今天早上,很多Twitter用户的帐号被锁定。他们同时收到一封电子邮件提示他们重置密码,这些用户大量涌到 Twitter上面发推讨论此事。也有人怀疑收到的重置密码邮件本身才是真正要小心的“钓鱼邮件”;不过根据邮件的发信人和特征来看,可以认为是100%的官方邮件无疑。
来自一位博客截取的邮件内容如下:
由于担心您的账户可能收到了钓鱼攻击,您的密码已被重置。
请点击这个链接重新设置密码(密码重置链接)。
同时我们提醒您,您不应该相信任何向您承诺增加关注者数量的第三方服务,我们没有授权任何网站这么做。
TechCrunch已经就此事联系了Twitter,但无论如何,现在最明智的做法就是修改一下自己的密码。
就在昨天Sophos 发布的一份报告称Facebook和Twitter等社交网站日益成为网络犯罪的目标之一。
美国黑帮大量使用Twitter等网站传递犯罪信息
来自警方的调查显示,美国黑帮成员目前正大量使用Twitter、Facebook等社交网络工具,在这些网站上交流组织内部信息。
当一名参与贩毒的帮派分子释放出狱后,他过去的朋友就会猜测此人与警方达成了协议,是在以告密者的身份换取自己的自由。这样一来,帮派其他成员就会在Twitter发布这样一条消息,“我们中间有个内鬼。”
警方对此表示担心,因为很难知晓究竟有多少帮派成员在使用Twitter与Facebook。许多警局不得不对这一现象展开讨论,以防止当局采用的侦破技术被犯罪分子掌握。
尽管 Twitter与Facebook发展势头迅猛,但比起MySpace来说,黑帮还是更青睐这一老牌的社交媒体。
加州河畔郡反黑组警官Walt Myer称,黑帮活动一般是大众社交的写照。一旦有新技术出现,帮派成员也会及时跟进使用。
警方在此类事件上也花费大力气追踪。旧金山湾区警方就曾在Twitter上跟踪可疑信息数月,以调查可能的犯罪信息。
Twitter证实遭钓鱼攻击 已重设部分用户密码
美国微型博客网站Twitter周二证实,该网站日前遭到了一次钓鱼式攻击 (phishing attack),为保护用户个人信息安全,Twitter技术团队已经为部分用户重新设置了他们的登录密码。
Twitter当天在一份事先准备好的声明中表示:“作为Twitter当前安全策略的组成部分,我们已经对部分Twitter帐号的登录密码进行了重新设置。我们认为,这部分帐号或许已遭到了来自外部的攻击。”
Twitter还表示,之所以要采取上述安全措施,是因为Twitter网站近日出现了一系列“不良事件”。首先,个别Twitter用户在该网站中发展大量“跟随者”(followers),并诱使这些跟随者访问其他非Twitter网站。其次,在这些非Twitter网站中,不少包含了恶意代码,如果普通Twitter用户访问这些恶意网站,黑客将可获取用户电子邮件地址及Twitter帐号登录密码等信息。
Twitter还证实,至少一个Twitter帐号已遭到钓鱼式攻击,原因是Twitter发现,在该账号持有人不知情前提下,有人利用该账号发布了不少信息更新,“目前我们仍在对此类事件进行调查。出于保护用户安全考虑,我们对部分用户帐号的登录密码进行了重新设置。”
去年期间,Twitter曾发生数次黑客入侵事件。如去年1月初,包括美国总统巴拉克·奥巴马 (Barack Obama)、知名歌星小甜甜布兰妮 (Britney Spears) 在内的33位美国名人Twitter帐号曾被黑客更改。Twitter技术团队随即关闭了该网站的技术支持工具,并重新从黑客手中夺回了这些被攻击帐号的控制权。
2009年5月21日,网络攻击者在Twitter创建了一个虚假帐号,并不断成为其他普通用户的跟随者。其他用户接到该虚假帐号的邮件通知后,被要求访问一家虚假Twitter网站,并要求用户提供用户名和登录密码等信息。
除Twitter外,Facebook等社交网站用户也已经成为网络犯罪者的重点攻击目标。Facebook最近宣布,美国杀毒软件开发商McAfee将为Facebook用户免费提供杀毒软件。
Feed
February 4th, 2010
阿土哈 Atuha.com
分类:
标签:



