
Twitter is niet meer zo onschuldig als het lijkt: phishers proberen je inloggegevens te achterhalen.
'Check out this blog type website. You need to see it.' Niet dus. Als je een dergelijke directe Twitter-boodschap ontvangt van een (on)bekende dan is de kans groot dat het een phishingactie is om je wachtwoord en gebruikersnaam te achterhalen.
De laatste paar dagen zijn er veel meldingen van dergelijke berichten die worden verstuurd door legitieme maar 'gehackte' Twitter-accounts. Klik je op de link in de boodschap dan word je naar een site geleid die identiek is aan Twitter en waar je uiteraard moet inloggen. Daar is het de phishers om te doen.
De vraag is alleen wat ze hebben aan je Twitter-inloggegevens? Hoe verdienen ze daar geld aan? Waarschijnlijk niet direct zoals bij 't vissen naar bankgegevens, maar als tussenstation om je Twitter-account als spamserver te gebruiken. Overigens meldt Twitter de scam op hun blog en de desbetreffende site wordt momenteel geblokkeerd. Tot die tijd kan je de valse site herkennen aan de url: http://twitter.access-logins.com.

En nu zijn ze overgestapt naar Facebook...
Facebook stond ook al op die site (zie de genoemde Twitter blog, en: follow http://twitter.com/twitter als je Twitter gebruikt).
Ik denk dat de specifieke subdomein voor twitter juist weggehaald is, en je nu de default ziet, wat dan toevallig dat Facebook scherm is: www.access-logins.com (dus www ipv. twitter) geeft ook Facebook.
wat ik niet begrijp, waarom zo moeilijk doen? een DM van een onbekende? Een site die lijkt op twitter.com (maar de betere browser laat echt wel duidelijk in URL balk zien dat je elders bent)
en dit terwijl (excuses voor hoofdletters)
NEGENTIG PROCENT VAN ALLE TWITTERAARS INLOGGEN MET HUN TWIT ID/PASSWORD OP EEN WILLEKEURIGE ANDERE SITE!
alles wat je hoeft te doen is en site in de lucht kicken waarop je kan inloggen met je twitterid en waar je een getalletje terug geeft hoe gaaf je bent ("jij bent gaver dan 76% van alle twitteraars gebaseerd op je postings en followers"). doe wat voodoo psuedo algoritmes en rond flink naar boven af en vraag de gebruiker het automatisch te psoten:
"I am cooler then 79% of all twitterati, according to http://example.com/twittercounter"
op deze manier wil iedereen in no time ook zo'n posting hebben en zal dus 90% van het schaap volk inloggen op een andere site / applicatie met zijn/haar twitterid. zonder vragen te stellen.
niet waar? oh, ja wel. er zijn talloze gevallen bekend waarbij mensne hun twitter password voor dergelijke triviale cijfertjes weggeven. en als je ze er mee confronteert (erikv!) dan doen ze alsof je gek bent.
zelfde type mensen vindt het ook handig om in plaxo of dergelijke site snel al je contacten op te halen vanuit gmail. mensen die hun password aan wie of wat dan ook weggeven /vragen/ om misbruikt te worden en verdienen dat ook imho.
dus lame spammers, gewon creatieve tweepuntnul applicatie maken met wat wolkjes, vogls, rounded corners en gradienten en in een week heb je duizenden accounts. dan maandje wachten en langzaam maar zeker de bekendste accunts misbruiken voor spam...
Ja, en om dat as we speak nog even te bevestigen, dit:
Multiple accounts hacked. Situation stable. 2 hours ago
A number of high-profile Twitter accounts were compromised this morning, and fake/spam updates were sent on their behalf.
We have identified the cause and blocked it. We are working to restore compromised accounts.
As a precaution, it would be prudent to reset your Twitter password and make sure email in your settings is your own.
More details to come.
Ok, dat ging om een hack van tools our support team uses to [..] edit the email address associated with their Twitter account.
Arme Britney... ;-)
@bertboerland
Prcs. Daarom probeer ik vaak ook met angst en beven sites als Filttr.com uit...