka dni temu przekonał się o tym Twitter.
Twitter został we wtorek dwukrotnie zaatakowany przez phisherów. W pierwszej rundzie cyberprzestępcy stworzyli fałszywe konta w serwisie i zaczęli "śledzić" pozostałych użytkowników (tzw. opcja "follow"). Twitter odnotowuje wówczas, że dana osoba zyskała nowego "obserwatora" i wysyła jej odnośnik do profilu zainteresowanego. W tym miejscu phisherzy umieścili link do fałszywej strony wyłudzającej od użytkowników poufne dane. Ofiara kończyła w domenie Tvviter(.)com (strona może być niebezpieczna!), gdzie pytano ją o nazwę użytkownika i hasło do konta w Twitterze.

W drugiej turze ataku cyberprzestępcy logowali się na konta ofiar i wysyłali do wszystkich osób na listach znajomych wiadomości o nowej ciekawej stronie internetowej. Umieszony tam link prowadził do następnej strony wyłudzającej informacje.

Zarówno Twitter, jak i Facebook coraz częściej stają się celem cyberprzestępców wyłudzających informacje. Jamie De Guerre, szef działu technologicznego z firmy Cloudmark, powiedział: "popularność sieci społecznościowych wciąż rośnie. Niż dziwnego, że spamerzy kierują swoje działania w tym kierunku. Bardzo często wspomniane platformy nie są chronione w takim stopniu jak np. konta e-mail. Rik Ferguson z Trend Micro dodał, że użytkownicy mikroblogów i serwisów Web 2.0 bezgranicznie ufają wiadomościom otrzymanym od innych użytkowników.

W Twitterze dodatkowym elementem sprzyjającym rozsyłaniu niebezpiecznych linków jest ograniczenie liczby znaków w wiadomościach do 140. Wiele osób często skraca swoje wypowiedzi do krótkich linków jak TinyURL lub UR.LC i komentarza .

Cybeprzestępcy, którzy uzyskają dostęp do kont w serwisach mikroblogowych lub społecznościowych, zdobywają doskonałe narzędzie do rozsyłania spamu. Co więcej, mogą użyć nazw kont i haseł by logować się w innych serwisach.
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (2)

Raiss

23-05-2009 00:37

Twitter ma ostatnio spore problemy z zabezpieczeniami. Ciekawe, co zmierzają z tym zrobić. Zresztą...użytkownik też może się przed tym bronić w pewnym stopniu...

Q

22-05-2009 15:34

w zasadzie to ten tekst jest o Twitterze, Facebook pojawia się w jednym zdaniu

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »