Sahte askıya alma bildirimleri göndermek için hacklenen doğrulanmış Twitter hesapları

4 yıl önce

Tehdit aktörleri, diğer doğrulanmış kullanıcıların kimlik bilgilerini çalmaya çalışan sahte ama iyi yazılmış askıya alma mesajları göndermek için doğrulanmış Twitter hesaplarını hackliyor.

Twitter, dikkate değer etkileyiciler, ünlüler, politikacılar, gazeteciler, aktivistler, hükümet ve özel kuruluşlar olarak kabul edilirse hesapları doğruladı.

Doğrulanmış 'Blue Rozeti' almak için Twitter kullanıcıları doğrulama için başvurmalı ve hesaplarının neden 'dikkate değer' olduğunu göstermek için destekleyici belgeler göndermelidir.

Mavi bir rozet kazanmak kolay olmadığından, askıya alma tehditleri, insanların düşünmeden tepki göstermesine yol açabilir, bu da onları kendi dolandırıcılığı için bu tür hesaplara değer veren tehdit aktörleri için birincil hedefler haline getirebilir.

Cuma öğleden sonra, BleepingComputer muhabiri Sergiu Gatlan, Twitter DMS aracılığıyla bir kimlik avı aldatmaca aldı ve bunun hesabının nefret söylemi yaydığı için askıya alındığını söyledi.

Aşağıdaki kimlik avı mesajını, "Hesabınız otomatik sistemlerimiz tarafından orijinal olmayan ve güvensiz olarak işaretlendi, nefret söylemi hizmet şartlarımıza aykırı."

"Twitter'da platformumuzun güvenliğini çok ciddiye alıyoruz. Bu yüzden kimlik doğrulama sürecini tamamlamazsanız hesabınızı 48 saatte askıya alıyoruz."

Kimlik avı dolandırıcılığını test etmek için, beni https: // twitter-safeguard-protection [.] İnfo/cazibe/olarak yönlendiren Tinyurl.com adresini ziyaret ettim.

Bu web sitesi önce bir Twitter kullanıcı adı istedi ve test hesabımıza girdiğimizde, aşağıda gösterildiği gibi test hesabımın fotoğrafını almak için arka uçtaki Twitter API'lerini kullandı. Meşru resmi görüntülemek, kimlik avı dolandırıcılığına meşruiyet katar.

Şifrenizi kabul edene kadar birden çok kez girmenize izin veren çok sayıda kimlik avı dolandırıcılığının aksine, bu kimlik avı yanlış şifreleri reddetti.

Doğru şifreyi girdikten sonra, hesabımın e -posta adresini istedi. Bir kez daha, sahte e -posta adresleri reddedildi, bu da kimlik avı sitesinin geçerli hesap bilgilerini kontrol etmek için Twitter API'lerini kullandığını gösterdi.

Son olarak, doğru bilgileri girdikten sonra, kimlik avı sayfası "Orijinallik kontrolü tamamlandı, hesabınız otomatik sistemimiz tarafından otantik kanıtlandı, tüm mevcut sorunlar çözüldü" diyen bir mesaj gösterdi.

Bu noktada, test hesabımın kimlik bilgileri çalındı, bu da hemen farklı birine sıfırladım.

Bununla birlikte, bu kadar ileri giden herkes, kimlik bilgilerinin çalındığını ve muhtemelen o gün veya ertesi günün ilerleyen saatlerinde hesaplarında giriş yapamayacaklarını fark edemezdi.

Kimsenin bu dolandırıcılık için düşmediğini söylemeden önce, maalesef yaptıkları kanıt aldatmaca kendisinde.

Bu dolandırıcılık sadece doğrulanmış kullanıcılara gönderilmiyor, aynı zamanda hesapları saldırıya uğramış olan doğrulanmış kullanıcılar tarafından muhtemelen benzer kimlik avı dolandırıcılığı yoluyla gönderiliyor.

Doğrulanmış kullanıcılar da dahil olmak üzere kullanıcıların Twitter'a, bazı kurbanların siber güvenliğe karıştığında bile bir kimlik avı saldırısı için düştüğünü görmek de yaygındır.

Tehdit aktörleri, saldırılarının meşru görünmesi için taktiklerini geliştirmeye devam ediyor ve doğrulanmış kullanıcıları hedefleyerek, insanların şüpheli işaretleri göz ardı etmesine neden olabilecek bir aciliyet duygusu ekliyorlar.

Bu nedenle, sizi kimlik bilgilerinizi istedikleri bir siteye yönlendiren bir mesaj alırsanız, her zaman garip alan adları, olağandışı yazım hataları ve kötü dilbilgisi için analiz etmek için zaman ayırın.

Güvende olmak için, yalnızca Twitter kimlik bilgilerinizle Twitter.com'da ve asla başka bir sitede giriş yapın.

İngiltere Ordusu Twitter, YouTube hesapları kripto aldatmaca itmek için hacklendi

Opensea veri ihlalini açıklar, kullanıcıları kimlik avı saldırıları konusunda uyarır

Google: Rusya, Çin, Belarus Eyalet Hackers Hedef Ukrayna, Avrupa

Google: Rus Kimlik Yardım Saldırıları NATO, Avrupa Ordusu Hedef

Astralocker 2.0 kullanıcıları doğrudan kelime eklerinden bulaşır

Kaynak: Bleeping Computer

More Posts