<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Twitter認證賬戶被黑,并發送釣魚信息

    VSole2022-07-04 22:17:38

    威脅行為者正在入侵經過驗證的 Twitter 帳戶,以發送虛假但編寫良好的暫停消息,試圖竊取其他經過驗證的用戶的憑據。

    Twitter 會驗證帳戶是否被認為是著名的影響者、名人、政治家、記者、活動家以及政府和私人組織。

    要獲得經過驗證的“藍色徽章”,Twitter 用戶必須 申請驗證 并提交證明文件,以說明他們的帳戶為何“引人注目”。

    由于獲得藍色徽章并不容易,暫停的威脅可能會導致人們不假思索地做出反應,使他們成為威脅參與者的主要目標,他們將這些類型的賬戶視為自己的騙局。

    “我們正在暫停您的帳戶”

    周五下午,BleepingComputer 記者 Sergiu Gatlan 通過 Twitter DM 收到了網絡釣魚詐騙,稱他的帳戶因傳播仇恨言論而被暫停。

    “您的帳戶已被我們的自動化系統標記為不真實和不安全,傳播仇恨言論違反了我們的服務條款,”閱讀下面的網絡釣魚消息。

    “我們在 twitter 非常重視我們平臺的安全性。這就是為什么如果你沒有完成身份驗證過程,我們會在 48 小時內暫停你的帳戶。”

    為了測試網絡釣魚詐騙,我訪問了 DM 中的 tinyurl.com 地址,該地址將我重定向到 https://twitter-safeguard-protection[.]info/appeal/。

    這個網站首先要求一個 Twitter 用戶名,當我們進入我們的測試賬戶時,它使用后端的 Twitter API 來檢索我的測試賬戶的照片,如下所示。顯示合法圖片增加了網絡釣魚詐騙的合法性。

    與許多允許您多次輸入密碼直到它接受的網絡釣魚詐騙不同,這個網絡釣魚網站拒絕了錯誤的密碼。

    輸入正確密碼后,它提示我輸入帳戶的電子郵件地址。再次,虛假電子郵件地址被拒絕,表明網絡釣魚網站正在使用 Twitter API 來檢查有效的帳戶信息。

    最后,一旦我輸入了正確的信息,釣魚頁面就會顯示一條消息,“真實性檢查已完成,您的帳戶已被我們的自動系統證明是真實的,當前所有問題都已解決”。

    但是,此時我的測試帳戶的憑據已被盜,我立即將其重置為另一個帳戶。

    但是,到目前為止,任何人都不會意識到他們的憑據被盜,并且可能會發現他們在當天晚些時候或第二天無法再登錄到他們的帳戶。

    沒有人會為這些騙局而墮落!

    不幸的是,在您說沒有人上這些騙局之前,他們所做的證據就在騙局本身中。

    這些騙局不僅發送給經過驗證的用戶,而且還由帳戶被黑客入侵的經過驗證的用戶發送,可能是通過類似的網絡釣魚詐騙。

    用戶(包括經過驗證的用戶)在 Twitter 上發布他們遭受網絡釣魚攻擊的情況也很常見,即使其中一些受害者涉及網絡安全。

    威脅行為者繼續發展他們的策略,使他們的攻擊看起來合法,并且通過針對經過驗證的用戶,他們增加了一種緊迫感,可能導致人們忽視可疑跡象。

    因此,如果您收到一條消息,將您引導至他們要求您提供憑據的站點,請務必花時間分析它是否存在奇怪的域名、異常的拼寫錯誤和語法錯誤。

    為安全起見,請僅在 twitter.com 上使用您的 Twitter 憑據登錄,切勿在任何其他網站上登錄。

    網絡釣魚釣魚
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡釣魚19式
    2022-11-27 07:33:13
    隨著技術的進步,黑客和網絡犯罪分子將不斷開發新的網絡釣魚技術來竊取敏感數據。更專業的攻擊者甚至會從合法公司復制完全相同的電子郵件格式,并包含惡意鏈接、文檔或圖像文件,以欺騙用戶“確認”其個人信息或自動下載惡意代碼。建議通過適當的渠道與該帳戶的個人核實溝通。在過去,瀏覽器可以檢測到沒有啟用HTTPS的網站,這是防止網絡犯罪的第一道防線。
    職場安全防護指南,建議收藏!
    網絡釣魚是大家所熟悉的一種網絡攻擊,這種攻擊也被認為是一種社會工程攻擊,主要是黑客通過將自己偽裝起來,進行欺騙和收集受害者的個人敏感信息。這種類型的攻擊一般而言,是通過短信或者是電子郵件進行網絡釣魚,電子郵件釣魚攻擊,是比較有效的網絡之一,很多的網絡攻擊都是源自于電子郵件的釣魚攻擊。
    與去年同期相比,第一季度利用 Microsoft 品牌進行的網絡釣魚攻擊實例增加了 266%。
    網絡釣魚攻擊是最常見、最容易讓受害者中招的網絡犯罪之一,隨著網絡技術的不斷發展,攻擊者的偽裝手段也變得愈發狡詐,攻擊頻次也再增高,各種新奇的攻擊方式層出不窮。有些攻擊者可通過網絡釣魚竊取企業內部的關鍵信息,對企業組織的業務安全、信息安全防護帶來了巨大的風險,如何識別攻擊者的各種詐騙花招,保護企業和員工的關鍵信息安全已經成為大多數企業的重要任務。
    銀行作為金融服務提供者,對頻發的網絡釣魚詐騙事件,應該逐步從被動響應向主動防范轉變,切實保障金融消費者的資金交易安全。
    再加上新的遠程員工、視頻會議和企業消息,現在網絡釣魚網絡釣魚無處不在。單靠技術無法阻止這些攻擊。我們在《企業安全周刊》上采訪了Rapid7的安全顧問Whitney Maxwell,為我們提供了一些有關如何保護遠程工作者免受網絡釣魚網絡釣魚攻擊的建議。有關更多信息,請訪問Rapid7的網絡釣魚意識培訓教給他們網絡釣魚預防/驗證技巧。網上誘騙技巧非常標準,包括尋找可疑文件附件和惡意網站URL,促進良好的憑據行為以及為系統修補最新漏洞。
    攻擊者通過攻擊DNS服務器,將流量重定向到釣魚網站。SSL證書具備服務器身份認證功能,可以使DNS劫持導致的連接錯誤情況及時被發現和終止,同時HTTPS協議可以在數據傳輸中對數據進行加密傳輸,保護數據不被竊取和修改。綜上可知,在應對網絡釣魚攻擊方面,為網站、電子郵件系統部署SSL證書實現HTTPS加密是較為有效的解決方案。
    據卡巴斯基的最新研究報告顯示,星際文件系統(IPFS)的欺詐性使用現象最近似乎有所增加。自2022年以來,IPFS一直被網絡犯罪分子用于發動電子郵件網絡釣魚攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类