वेबसाइटें

ट्विटर ने नए फ़िशिंग अटैक की चेतावनी दी

बेबी शार्क डू डू! मजेदार शिशुओं रिएक्शन करने के लिए मछली | अजीब बात है शिशुओं

बेबी शार्क डू डू! मजेदार शिशुओं रिएक्शन करने के लिए मछली | अजीब बात है शिशुओं
Anonim

ट्विटर ने मंगलवार को उपयोगकर्ताओं को चेतावनी दी सोशल नेटवर्किंग साइट पर नया फ़िशिंग घोटाला।

यह उन घोटालों की एक श्रृंखला में नवीनतम है, जिन्होंने पिछले साल साइट को पीड़ित किया है, जो पीड़ितों को अपने उपयोगकर्ता नाम और पासवर्ड छोड़ने के लिए तैयार करने के लिए डिज़ाइन किया गया है।

"हमने आज आपको कुछ फिशिंग प्रयासों को देखा गया है, अगर आपको एक अजीब डीएम मिला है और यह आपको ट्विटर लॉगिन पेज पर ले जाता है, तो ऐसा मत करो! "ट्विटर ने अपने स्पैम संदेश पेज पर लिखा।

[आगे पढ़ने: कैसे करें अपने विंडोज पीसी से मैलवेयर हटाएं]

संदेश पढ़ता है, "नमस्ते, यह आप यहाँ पर?" और एक ट्विटर लॉग-इन पेज की तरह दिखने के लिए डिज़ाइन की गई नकली वेबसाइट के लिए एक लिंक शामिल है। उपयोगकर्ता नाम और पासवर्ड दर्ज करने के बाद, पीड़ित नेटमैग 99 नामक किसी व्यक्ति से संबंधित एक खाली ब्लॉगस्पॉट पेज दर्ज करते हैं।

सोफोस टेक्नोलॉजी कंसल्टेंट ग्राहम क्लूली के मुताबिक, इन पृष्ठों में से कोई भी किसी भी तरह का हमला कोड शामिल नहीं करता है, लेकिन दोनों को अविश्वसनीय माना जाना चाहिए। । उन्होंने कहा, "ऐसा लगता है कि यह एक प्रयास के बजाए एक सीधा फिशिंग अभियान था - कम से कम - इस चरण में - वायरल से फैलाने के लिए।" 99

पीड़ितों को केवल उन लोगों से सीधे संदेश मिलते हैं जो वे ट्विटर पर अनुसरण करते हैं, इसलिए वे अन्य प्रकार के स्पैम की तुलना में अधिक विश्वसनीय लगते हैं। एक बार जब उपयोगकर्ता हमले से फंस गया है, तो अपराधी तब सभी पीड़ितों के संपर्कों को फिशिंग स्पैम के साथ संदेश भेज सकते हैं।

"ट्विटर पर एक साल से अधिक के लिए इस तरह की चीजें हो रही हैं," क्लूली ने कहा एक साक्षात्कार।

हैक ट्विटर ट्विटर अधिक हमलों के लिए एक महान लॉन्चिंग पैड हैं, क्लूली ने कहा। "हम इस मामले में ठीक से नहीं जानते हैं कि वे इस मामले में क्या करने जा रहे हैं, लेकिन अक्सर वे किसी विशेष साइट का विज्ञापन करने के लिए स्पैम संदेश भेज देंगे।"

क्योंकि लगभग एक तिहाई उपयोगकर्ताओं के पास उनके सभी ऑनलाइन के लिए समान पासवर्ड हैं गतिविधि, अपराधी जीमेल या याहू जैसी अन्य वेब सेवाओं में शामिल होने के लिए एक ही लॉग-इन जानकारी का उपयोग कर सकते हैं, क्लूली ने कहा।

"यदि आप इनमें से किसी एक जाल के लिए गिर गए हैं, तो बस अपना मत बदलें ट्विटर पासवर्ड; आपके द्वारा उपयोग की जाने वाली हर वेबसाइट पर अपना पासवर्ड बदलें, "क्लूली सीड। "नॉन-डिक्शनरी शब्द का प्रयोग करें और कुछ का उपयोग करें जो अनुमान लगाने में कठिन है।"

फेसबुक आवेदकों के घेरे में हैं सुरक्षा शोधकर्ताओं का कहना है कि स्पैम बॉटनेट ने हजारों नकली पासवर्ड रिसेट संदेश भेजे हैं। जब पीड़ित एक अटैचमेंट खोलने का प्रयास करते हैं जिसमें माना जाता है कि उनका नया पासवर्ड शामिल है, तो वे ब्रॉडोलैब नामक एक ट्रोजन हॉर्स प्रोग्राम चलाते हैं, जो उसके पीसी पर अवांछित सॉफ़्टवेयर इंस्टॉल करता है।