Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

Twitter igen ramt af phishing-forsøg

Twitter er igen blevet udsat for et stort phishing-forsøg. "Vi er ikke phishere. Det er et Twitter-tog," lyder det fra bagmanden.

Computerworld News Service: En lang række Twitter-brugere har indtastet deres brugernavne og kodeord på et phishing-website, der derefter spammer deres Twitter-kontakter.

Skurken er denne gang et website, der hedder TwitterCut. Phishing-angrebet blev afsløret, da en rækkeTwitter-brugere begyndte at modtage henvendelser fra deres venner med link til TwitterCut. Ifølge meddelelsen kunne Twitter-brugerne få flere Twitter-kontakter ved at følge linket.

På et tidspunkt lignede TwitterCut den rigtige Twitter-loginside, lyder det fra Mikko Hypponen, chefanalytiker hos F-Secure.

Når en person har indtastet sine login-detaljer, vil TwitterCut sende den samme meddelelse via Twitter til alle den pågældende persons kontakter.

Angrebet er således en form for phishing med orme-lignende karakteristika, selv om der ikke installeres nogen malware på brugernes computere, siger Mikko Hypponen.

Ingen farlig spam

Selv om TwitterCut potentielt er i besiddelse af login-oplysningerne fra mange Twitter-konti, så ser det ikke ud til, at disse konti er blevet brugt til at sende anden spam med links til farligere websites.

TwitterCuts website er blevet rapporteret til tjenester, der sortlister potentielt farlige websites, men siden er stadig aktiv. I en advarsel på TwitterCut, skriver sidens operatører, at det ikke har været deres mening at phishe folk.

I stedet har de forsøgt at skabe et såkaldt Twitter-tog, skriver de. Det er websites, hvis formål er at hurtigt at give Twitter-brugere mange kontakter. Operatørerne skriver, at de har købt login-scriptet på deres site for 50 dollar - hvilket svarer til under 300 kroner.

"Vi var overhovedet ikke i gang med at phishe Twitter-konti," står der på siden. "Vi lukker ned for dette website."

Indekseret af Google - så gik det løs

I et interview onsdag siger en af TwitterCuts operatører, at websitet på daværende tidspunkt havde været oppe i mindre end tre dage, og at alle dens funktioner endnu ikke er blevet lanceret. Men TwitterCut er blevet indekseret af Google, hvilket har oversvømmet sitet med Twitter-brugere, forklarer Jordan Embry fra Owensboro i Kentucky.

TwitterCuts site informerer brugere, om at der vil blive sendt en meddelelse til alle deres kontakter, hvilket betyder, at det ikke kvalificerer som spam, siger Embry.

Embry har efterfølgende sendt en e-mail til Twitter, der forklarer, at han ikke har haft til hensigt at gøre nogen skade. Han har tænkt sig at droppe TwitterCut-domænet, da det tilsyneladende er blevet sortlistet. TwitterCut har ikke gemt brugernes login-oplysninger, forsikrer Embry.

Han er dog stadig interesseret i at oprette en anden tjeneste, der giver Twitter-brugere et større kontakt-netværk, da der her er mulighed for at skabe en indtægt fra reklamer. TwitterCut fik 9.000 unikke hits alene tirsdag, oplyser han.

Bør holde øje med spam

Twitter bør ifølge Hypponen holde øje med tegn på spam, såsom når en identisk meddelelse sendes til hundredvis af brugeres profiler.

Twitter kan også teste url'er, for at sikre sig at de ikke allerede er sortlistede på grund af sikkerhedsproblemer, foreslår Hypponen. Mange browsere og søgemaskiner vil enten advare eller blokere mistænkelige websites.

De fleste url'er, der offentliggøres på Twitter, er blevet forkortet ved hjælp af tjenester som TinyURL på grund af loftet på 140 tegn i Twitter-meddelelser, hvilket skjuler den faktiske adresse og gør, at brugerne er nødt til at stole på deres venners troværdighed, når de klikker på et link. Twitter er tidligere i år blevet ramt af orme-angreb.

Twitter erkendte phishing-problemet sent tirsdag aften.

"Vi er på nuværende tidspunkt i gang med at nulstille kodeordene for de konti, som vi mener, er blevet ramt af phishing-svindel," oplyser virksomheden. "Brug venligst din bedste dømmekraft, når du overvejer at oplyse dit brugernavn og kodeord til tredjeparter."

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere