網絡犯罪分子正在利用Twitter的收費身份驗證機制行騙


如果有一件事是黑客們喜歡利用的,那就是最新的頭條新聞。在埃隆-馬斯克計劃對Twitter的藍標驗證狀態每月收費20美元的消息傳出後,網絡犯罪分子正在發送釣魚欺詐郵件,聲稱這是新認證程序的一部分。

圖片.png

馬斯克最近宣佈,作為Twitter的新主人,他的首要任務之一是改革驗證程序。據報道,這將涉及使Twitter Blue - 每月4.99美元的可選訂閱為用戶提供額外的功能現在變得更加昂貴,那些已經驗證的用戶將有90天的時間來訂閱,否則將失去他們的驗證身份。

據報道,這位世界首富給從事該項目工作的Twitter工程師11月7日之前推出該項目。如果這個期限沒有得到滿足,這些員工將被解雇。

而網絡騙徒則已經試圖利用這一變化,向已驗證的用戶發送釣魚郵件,聲稱他們將不必通過確認他們是一個"知名"人士而為他們的藍色復選標記付費。

欺詐郵件其實並不算高明,多處紕漏暴露它是釣魚詐騙。除不專業的措辭和風格外,它來自[email protected]的郵件地址甚至都不是Twitter的官方域名。不過,郵件發得多無疑會有一些人上當受騙。

點擊欺詐郵件當中的"提供信息"按鈕會將人們帶到一個Google文檔頁面,它包含一個Google網站的鏈接,該網站允許用戶托管網絡內容,它很可能是為試圖避開Google的網絡釣魚檢測工具。這個頁面包含一個來自另一個網站的嵌入式框架,用戶被要求提交他們的賬戶用戶名、密碼和電話號碼。

即使有人啟用雙因素認證並避免他們的賬戶被泄露,他們仍然泄露個人數據,包括他們可能在其他網站重復使用的密碼。

Google關閉這個釣魚網站。但是,隨著馬斯克繼續在Twitter上實施改革,預計會看到更多這種類型的騙局重復出現。


相關推薦

2023-04-03

美國社交平臺Twitter宣佈藍色身份認證標記收費政策。對此,《紐約時報》表示,不願意付費維持藍色認證標,目前,該報的認證標記已經消失。Twitter稱,從4月1日開始,藍色身份驗證標記將成為Twitter付費會員的專利,擁有藍色

2023-11-22

算作使用 Windows Hello)。這已經不是 Windows Hello 生物識別身份驗證第一次被破解。2021 年,微軟被迫修復一個 Windows Hello 身份驗證繞過漏洞,該漏洞涉及捕捉受害者的紅外圖像來欺騙 Windows Hello 的面部識別功能。不過,目前還不

2024-02-15

sk)擁有的社交網絡X上擁有付費認證賬戶,該網絡仍位於twitter.com域名下。對大科技公司持批評態度的非營利組織"科技透明項目"(TTP)在今天的一份報告中稱,"X(Twitter的前身)平臺正在為一個美國指定的恐怖組織

2022-08-11

人設行騙。互聯網平臺何以成為“殺豬盤”的溫床?利用網絡虛假用戶信息行騙防不勝防,該如何防范?先“養”後“殺”,用戶信息幾分真幾分假?7月27日,從都江堰市公安局出來的郝雲恍恍惚惚,仍然不敢相信自己被“殺豬

2023-11-14

技術工作來完成法律文本,但它似乎糾正備受爭議的合格網絡認證證書(QWACs)的范圍。這項技術最初被 EFF 批評為現代互聯網安全的倒退,修訂後確保保留當前網絡安全領域行之有效的行業安全規則和標準。

2023-02-10

一切都發生的太快。2月1日,Twitter聯合創始人及前CEOJackDorsey發佈推文表示,基於分佈式社交媒體協議Nostr的社交產品Damus和Amethyst正式在蘋果AppStore和GoogleGooglePlayStore上線。緊接著,各大社交平臺上開始出現一長串一長串以固定英

2023-03-24

這一天終於來,TwitterBlue終於在全球范圍內推出,並帶來所有承諾的功能,而且還有一些即將推出。新服務推出的消息也給那些已經獲得Blue認證標記的人帶來一些壞消息,因為該平臺已經決定從今年4月1日開始刪除舊版藍色標記

2024-02-21

BM今天發佈的年度X-Force威脅情報指數報告強調,隨著網絡犯罪分子繼續危害全球用戶,正在出現全球性身份危機。根據IBM、RedHat和Intezer每天跟蹤的超過1500億次安全事件的洞察和觀察,該報告發現,網絡犯罪分子正在尋找更多機

2022-09-15

在英國女王伊麗莎白二世的哀悼期,毫無下線的網絡犯罪分子也沒有輕易放過這個開展釣魚活動的機會。Proofpoint在ThreatInsight推特賬號上發佈的一系列推文中指出,其留意到假借微軟之名的新一輪網絡釣魚活動,且攻擊者旨在收

2022-08-05

陽(化名)緊盯手機屏幕,雙手操作,口中念念有詞,在網絡遊戲中帶領隊友沖鋒陷陣,最終又拿下一局。而按照相關規定,這個時間段,本不該是這個開學即將升初中二年級的北京男孩的網遊時間。去年8月30日,暑期結束之際

2022-11-09

今天的網絡犯罪分子使用一系列的方法來破壞系統,但最久經考驗的方法仍然是最受歡迎的:竊取別人的密碼。根據一份新的報告,每秒鐘有近1000次基於密碼的攻擊,與去年相比增加74%。這些數據來自微軟的《2022年數字防禦報

2023-11-09

,也不錯判任何一個壞人↓↓總之,一旦有人受騙,等待犯罪分子的是:賠夫人又折兵。坐牢是肯定的,不但坐牢,之前 “ 兼職 ” 賺來的錢還要還,還完錢還得吃罰款,作為作案工具,兩臺手機一根線也被統統

2022-08-21

面對馬斯克的“虛假賬號指控”,社交媒體推特開始改進用戶認證服務。當地時間8月19日,科技媒體The Verge報道稱,工程師JaneManchunWong發現推特在用戶資料欄中添加“電話號碼認證(Verified phone number

2022-09-08

過其應用程序 Modern Workplace Management 引入基於應用程序的身份驗證。這種基於證書的身份驗證機制可確保您無需擔心密碼輪換、無關服務帳戶和復雜的條件訪問 (CA) 策略。微軟已經向客戶保證,如果他們因為上述原因而放棄使用