Androide

Twitter gana mano en la última estafa

ElClásico - Gol de Arturo Vidal (5-1) FC Barcelona vs Real Madrid

ElClásico - Gol de Arturo Vidal (5-1) FC Barcelona vs Real Madrid
Anonim

A veces, parece que las estafas se están volviendo casi tan comunes como los expertos en redes sociales en Twitter. La última, lanzada el lunes por la mañana e inicialmente notada por el blog de tecnología Mashable, se centra en un blog falso alojado en el dominio twittersblogs.com. Los tweets que contienen enlaces al sitio circularon rápidamente, cada uno con el mensaje: "¡Oye! ¿Es cierto lo que escribieron sobre ti en su blog twit?"

Dentro de la estafa de Twitter

[Más información: Cómo eliminar el malware desde su PC con Windows]

Al hacer clic en el enlace twittersblogs.com, accederá a una página diseñada para verse exactamente como la página de inicio de sesión de Twitter real, excepto, por supuesto, no lo es. Al ingresar su nombre de usuario y contraseña, simplemente pone su información de acceso en manos de los piratas informáticos, lo que les permite iniciar sesión en su cuenta de Twitter y usarla como lo deseen.

En este caso, parece que el sitio utilizó principalmente cuentas comprometidas para difundir el enlaces de phishing aún más. Lo que, si es que había algún objetivo más amplio, estaba detrás del esfuerzo aún no está claro.

Probando las aguas de Twitter

A partir de esta publicación, Twitter aún no ha mencionado la estafa en su blog oficial o página de actualización de estado. Sin embargo, cuando probé el sitio twittersblogs usando una cuenta ficticia, no se envió el tweet de phishing (a pesar de que presenté el nombre de usuario y la contraseña).

Además, el último tweet dentro de Twitter Search que contenía el mensaje original enviado hace varias horas, lo que sugiere que el equipo de Twitter puede haber bloqueado los esfuerzos del sitio desde entonces. Aún así, solo se ha detenido la propagación de la estafa, por ahora, los enlaces todavía están dispersos por toda la red de Twitter. Cualquier persona que haga clic en ellos con retraso e ingrese su información aún estaría comprometiendo la seguridad de su cuenta, incluso si el mensaje no está siendo retuiteado activamente.

El dominio twittersblogs.com, por lo que vale, está registrado en un "Matt Smith" en Nueva York, de acuerdo con los registros DNS.

Ni el número de teléfono ni la dirección enumerados parecen ser válidos. La URL, también vale la pena señalar, ya está siendo reconocida por Google Chrome como un "sitio sospechoso de phishing".

Fighting the Phishing

Twitter ha lidiado con ataques de phishing similares muchas veces en el pasado. Tampoco está solo: Facebook y otras redes sociales también son objetivos comunes de estas tácticas.

Sin embargo, la buena noticia es que defenderse del phishing es simple: desconfíe de dónde haga clic y tenga mucho cuidado cuando dando tu contraseña Si no ve "twitter.com" en la barra de ubicación de su navegador, las probabilidades son que no se encuentra en la página de Twitter real. Vuelva a navegar manualmente a twitter.com antes de divulgar ninguno de sus detalles y, al hacerlo, evite que su perfil caiga en las manos equivocadas.

(Ver también: "Michael Jackson Death Spurs Spam, Viruses")

Conéctese con JR Raphael en Twitter (@jr_raphael) o a través de su sitio web, jrstart.com.