Twitter: gyorsan feltalálták magukat a spammerek

Az utóbbi napokban a Twitteren gondok adódtak különböző linkek küldésével. Azonban ez a spammereket egy cseppet sem zavarta abban, hogy a kéretlen üzeneteiket célba juttassák.
 

A múlt hét óta többször felmerültek Twitterrel kapcsolatos technikai problémák. Sok felhasználó jelezte, hogy a korábbiaktól eltérően nem tud beilleszteni hivatkozásokat, linkeket a privát üzeneteibe. Először azt lehetett gyanítani, hogy a Twitter a spammerek és a vírusterjesztők tevékenységének visszaszorítása érdekében vezetett be biztonsági megkötéseket, és tiltani kezdte a linkek továbbítását. Nem sokkal később azonban a Twitter szóvivője véget vetett a találgatásoknak, és jelezte, hogy technikai problémák miatt nem lehet hivatkozásokat beilleszteni azon privát üzenetekbe, amelyeket a felhasználók kizárólag a saját követőiknek tudnak küldeni.

Gyorsan reagáltak a spammerek

A technikai gondok az internetes csalók, illetve a kéretlen üzenetek küldözgetői alól is kihúzták a talajt, hiszen emiatt nem tudták célba juttatni azokat a linkjeiket, amelyek a nemkívánatos weboldalaikra mutatnak. Viszont a kiberbűnözők sajnos már többször bebizonyították, hogy leleményességért nem kell a szomszédba menniük. Ezúttal is hamar rájöttek arra, hogy miként tudják folytatni a nem éppen áldásos tevékenységüket.


Egy kéretlen üzenet - Forrás: Symantec

A spammerek addig kísérletezgettek, amíg ki nem derítették, hogy a Twitternél fellépő problémák azért korántsem minden URL esetében jelentkeznek. Ugyan az általuk igencsak kedvelt - első ránézésre semmitmondó - rövidített URL-ek valóban nem működtek, azonban például egy tweetre mutató teljes hivatkozás gond nélkül kiküldhető volt privát üzenetben. Így aztán gyorsan kibővítették a technikájukat egy plusz lépcsővel: nem olyan linkeket terjesztettek, amelyek közvetlenül a weblapjaikra mutattak, hanem olyanokat, amelyek előbb egy Twitter bejegyzésre vezették a felhasználókat. Ott pedig már a kártékony - a rövidítés miatt nehezebben kibogozható - hivatkozásuk szerepelt.


Erre a weboldalra vezették a felhasználókat a spammerek - Forrás: Symantec

A fenti trükkre a Symantec kutatói is felfigyeltek, és alaposan szemügyre vették a spammerek módszerét. Megállapították, hogy például a bit.ly és a TinyURL alapú hivatkozások valóban nem működnek, de olyan jól ismert domaineket, mint például a twitter.com, probléma nélkül lehet használni a linkekben. Az "új típusú" spamek pedig működőképesnek bizonyultak, méghozzá oly annyira, hogy a felhasználók rendszeresen rá is kattintottak azokra.

A biztonsági szakértők ezúttal is azt javasolták, hogy nagy körültekintés mellett célszerű kezelni a Twitteren (vagy bármely más közösségi oldalon) megjelenő üzeneteket és hivatkozásokat. Azokra csak akkor szabad kattintani, ha előtte sikerül meggyőződni arról, hogy a linkek megbízható forrásból, ténylegesen az ismerőseinktől származnak.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség