俄羅斯的一些網(wǎng)絡(luò)犯罪論壇正在公開叫賣多批Twitter賬號(hào),每批1000個(gè),售價(jià)不到200美元。 據(jù)俄羅斯一位網(wǎng)絡(luò)安全研究人員透露,大量Twitter賬號(hào)遭黑客竊取并在俄羅斯的一些非法論壇上公開出售,根據(jù)賬號(hào)追隨者數(shù)量的不同而差別定價(jià),每批次(1000個(gè))售價(jià)從100美元到200美元不等,買家包括欺詐者、垃圾郵件發(fā)送者等。? 竊取Twitter賬號(hào)的做法表明,Twitter欺詐者采取的策略發(fā)生了改變。最初,垃圾郵件發(fā)送者都是自己注冊Twitter賬號(hào),發(fā)布信息從而吸引盡可能多的追隨者,再將這些賬號(hào)出售,在俄羅斯論壇上的報(bào)價(jià)在500-1000美元之間。? 但是這樣的模式鮮有顧客,也是不能持續(xù)的,因?yàn)門witter很快屏蔽了那些追隨者數(shù)量增長過快的賬號(hào)——這些賬號(hào)背后往往是垃圾郵件發(fā)送者。騙子們沒有死心,而是開發(fā)出程序,抑制追隨者數(shù)量的過快增長,同時(shí)自動(dòng)轉(zhuǎn)載其他Twitter用戶發(fā)布的看起來更真實(shí)的信息,從而掩人耳目,繼續(xù)行騙。? ?“這個(gè)工作量很大,”Raiu說,“估計(jì)他們很快就發(fā)現(xiàn),竊取別人的賬號(hào)要比自己經(jīng)營來得輕松得多?!?? 本文為美國Technology?Review授權(quán)文章,未經(jīng)書面許可,嚴(yán)禁轉(zhuǎn)載使用。 來源:Twitter?

多數(shù)情況下,買家獲得賬號(hào)后會(huì)在該賬號(hào)下發(fā)布惡意信息,出售假冒的反病毒軟件,獲取非法利益。位于莫斯科的反病毒公司卡巴斯基實(shí)驗(yàn)室全球研究與分析小組主任Costin?Raiu表示:“竊取用戶賬號(hào)并發(fā)布惡意鏈接是目前主流的犯罪手段”?,在過去兩個(gè)月里此類案件高發(fā),“這些黑客意識(shí)到,社交網(wǎng)站是獲得非法利益一種極其有效的渠道?!?? 如果受信任的用戶頁面中出現(xiàn)惡意信息,追隨者哪怕只是上當(dāng)一次也會(huì)產(chǎn)生惡劣的影響,尤其是在這樣的惡意信息被分享給更多人的時(shí)候。據(jù)估計(jì),訪問者中有10%-20%的人會(huì)點(diǎn)擊受信任用戶發(fā)布的鏈接。? Raiu表示,出售賬號(hào)的非法交易在俄語論壇內(nèi)進(jìn)行,這個(gè)論壇只是網(wǎng)絡(luò)犯罪人員交流的論壇。目前尚無法統(tǒng)計(jì)遭竊取的賬號(hào)數(shù)量。但是按照每批1000個(gè)賬號(hào)計(jì)算,約有幾萬個(gè)或更多的賬號(hào)在世界范圍內(nèi)出售。Twitter擁有7500多萬用戶,定期發(fā)布信息的活躍用戶數(shù)量約為1000-1500萬。? 通常,點(diǎn)擊惡意鏈接后,電腦被感染,標(biāo)志是彈出假冒防病毒軟件的廣告,提示購買“完整的”反病毒軟件套裝,售價(jià)50多美元。Raui估計(jì),100個(gè)人中有一人會(huì)上當(dāng)并支付,但這種欺騙的回報(bào)率僅為2%。? Twitter賬號(hào)遭竊取通常發(fā)生在用戶登錄之時(shí)。當(dāng)用戶電腦內(nèi)被植入特洛伊木馬病毒,用戶登錄Twitter時(shí)病毒將記錄賬號(hào)信息并發(fā)送出去?;蛘唿c(diǎn)擊垃圾郵件內(nèi)假冒的Twitter.com鏈接并輸入賬號(hào)信息時(shí),賬號(hào)將遭到竊取。一旦獲得賬號(hào),黑客會(huì)迅速在該賬號(hào)下發(fā)布惡意信息,等用戶發(fā)現(xiàn)并更改密碼時(shí)為時(shí)已晚。? Twitter官方建議,如果用戶看到非授權(quán)發(fā)布的信息應(yīng)立即更改密碼(如果尚未被非法使用者篡改)并不再使用任何第三方登錄方式進(jìn)行登錄。同時(shí)官方提示,在網(wǎng)站發(fā)布消息為最安全的做法。但Twitter并未對俄羅斯黑市和遭竊取用戶數(shù)量的問題作出及時(shí)答復(fù)。? 在卡巴斯基實(shí)驗(yàn)室發(fā)布Twitter賬號(hào)遭竊取報(bào)告的一個(gè)月前,互聯(lián)網(wǎng)基礎(chǔ)服務(wù)公司美國威瑞信公司(Verisign)的網(wǎng)絡(luò)防御安全實(shí)驗(yàn)室曾發(fā)布報(bào)告,稱著名社交網(wǎng)站Facebook面臨著同樣問題。該實(shí)驗(yàn)室發(fā)現(xiàn)有網(wǎng)站正在叫賣150萬個(gè)Facebook賬號(hào)信息:好友數(shù)量10個(gè)以內(nèi)的賬號(hào),每1000個(gè)售價(jià)25美元;好友數(shù)量10個(gè)以上的,每1000個(gè)售價(jià)45美元。?
愛華網(wǎng)本文地址 » http://www.klfzs.com/a/9101032201/102834.html
愛華網(wǎng)


