웹 사이트

Twitter에서 새로운 피싱 공격 경고

섹시레이싱걸엄지언비키니쇼케이스

섹시레이싱걸엄지언비키니쇼케이스
Anonim

희생자가 사용자 이름과 암호를 포기하도록 속이려는 작년 한 해 동안 사이트를 괴롭혔던 일련의 사기 중 가장 최근의 것입니다.

"We 've 've 당신이 이상한 DM을 받고 Twitter 로그인 페이지로 이동한다면 그것을 피하십시오! "트위터는 스팸 메시지 페이지에 글을 썼습니다.

[추가 읽기: How to Windows PC에서 맬웨어 제거]

메시지에 "안녕하세요, 여기 있습니다?" 트위터 로그인 페이지처럼 보이도록 설계된 가짜 웹 사이트에 대한 링크가 포함되어 있습니다. 사용자 이름과 암호를 입력 한 후 희생자는 NetMeg99라는 누군가의 빈 블로구스 페이지에 들어갑니다.

이 페이지에는 어떤 유형의 공격 코드도 포함되어 있지 않지만 Sophos 기술 컨설턴트 인 Graham Cluley에 따르면 두 가지 모두 신뢰할 수없는 것으로 간주되어야합니다.. 그는 이메일을 통해 "피싱 캠페인은 단순한 피싱 캠페인처럼 보이지는 않는다"고 말했다. 이메일을 통해 피해자들은 트위터를 통해 사람들에게 직접 메시지를 전한다. 그래서 그들은 다른 유형의 스팸보다 더 믿을만한 것처럼 보입니다. 사용자가 공격에 의해 피싱을 당하면 범죄자는 피싱 스팸으로 피해자의 모든 연락처에 메시지를 보낼 수 있습니다.

"이런 종류의 일은 트위터에서 1 년 넘게 발생했습니다."라고 Cluley는 인터뷰에서.

해킹 된 트위터 계정은 더 많은 공격을위한 중요한 발판이되었다고 Cluley가 전했다. "우리는이 경우 어떻게 할 것인지 정확히 알지 못하지만 특정 사이트를 광고하기 위해 스팸 메시지를 보냅니다."

약 1/3의 사용자가 모든 온라인 범죄자들은 ​​동일한 로그인 정보를 사용하여 Gmail이나 야후와 같은 다른 웹 서비스에 접속할 수도 있다고 Cluley는 말했습니다.

"이 함정 중 하나에 빠진 경우, Twitter 암호: 사용하는 모든 웹 사이트에서 암호를 변경하십시오 ("Cluley siad. "사전이 아닌 단어를 사용하고 추측하기 어려운 것을 사용하십시오."Facebook 사용자가 포위 공격을 당하면서 Twitter 공격이 발생합니다. 보안 연구원들은 스팸 봇넷이 수십만 개의 가짜 암호 재설정 메시지를 보냈다고 말합니다. 희생자가 새 암호를 포함하고있는 첨부 파일을 열려고하면 Bredolab이라는 트로이 목마 프로그램이 실행되고 PC에 원치 않는 소프트웨어가 설치됩니다.