Computer Security Ataque de Phishing no Twitter: Evite o Falso Email de...

Ataque de Phishing no Twitter: Evite o Falso Email de Suporte Twit 73-923

Os usuários do Twitter estão sendo alvo de um novo ataque de phishing, que está chegando como mensagens de spam do Suporte Técnico do Twitter, contendo como assunto, "Twit 73-923", e que contém links de phishing.

Parece que essa batalha nunca termina, já que a saga do Twitter sendo atacado pelos hackers continua. Desta vez, o esquema de phishing no Twitter vem como uma mensagem de spam, que parece ter vindo diretamente do Suporte Técnico do Twitter. O esquema é um truque, usado para fazer com que os usuários cliquem em um link que vai redirecioná-los a um link de phishing, onde as suas credenciais de login do Twitter podem ser roubadas. Não só as suas credenciais de login podem ser roubadas, como sites de phishing similares podem levar ao roubo de identidade, coletando, sem o seu conhecimento, outras informações pessoais. O corpo da mensagem de email de spam é semelhante ao que mostramos na Figura 1 abaixo.

Falsa Mensagem Spam Suporte Twitter Link Phishing
Figura 1. Falsa mensagem de spam do Suporte Técnico do Twitter contendo um link de phishing. fonte: blog de pesquisa do avertlabs

O corpo da mensagem de spam inclui o texto "Você tem [o número de mensagens] mensagens não lidas do Twitter". O corpo, então, fornece um link, que naturalmente leva a um site de phishing, que finge ser uma página legítima do Twitter, contendo o logotipo do Twitter no topo da mesma, tal como mostrado na Figura 2 abaixo.

Imagem Site Phishing Twitter
Figura 2. Site de phishing no Twitter, roubando as credenciais de login. fonte: blog de pesquisa do avertlabs

Os hackers estão começando a usar meios mais sofisticados para enganar os usuários de computador, especialmente aqueles que já podem estar com medo de utilizar as redes sociais como o Twitter. Já não são apenas os usuários de computador crédulos o único alvo em alguns dos mais recentes esquemas de phishing, mas também aqueles usuários que sabem como procurar pelo URL de um link. Os hackers avançaram ao ponto de digitar o URL completo, começando com "http://twitter.com/ ..." apenas para enganar um usuário que pode não ser nem um pouco crédulo.

É altamente aconselhável, no caso de você usar o Twitter e encontrar uma mensagem semelhante à descrita acima, que use de cautela e apague-a, caso tenha dúvidas sobre quaisquer links nela contidos. Alguma vez você já recebeu uma mensagem de spam que fingia vir do Suporte Técnico do Twitter? Para aqueles que usam o Twitter diversas vezes, é aconselhada a aplicação das nossas 6 dicas mais importantes para evitar ser infectado por malware através do Twitter, a fim de manter o seu sistema livre de infecções.

Carregando...