Os membros da rede social foram alvo de um ataque de phishing pela segunda vez esta semana. Tweets enviados de "contas suspeitas" atraem os utilizadores até páginas maliciosas.

"This is You????" e "LOL" foram as mensagens usadas para atrair os utilizadores até páginas onde lhe são pedidos os dados de acesso ao perfil, em duas vagas de ataques, uma com início no domingo e outra esta quarta-feira, 24 de Fevereiro.

Segundo relataram alguns peritos em segurança informática, as mensagens foram publicadas através de contas "suspeitas" e afectaram vários utilizadores do serviço de microblogs que, após clicarem sobre as mesmas, eram encaminhados para falsos sites de "log-in" do Twitter.

Depois de o utilizador introduzir os seus dados de identificação (nome e palavra-passe) era apresentada uma (falsa) página que replicava a mensagem normalmente usada pelo Twitter para indicar que o serviço se encontra temporariamente indisponível.

Após este processo os utilizadores eram automaticamente reencaminhados de volta para a página (real) do serviço, pelo que muitos podem nem se ter apercebido de que os seus dados foram roubados durante este processo.

Um dos peritos ouvidos pela imprensa internacional explicou que mais grave do que o acesso aos dados das contas no Twitter é o facto de 33 por cento dos membros da rede social usarem as mesmas combinações de palavra passe e nome de utilizador para outros serviços - onde disponibilizam informação mais susceptível de ser usada em fraude informática, como é o caso do email e de serviços destinados a efectuar pagamentos online - e que, desta forma, ficam também vulneráveis.

Depois da última vaga de ataques, registada esta quarta-feira, aconselham-se os utilizadores que suspeitem que os seus perfis estão a ser usados indevidamente, ou que os seus dados foram roubados, a mudarem de palavra passe - de preferência para uma com maior grau de complexidade.

 Fonte : MSN
{mosgoogle}
Classifique este item
(0 votos)
Ler 1373 vezes
Top