기계적 인조 인간

트위터가 웜과 같은 피싱 공격으로 다시 타겟팅 됨

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

트위터 사용자는 자신의 로그인 및 암호 세부 정보를 자신의 연락처를 스팸 한 웹 사이트로 누설하는 속임수를 사용했다.

범인은 TwitterCut이라는 웹 사이트이다. 일부 트위터 사용자는 친구 중 한 사람인 것처럼 보이고 TwitterCut 웹 사이트에 대한 링크를 포함하는 메시지를 받기 시작했습니다. 이 메시지는 그들이 링크를 따라 더 많은 트위터 연락처를 얻을 수 있다고 암시했다.

한때 트위터는 실제 트위터 로그인 페이지와 매우 유사하다고 보안 업체 F- 시큐어의 수석 연구원 인 미코 히포 넨 (Mikko Hypponen)은 말했다.

추가 정보: Windows PC에서 악성 코드 제거 방법

트위터 컷은 로그인 정보를 입력하면 트위터를 통해 동일한 메시지를 피해자의 모든 연락처 (웜과 유사한 특성을 가진 일종의 피싱 공격)로 보냅니다. 하이퍼 넨은 사용자 컴퓨터에 악성 소프트웨어가 설치되어 있지 않다고 말했다.

트위터 컷 (TwitterCut)은 많은 계정의 로그인 세부 정보를 보유하고 있지만, 더 위험한 웹 사이트 링크를 스팸 메일로 보내는 데 사용되지는 않는다.

TwitterCut의 웹 사이트는 잠재적으로 유해한 웹 사이트를 블랙리스트에 올리는 서비스로보고되었지만 아직 활동 중입니다. 트위터 커트 (TwitterCut)에 대한 경고 메시지에서 사이트 운영자는 사람들을 피싱하지 않을 것이라고 말했다.

대신 트위터 트레인 (Twitter Train)이라는 트로이 트를 만들려고했다. 많은 추종자들. 그들은 사이트에서 50 달러에 로그인 스크립트를 구입했다고 말했습니다.

"우리는 Twitter 계정을 전혀 피싱하지 않았습니다."라고 메시지는 말했습니다. "우리는이 사이트를 폐쇄하고 있습니다."Hypponen은 트위터가 스팸의 흔적을 찾아야한다고 말했습니다. 예를 들어, "retweet"이 아닌 사용자의 프로필에서 수백, "또는 트로이 목마는 URL (Uniform Resource Locators)이 보안 문제로 아직 블랙리스트에 올라 있지 않은지 확인하기 위해 사용될 수 있다고 Hypponen은 말했습니다. 많은 웹 브라우저와 검색 엔진이 의심스러운 웹 사이트에 대해 경고하거나 차단합니다.

트위터에 올린 대부분의 URL은 TinyURL과 같은 서비스를 사용하여 Twitter가 부과하는 140 자 길이의 메시지 길이에 맞춰 단축되었습니다 실제 목적지와 사용자가 링크를 클릭 할 때 친구의 신뢰도에 의존하게 만듭니다.

트위터는 화요일 밤 늦게 피싱 문제를 인정했다.

"현재 피싱 사기에 걸렸을 것으로 생각되는 계정에 대해 비밀번호 재설정을 추진하고있다"고 트위터는 전했다. 고 밝혔다. "제 3 자에게 사용자 이름과 암호를 공개 할 생각이라면 최선의 판단을하십시오."