Twitter postihl pishingový útok. Ukradené profily spamují.
Ilustrační obrázek, zdroj: www.sxc.hu |
Pishingový útok, kterému byly vystaveny tisíce a možná i desetitisíce uživatelů Twitteru byl, jak se zdá, alespoň z části úspěšný. Podle informací, které přinesla společnost Sophos o svá hesla přišly desítky uživatelů. Jejich profily jsou teď mimo kontrolu právoplatných majitelů a začínají spamovat.
O co konkrétně při "LOL pishingu" šlo?
Uživatelům začaly pomocí přímých zpráv chodit krátké vzkazy typu “lol, is this you”, “Lol. this is me??”, “lol , this is funny”, tedy podobné 'štěky', jaké občas kamarádi skutečně zasílají. Za vzkazem následoval odkaz, který uživatele odeslal na falešnou titulní stránku služby Twitter. Méně pozorný uživatel tedy nabyl dojmu, že je vše v pořádku a pouze byl z neznámého důvodu odhlášen (například vinou svého prohlížeče). Vyplněním přihlašovacích údajů ovšem přišel o svůj účet.
Tyto účty jsou v současnosti hojně využívány pro šíření spamu, především nejrůznějších nabídek na "prodlužovací medikamenty", případně falešná dědictví, tedy podobných témat, jaká známe ze svých emailových schránek.
Twitter se zatím k celé záležitosti nevyjádřil, pravděpodobně však nepřistoupí k jiným krokům, než je postupné navracení zasažených profilů do rukou jejich tvůrců. Kolika profilů se to bude týkat není vůbec jasné.