Lažna upozorenja za verifikovane Twitter naloge: Ne otvarajte ove imejlove

Društvene mreže, 04.05.2022, 10:00 AM

Lažna upozorenja za verifikovane Twitter naloge: Ne otvarajte ove imejlove

Prošle nedelje primećeni su fišing imejlovi koje navodno šalje Twitter, tačnije Twitter Verified nalog, objavio je BleepingComputer čiji su brojni novinari dobili imejlove u kojima se navodi da postoji problem sa verifikovanim nalogom primaoca i da treba da klikne na link „Proveri obaveštenja“ u imejlu da bi saznao više o tome šta nije u redu, uz upozorenje da ignorisanje poruke može dovesti do suspenzije naloga.

Verifikovani nalozi na Twitteru su označeni plavom kvačicom pored imena, što ukazuje da su vlasnici naloga značajni uticajni ljudi, poznate ličnosti, političari, novinari, aktivisti, državne agencije i privatne kompanije. Da bi dobili ovu „plavu značku“, korisnici Twittera moraju da se prijave za verifikaciju, što podrazumeva davanje dodatnih informacija i razloga koji nalog čine „zapaženim“.

Ovi nalozi obično imaju mnogo pratilaca ili se smatraju na neki način uticajnim u nekim krugovima i zato su veoma zanimljivi sajber kriminalcima koji nastoje da ih preuzmu i iskoriste za promociju svojih kampanja, obično za prevare sa kriptovalutama.

S obzirom da nije lako dobiti plavu značku, pretnja suspenzijom naloga navodi ljude da brzopleto reaguju.

Klik na dugme „Proveri obaveštenja” primaoca dovodi na stranicu na kojoj se od njega traži da unese svoje podatke za prijavu na nalog. Pored toga, stranica će tražiti od korisnika da dva puta unese svoje podatke, verovatno zbog toga da bi fišeri bili sigurni da žrtva nije greškom unela netačne podatke.

Nakon unošenja podataka, lozinka naloga će biti automatski resetovana. Stranica za fišing koja očigledno nije Twitterova će tražiti od žrtve da unese verifikacioni kod za prijavu, koji će napadači iskoristiti da završe proces resetovanja lozinke.

Tokom poslednje dve godine hakovani su brojni verifikovani Twitter nalozi koji su iskorišćeni za promociju prevara sa kriptovalutama. Tokom jednog takvog incidenta u kome je korišćeno ime Ilona Maska, prevaranti su za samo nedelju dana na ovaj način zaradili više od 580.000 dolara.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Iza jučerašnjeg napada na X stoji ova grupa

Iza jučerašnjeg napada na X stoji ova grupa

Propalestinska hakerska grupa preuzela je odgovornost za jučerašnji veliki DDoS napad na X (bivši Twitter). Prema podacima Downdetectora, desetine ... Dalje

Prevaranti otimaju Facebook naloge pomoću lažnih upozorenja o kršenju autorskih prava

Prevaranti otimaju Facebook naloge pomoću lažnih upozorenja o kršenju autorskih prava

Check Point Research (CPR) je upozorio na novu phishing kampanju, koja je počela otprilike 20. decembra 2024., a koja je prvenstveno fokusirana na ko... Dalje

Korisnici tuže LinkedIn zbog obučavanja AI modela njihovim privatnim porukama bez pristanka korisnika

Korisnici tuže LinkedIn zbog obučavanja AI modela njihovim privatnim porukama bez pristanka korisnika

Korisnici LinkedIn Premium iz SAD tužili su platformu zato što je navodno delila njihove privatne poruke bez njihovog pristanka kako bi obučila mod... Dalje

Zbog lažnih slika Breda Pita koje je generisala veštačka inteligencija, žena ostala bez skoro milion evra

Zbog lažnih slika Breda Pita koje je generisala veštačka inteligencija, žena ostala bez skoro milion evra

Za En, Francuskinju u svojim pedesetim, 2023. je počela neobično. Dizajnerka enterijera, koja nije imala iskustva sa društvenim mrežama, otvorila ... Dalje

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Irska komisija za zaštitu podataka (DPC) kaznila je Metu, matičnu kompaniju Facebooka, Instagrama i WhatsAppa, sa 251 miliona evra zbog kršenja Op... Dalje