Trang web

Twitter cảnh báo về tấn công lừa đảo mới

Hải quân Mỹ chỉ trÃch hành vi xua đuổi máy bay của Trung Quốc trên Biển Đông

Hải quân Mỹ chỉ trÃch hành vi xua đuổi máy bay của Trung Quốc trên Biển Đông
Anonim

Twitter cảnh báo người dùng lừa đảo lừa đảo mới trên trang web mạng xã hội.

Đây là tin tức mới nhất trong một loạt các trò gian lận đã khiến trang web này bị lừa đảo trong năm qua, được thiết kế để lừa nạn nhân bỏ tên người dùng và mật khẩu của họ.

nhìn thấy một số nỗ lực lừa đảo ngày hôm nay, nếu bạn đã nhận được một DM lạ và nó sẽ đưa bạn đến một trang đăng nhập Twitter, không làm điều đó !, "Twitter đã viết trên trang tin nhắn Spam của nó.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Thông báo đọc, "hi. this you on here?" và bao gồm một liên kết đến một trang web giả mạo được thiết kế để trông giống như một trang đăng nhập Twitter. Sau khi nhập tên người dùng và mật khẩu, nạn nhân nhập một trang blogspot trống thuộc về một người có tên NetMeg99.

Cả hai trang này đều không bao gồm bất kỳ loại mã tấn công nào, nhưng cả hai đều được coi là không đáng tin cậy.. "Có vẻ như đây là một chiến dịch lừa đảo đơn giản, chứ không phải là một nỗ lực - ở giai đoạn này ít nhất - để lây lan virus", ông nói qua email.

Nạn nhân nhận được những tin nhắn trực tiếp này từ những người họ theo dõi trên Twitter, để chúng có vẻ đáng tin cậy hơn các loại spam khác. Khi một người dùng bị tấn công bởi kẻ tấn công, bọn tội phạm sau đó có thể gửi tin nhắn tới tất cả các địa chỉ liên hệ của nạn nhân bằng thư lừa đảo.

"Những điều này đã xảy ra trong hơn một năm qua trên Twitter", Cluley nói một cuộc phỏng vấn

Tài khoản Twitter bị tấn công là một bệ phóng tuyệt vời cho nhiều cuộc tấn công hơn, Cluley nói. "Chúng tôi không biết chính xác họ sẽ làm gì trong trường hợp này, nhưng thường họ sẽ gửi thư rác để quảng cáo một trang web cụ thể."

Vì khoảng 1/3 người dùng có cùng mật khẩu cho tất cả các trang web của họ hoạt động, bọn tội phạm cũng có thể sử dụng thông tin đăng nhập tương tự để thử truy cập vào các dịch vụ web khác như Gmail hoặc Yahoo, Cluley nói.

"Nếu bạn rơi vào một trong những bẫy này, đừng chỉ thay đổi Mật khẩu Twitter, thay đổi mật khẩu của bạn trên mọi trang web bạn sử dụng, "Cluley siad. "Sử dụng các từ không phải từ điển và sử dụng một cái gì đó khó đoán."

Cuộc tấn công Twitter đến khi người dùng Facebook cũng đang bị vây hãm. Các nhà nghiên cứu bảo mật nói rằng một botnet spam đã gửi đi hàng trăm nghìn thông báo đặt lại mật khẩu giả. Khi nạn nhân cố gắng mở một tập tin đính kèm được cho là chứa mật khẩu mới của họ, họ kết thúc chạy một chương trình Trojan horse, được gọi là Bredolab, sau đó cài đặt phần mềm không mong muốn trên máy tính của họ.