Artikel top billede

Twitter igen ramt af phishing-forsøg

Twitter er igen blevet udsat for et stort phishing-forsøg. "Vi er ikke phishere. Det er et Twitter-tog," lyder det fra bagmanden.

Computerworld News Service: En lang række Twitter-brugere har indtastet deres brugernavne og kodeord på et phishing-website, der derefter spammer deres Twitter-kontakter.

Skurken er denne gang et website, der hedder TwitterCut. Phishing-angrebet blev afsløret, da en rækkeTwitter-brugere begyndte at modtage henvendelser fra deres venner med link til TwitterCut. Ifølge meddelelsen kunne Twitter-brugerne få flere Twitter-kontakter ved at følge linket.

På et tidspunkt lignede TwitterCut den rigtige Twitter-loginside, lyder det fra Mikko Hypponen, chefanalytiker hos F-Secure.

Når en person har indtastet sine login-detaljer, vil TwitterCut sende den samme meddelelse via Twitter til alle den pågældende persons kontakter.

Angrebet er således en form for phishing med orme-lignende karakteristika, selv om der ikke installeres nogen malware på brugernes computere, siger Mikko Hypponen.

Ingen farlig spam

Selv om TwitterCut potentielt er i besiddelse af login-oplysningerne fra mange Twitter-konti, så ser det ikke ud til, at disse konti er blevet brugt til at sende anden spam med links til farligere websites.

TwitterCuts website er blevet rapporteret til tjenester, der sortlister potentielt farlige websites, men siden er stadig aktiv. I en advarsel på TwitterCut, skriver sidens operatører, at det ikke har været deres mening at phishe folk.

I stedet har de forsøgt at skabe et såkaldt Twitter-tog, skriver de. Det er websites, hvis formål er at hurtigt at give Twitter-brugere mange kontakter. Operatørerne skriver, at de har købt login-scriptet på deres site for 50 dollar - hvilket svarer til under 300 kroner.

"Vi var overhovedet ikke i gang med at phishe Twitter-konti," står der på siden. "Vi lukker ned for dette website."

Indekseret af Google - så gik det løs

I et interview onsdag siger en af TwitterCuts operatører, at websitet på daværende tidspunkt havde været oppe i mindre end tre dage, og at alle dens funktioner endnu ikke er blevet lanceret. Men TwitterCut er blevet indekseret af Google, hvilket har oversvømmet sitet med Twitter-brugere, forklarer Jordan Embry fra Owensboro i Kentucky.

TwitterCuts site informerer brugere, om at der vil blive sendt en meddelelse til alle deres kontakter, hvilket betyder, at det ikke kvalificerer som spam, siger Embry.

Embry har efterfølgende sendt en e-mail til Twitter, der forklarer, at han ikke har haft til hensigt at gøre nogen skade. Han har tænkt sig at droppe TwitterCut-domænet, da det tilsyneladende er blevet sortlistet. TwitterCut har ikke gemt brugernes login-oplysninger, forsikrer Embry.

Han er dog stadig interesseret i at oprette en anden tjeneste, der giver Twitter-brugere et større kontakt-netværk, da der her er mulighed for at skabe en indtægt fra reklamer. TwitterCut fik 9.000 unikke hits alene tirsdag, oplyser han.

Bør holde øje med spam

Twitter bør ifølge Hypponen holde øje med tegn på spam, såsom når en identisk meddelelse sendes til hundredvis af brugeres profiler.

Twitter kan også teste url'er, for at sikre sig at de ikke allerede er sortlistede på grund af sikkerhedsproblemer, foreslår Hypponen. Mange browsere og søgemaskiner vil enten advare eller blokere mistænkelige websites.

De fleste url'er, der offentliggøres på Twitter, er blevet forkortet ved hjælp af tjenester som TinyURL på grund af loftet på 140 tegn i Twitter-meddelelser, hvilket skjuler den faktiske adresse og gør, at brugerne er nødt til at stole på deres venners troværdighed, når de klikker på et link. Twitter er tidligere i år blevet ramt af orme-angreb.

Twitter erkendte phishing-problemet sent tirsdag aften.

"Vi er på nuværende tidspunkt i gang med at nulstille kodeordene for de konti, som vi mener, er blevet ramt af phishing-svindel," oplyser virksomheden. "Brug venligst din bedste dømmekraft, når du overvejer at oplyse dit brugernavn og kodeord til tredjeparter."

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Det næste GDPR-kapitel: Det skal du have fokus på i 2025

Hvad er compliance verdenens fokuspunkter for næste år? Hvilke nye tiltag skal du gøre ift. jeres GDPR-arbejde? Hvordan forholder GDPR sig til AI?

18. marts 2025 | Læs mere


IT og OT: Balancering af sikkerhed og effektivitet

Lær, hvordan du effektivt kan integrere din virksomheds Operational Technology (OT) med moderne IT-systemer. Vi fokuserer på sikkerhed og hvordan du beskytter dine mest kritiske processer mod cybertrusler. Få indsigt, værktøjer og inspiration fra eksperter og kolleger i branchen, og vær med til at forme fremtidens produktionsmiljøer.

19. marts 2025 | Læs mere


Enterprise Architecture Day 2025 - København: Compliance, cloud og AI-governance

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, sikkerhed og compliance, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

25. marts 2025 | Læs mere






White paper
TIDSBEGRÆNSET KAMPAGNE: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner GRATIS.