macosxhints.ch
  • Główny
  • Notebook Samsung 7
  • ios-16-2
  • bezpieczeństwo
  • Artag

Nowe e-maile phishingowe wykorzystują trwający chaos weryfikacyjny na Twitterze

świergot

Wypróbuj Nasz Instrument Do Eliminowania Problemów



Niedługo po oświadczynach Elona Muska Przegląd weryfikacji na Twitterze pojawiały się na pierwszych stronach gazet, cyberprzestępcy szybko zaczęli wykorzystywać sytuację w serii e-maili phishingowych, których celem była kradzież haseł do zweryfikowanych kont.

E-maile phishingowe to fałszywe e-maile, które mogą wyglądać na pochodzące z zaufanego źródła, ale w rzeczywistości są wysyłane przez złych aktorów. Ich celem jest nakłonienie osoby do ujawnienia poufnych informacji lub nawet pobrania złośliwego oprogramowania na komputer ofiary.

Według TechCrunch , nowa kampania phishingowa ma na celu nakłonienie użytkowników Twittera do wpisania nazwy użytkownika, hasła i numeru telefonu na stronie atakującego, która wygląda jak formularz pomocy Twittera.

Wiadomość e-mail twierdzi, że dla niektórych użytkowników plakietka weryfikacyjna będzie teraz kosztować 19,99 USD miesięcznie od 2 listopada 2022 r. Stwierdza również, że odbiorcy nie muszą płacić miesięcznej opłaty, jeśli potwierdzą, że są „sławnymi lub dobrze znanymi” osoba.

Gdy na potwierdzeniu kliknie „Podaj informacje”, zostanie przekierowany do Dokumentu Google pod adresem URL Witryn Google, gdzie sama strona zawiera osadzoną ramkę z innej witryny hostowanej na rosyjskim hoście internetowym Beget. Wiele warstw zaciemniania prawdopodobnie ma na celu obejście automatycznych narzędzi skanujących Google, które wyszukują złośliwe oprogramowanie i złośliwą aktywność.

Wiadomości e-mail typu phishing są wysyłane z konta Gmail i wskazują na dokument Google z łączem do witryny Google. Tak, niewiarygodnie prymitywne, ale wygląda tak. Wyraźnie wykorzystując niepewność związaną z weryfikacją na Twitterze.

Przesłałem szczegółowe informacje do Google w celu przejrzenia/usunięcia. pic.twitter.com/N0OATcG6k2

— Zack Whittaker (@zackwhittaker) 31 października 2022 r

Kluczowe wskaźniki phishingu

Wiele wskazuje na to, że jest to wiadomość phishingowa, niezależnie od ceny usługi Twitter Blue wynoszącej 19,99 USD miesięcznie, którą obecnie Wiem, że będzie to 8 dolarów miesięcznie . Po pierwsze, wiadomość e-mail pochodzi z adresu Gmail twittercontactcenter@gmail[.]com, a nie z oficjalnej strony Twittera. To jest coś, co zawsze powinno do ciebie krzyczeć, zwłaszcza z firmy wielkości Twittera.

Częstymi wskaźnikami są również poczucie pilności i błędy ortograficzne. Atakujący lubią wykorzystywać pośpiech, aby skłonić ludzi do robienia rzeczy szybko i bez zastanowienia. Powyższy e-mail pokazuje to, zachęcając ludzi, którzy myślą, że mogą być „sławni lub dobrze znani”, do działania przed 2 listopada.

Google usunął witrynę phishingową wkrótce po tym, jak zaalarmował ich TechCrunch. Jednak prawdopodobnie nadal będziemy obserwować więcej kampanii phishingowych, ponieważ oszustwa wykorzystują brak jasnych informacji z Twittera pod kierownictwem Elona Muska.

Wszystko O Gadżetach

NaVi wygrywa Rainbow Six Siege w finałach 10. sezonu Pro League

NaVi wygrywa Rainbow Six Siege w finałach 10. sezonu Pro League


Firma Microsoft podejmuje ostatnie kroki w celu zniesienia wymogu Xbox Live Gold w przypadku gier typu free-to-play

Firma Microsoft podejmuje ostatnie kroki w celu zniesienia wymogu Xbox Live Gold w przypadku gier typu free-to-play


Jak zmienić „inteligentne” cytaty na „proste” cytaty w programach Microsoft Word, Outlook i PowerPoint?

Jak zmienić „inteligentne” cytaty na „proste” cytaty w programach Microsoft Word, Outlook i PowerPoint?


Recenzja Halo Wars 2: To nie tylko spinoff, najnowszy wpis jest jednym z najlepszych w serii

Recenzja Halo Wars 2: To nie tylko spinoff, najnowszy wpis jest jednym z najlepszych w serii


Najlepsze darmowe gry na PC w Epic Games Store 2021

Najlepsze darmowe gry na PC w Epic Games Store 2021


Epic Games wyjaśnia, co oznacza zakaz App Store dla obecnych graczy Fortnite i przyszłych sezonów

Epic Games wyjaśnia, co oznacza zakaz App Store dla obecnych graczy Fortnite i przyszłych sezonów


Wiceprezes Apple ds. zakupów traci pracę (i plan dentystyczny) z powodu prymitywnych uwag w wirusowym TikToku

Wiceprezes Apple ds. zakupów traci pracę (i plan dentystyczny) z powodu prymitywnych uwag w wirusowym TikToku


PlayerUnknown's Battlegrounds działa z prędkością 30 FPS na konsolach Xbox One [zaktualizowany]

PlayerUnknown's Battlegrounds działa z prędkością 30 FPS na konsolach Xbox One [zaktualizowany]


Podcast Apple @ Work: Zarządzanie hasłami w przedsiębiorstwie wymagało lepszej technologii

Podcast Apple @ Work: Zarządzanie hasłami w przedsiębiorstwie wymagało lepszej technologii


Najlepsze oferty w środę: 16-calowy M2 Pro MacBook Pro 200 USD taniej, M1 MacBook Air 450 USD taniej, więcej

Najlepsze oferty w środę: 16-calowy M2 Pro MacBook Pro 200 USD taniej, M1 MacBook Air 450 USD taniej, więcej


Fallout 76 świętuje Dzień Zrzutu Bomb z tygodniem darmowej gry, wydarzeniami i wyprzedażami

Fallout 76 świętuje Dzień Zrzutu Bomb z tygodniem darmowej gry, wydarzeniami i wyprzedażami


Aparaty iPhone'a 11 Pro i Google Pixel 4 konkurują ze sobą we wczesnym porównaniu

Aparaty iPhone'a 11 Pro i Google Pixel 4 konkurują ze sobą we wczesnym porównaniu


Stellaris: Console Edition zapowiada rozszerzenie MegaCorp na początek 2021 r.

Stellaris: Console Edition zapowiada rozszerzenie MegaCorp na początek 2021 r.


DoorDash ogłasza (bardzo podstawową) aplikację CarPlay dla kierowców, ale nadal nie obsługuje Live Activities

DoorDash ogłasza (bardzo podstawową) aplikację CarPlay dla kierowców, ale nadal nie obsługuje Live Activities


Jak działają materiały eksploatacyjne w Anthem

Jak działają materiały eksploatacyjne w Anthem


Kategorie

  • Wiadomości Microsoft
  • Itunes
  • m2-maks
  • płatność jabłkowa
  • Minecraft
  • Pokemon
  • Moc
  • Walmart
  • szybkie place zabaw
  • Fbi
  • jabłko-jeden
  • pojedynki

Poszukaj Innych Języków!

Zalecane
Copyright © Wszelkie Prawa Zastrzeżone | macosxhints.ch