211service.com
Parduodamas: tūkstančiai nulaužtų „Twitter“ paskyrų
Pasak Rusijos saugumo tyrinėtojo, nulaužtos „Twitter“ paskyros sparčiai parduodamos Rusijos kibernetinių nusikaltėlių forumuose, o sukčiai menininkai ir šiukšlių siuntėjai moka nuo 100 iki 200 USD už 1000 paskyrų paketus, priklausomai nuo paskyrų sekėjų skaičiaus.
Daugeliu atvejų pirkėjai vykdo pelningą prekybą, ieškodami netikrų antivirusinių produktų per šias paskyras siunčiamais tviteriais. Paskyros kredencialų vagystės ir kenkėjiškų nuorodų paskelbimo „Twitter“ technika tampa vis populiaresnė ir per pastaruosius du mėnesius išaugo, sako Maskvoje įsikūrusios antivirusinės kompanijos pasaulinės tyrimų ir analizės grupės direktorius Costinas Raiu. Kaspersky Lab . Kibernetiniai nusikaltėliai pripažįsta, kad socialinių tinklų svetainėmis gali būti labai veiksmingai piktnaudžiaujama jų poreikiams tenkinti.
Net vienas sėkmingas nulaužtas tviteris iš patikimo vartotojo paskyros gali turėti rimtų pasekmių, ypač jei netikrą tviterį pasekėjai persiunčia dar daugiau žmonių. Paprastai nuo 10 iki 20 procentų žmonių spustelėja patikimo šaltinio atsiųstą nuorodą.
Raiu sako, kad neteisėta „Twitter“ prekyba vykdoma tik nariams skirtuose kibernetinių nusikaltėlių forumuose rusų kalba. Bendras pavogtų sąskaitų skaičius nepasiekiamas. Tačiau remiantis tuo, kad sąskaitos siūlomos 1000 vienetų, galima daryti išvadą, kad visame pasaulyje gali būti parduodama dešimtys tūkstančių ar daugiau sąskaitų, sako Raiu. „Twitter“ turi daugiau nei 75 milijonus narių, iš kurių apie 10–15 milijonų reguliariai siunčia tviterius.
Vieno dažno sukčiavimo atveju, spustelėjus įsilaužto tviterinio pranešimo nuorodą, gavėjo kompiuteris užkrečiamas netikro antivirusinio produkto reklama. Infekcija pateikia iššokantįjį pranešimą, kuriame pranešama apie infekciją ir siūloma visa antivirusinio sprendimo versija už 50 USD ar daugiau. Tikėtina, kad vienas iš 100 žmonių už tai sumokės, Raiu apskaičiavo, maždaug 50:1 investicijų grąža.
„Twitter“ afera grindžiama prisijungimo kredencialų vagyste, naudojant seniai nusistovėjusias gudrybes, įskaitant slaptažodžius vagiančius virusus, vadinamus Trojos arkliais, ir el. pašto šiukšles, kurios vilioja gavėjus įvesti savo kredencialus į netikrą Twitter.com versiją. Gavęs prieigą prie paskyros, įsilaužėlis tikriausiai gauna tik keletą kartų išsiųsti netikrą tviterį, kol savininkas nepastebės ir nepakeis savo kredencialų.

„Twitter“ sukčiavimas Pranešimas, kurį įsilaužėlis išsiuntė per pažeistą „Twitter“ paskyrą (pažymėta raudonai). Pranešime yra nuoroda, nukreipianti į kenkėjišką programą.
„Twitter“ pataria, kad vartotojai, kurie mato neleistinus tviterius, paskelbtus jų vardu, turėtų nedelsdami pakeisti slaptažodį (jei jo nepakeitė įsilaužėlis) ir atšaukti prieigą bet kuriai neatpažintai trečiųjų šalių programai. Jame taip pat pateikiami patarimai, kaip saugiai rašyti tviteryje forumuose . Bendrovė iš karto neatsakė į klausimą apie Rusijos juodąją rinką ar sukompromituotų sąskaitų skaičių.
„Kaspersky Lab“ atrado praėjus mėnesiui po to, kai pasirodė pranešimų, kad „Facebook“ susiduria su panašiomis problemomis. „Verisign“ „iDefense Labs“ pranešė, kad rado prekiaujančią svetainėje 1,5 mln. pažeistų „Facebook“ paskyrų, siūlančių jas už 25 USD už 1 000 paskyrų, kuriose yra 10 ar mažiau draugų, ir 45 USD už 1 000 paskyrų, kuriose yra daugiau nei 10 draugų.
„Twitter“ paskyrų įsilaužimas reiškia „Twitter“ sukčių strategijos pasikeitimą. Šių metų pradžioje nepageidaujamo elektroninio pašto siuntėjų tendencija buvo sukurti „Twitter“ paskyras nuo nulio, bandyti įgyti kuo daugiau sekėjų, tada bandyti juos parduoti, kai Rusijos kibernetinių nusikaltėlių forumuose nurodytos kainos buvo nuo 500 iki 1 000 USD.
Tačiau ši strategija rado nedaug klientų, todėl ją sunku išlaikyti. „Twitter“ kovojo užblokuodamas paskyras, kurios per greitai surinko sekėjus – tai ženklas, kad už paskyros slepiasi šiukšlių siuntėjas. Sukčiai vėliau sukūrė automatizuotas programas, kad pamažu kauptų sekėjus ir skelbtų tikroviškai atrodančius tviterius, nukopijuotus iš kitų „Twitter“ vartotojų.
Jiems tai buvo daug darbo, – sako Raiu. Tikriausiai kibernetiniai nusikaltėliai šiais metais atrado, kad lengviau pavogti prisijungimus prie žmonių „Twitter“ paskyrų, nei susikurti jas nuo nulio.