Computer Security Os Esquemas de Phishing se Espalham no Twitter Através de...

Os Esquemas de Phishing se Espalham no Twitter Através de Mensagens Diretas

"I'll Be Back" (Eu voltarei), as célebres palavras de Arnold Schwarzenegger no filme "O Exterminador", são uma nomenclatura comum para os recentes ataques ao Twitter; eles continuam voltando.

Os novos ataques feitos contra o Twitter estão usando caminhos ocultos, em mensagens diretas, enviadas através dessa rede social popular. Estão circulando denúncias de tweets no Twitter, que levam a um site falso do Twitter ou a uma falsa página de vídeo da rede, para espalhar malware. Um exemplo desse tweet é algo semelhante à figura 1 abaixo.

twitter tweet link to fake video website
Figura 1. - Um Tweet mal-intencionado no Twitter, que contém um link para uma falsa página de vídeo da rede. [Fonte: PCMag]

O Twitter tem tido uma longa história de ataques feitos por criminosos cibernéticos, que invadem as contas dos administradores, para que worms maliciosos se espalhem, através de mensagens no Twitter. Eles agora estão usando as mensagens diretas, enviadas pelos usuários que uma pessoa segue no Twitter.

Descobriu-se que algumas das mensagens diretas incluem links maliciosos, cujo teor é semelhante aos temas abaixo.

  • "Lol (abreviatura usada para ''laughing out loud'', ou seja gargalhando) isso é engraçado"
  • "Você está neste vídeo"
  • " haha isso é engraçado "
  • " Eu faço $300 em um dia com ..."

Embora as palavras acima possam ser atrativas e convencerem-no a ler uma mensagem direta de alguém que você segue, elas podem redirecioná-lo a um site de phishing, criado pelos hackers, com o objetivo de propagar um software malicioso, que pode comprometer o seu sistema. Você deve se lembrar de que as mensagens diretas são copiadas no seu e-mail, bem como na conta do Twitter. Se a mensagem inclui um link, você pode muito bem recebê-la na sua conta de e-mail e, acidentalmente, clicar sobre esse link.

Os usuários do Twitter devem ser cautelosos com qualquer mensagem direta recebida de outro usuário do Twitter, especialmente se ela tiver uma link, mesmo que seja de um "amigo" porque a conta desse ''amigo'' pode estar comprometida. Também é uma boa idéia mudar a sua senha se você acha que a sua conta no Twitter está sob ataque, ou se detectar atividades suspeitas.

Carregando...