Sajber-kriminalci koriste najavu izmene politike verifikacija naloga na Tviteru. Korisnicima te društvene mreže šalju takozvane „phishing2 mejlove koji su dizajnirani da ukradu lozinke za naloge.
Kako prenosi portal TechCrunch, jedna od kampanja koja šalje „phishing“ mejlove korisnicima Tvitera, pokušava da ih namami da otkriju svoje korisničko ime i lozinku na veb lokaciji koja je „prerušena“ da izgleda kao obrazac za korisničku pomoć na toj društvenoj mreži.
U mejlovima se inače tvrdi da ih šalju renomirane kompanije, a u stvari se radi o prevari čiji je cilj krađa ličnih podataka ili brojeva kreditnih kartica.
Kako se objašnjava, ta e-pošta se šalje korisnicima Tvitera sa džimejl (gmail) naloga, a link koji sadrži prvo vodi na Guglove platforme, prvo na Google Docs, a zatim na Google Site.
To kako se ocenjuje verovatno stvara nekoliko skrivenih slojeva zaštite koji Guglu otežavaju da otkrije zloupotrebu pomoću svojih alata za automatsko skeniranje.
Mask kupio Tviter
Stranica koja se na kraju pojavljuje sadrži okvir sa drugog sajta, koji se nalazi na ruskom veb hostu Beget.
On traži da se ukuca korisničko ime na Tvitteru, lozinku i broj telefona, što je dovoljno da se kompromituju nalozi koji ne koriste jaču dvofaktorsku autentifikaciju.
Google je inače uklonio takozvani phishing sajt, zbog kako se navodi kršenja njegovih programskih smernica.
Kampanija za prevaru je po svemu sudeći, kako je ocenjenom, formirana izuzetno brzo, sa cilejm da se iskoristi vesti da će Tviter uskoro svojim korisnicima početi sa mesečnom naplatom premijum funkcija, uključujući i verifikaciju naloga.
Tviter inače tek treba da donese odluku o budućnosti svog programa za verifikaciju naloga, koji je pokrenut još 2009. godine, čime bi se potvrdila bautentičnost naloga javnih i poznatih ličnosti, kao i državnih institucija.
Međutim, kako se dodaje, to očigledno nije sprečilo sajber kriminalce, čak i one sa „nižim kvalifikacijama“ i iskoriste nedostatak jasnih informacija o verifikaciji naloga na Tviteru.
Američki milijarder Ilon Mask nedavno je završio proivatizaciju te društvene mreže koju je kupio za 44 milijarde dolara.