Hamis twitter üzenetekkel próbálnak adatokat lopni a hackerek

“Hey, check out this funny blog post, you’re mentioned in it”. Ilyen, és ehhez hasonló postokkal próbálkoznak a csalók, ahol persze az üzenethez csatolt link egy fertőzött oldalra mutat. A “direct messages” (DM) legújabb formája ez, mivel a Twitter felhasználók egymásnak “küldik” tovább a megtévesztő tartamat pl.: “Te vagy ezen a videón, te vagy ezen a képen…”. a Sophos biztonsági cég közzétett egy jelentést, amely tartalmazza, az összes olyan linket, amely a kattintás után egy olyan oldalra irányít, amely kisértetiesen hasonlít a Twitter bejelentkező képernyőjére.

http://nakedsecurity.sophos.com/2011/07/09/twitter-phishing-attack-spreads-via-direct-messages/

http://www.securitynewsdaily.com/twitter-phishing-scam-uses-direct-messages-to-lure-tweeters-0944/

Címkék

Twitter phishing scam


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4632 – Samsung MagicINFO 9 Server Path Traversal sérülékenysége
CVE-2023-38950 – ZKTeco BioTime Path Traversal sérülékenysége
CVE-2025-27920 – Srimax Output Messenger Directory Traversal sérülékenysége
CVE-2025-4428 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenysége
CVE-2025-4427 – Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass sérülékenysége
CVE-2024-27443 – Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) sérülékenysége
CVE-2024-11182 – MDaemon Email Server Cross-Site Scripting (XSS) sérülékenysége
CVE-2025-42999 – SAP NetWeaver Deserialization sérülékenysége
CVE-2024-12987 – DrayTek Vigor Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »