Skoči na vsebino

Vabe twitter uporabnikom

Twitter omogoča uporabnikom izmenjavo kratkih 140-znakovnih sporočil in je že nekaj časa priljubljeno in medijsko dokaj izpostavljeno družabno omrežje. Twitter je priljubljen dovolj, da je postal tudi tarča različnih goljufov in omrežnih kriminalcev. Danes smo prejeli obvestilo o elektronskih sporočilih, namenjenih uporabnikom twitter.com:

Lažno elektronsko sporočilo
Lažno elektronsko sporočilo

Pod pretvezo napada na vaš Twitter račun vas želi sporočilo prepričati, da kliknete na povezavo, ki dejansko pelje do trojanskega konja, preko katerega lahko napadalec dostopa do podatkov na vašem računalniku in gesel za dostop do storitev na omrežju. Tudi drugi dve povezavi v sporočilu (not my account in Twitter Support) vodita do trojanca.

Elektronska pošta ima zadevo (Subject) oblike “Twitter X-Y”, kjer sta X in Y števili, ki verjetno omogočata prevarantom identifikacijo žrtve, če se ta javi z vprašanji po elektronski pošti.

Kot vedno svetujemo izredno previdnost pri obravnavi povezav v elektronskih sporočilih. Če se z miško na povezavi zadržimo sekundo ali dve, nam bo brskalnik ali program za elektronsko pošto prikazal povezavo, do koder res vodi klik.

Če ste uporabnik Twitterja, lahko spremljate SI-CERT obvestila tudi preko twitter.com/sicert.

Preberite tudi

SI-CERT TZ016 / BeaverTail & InvisibleFerret

Podjetje, ki deluje na področju Web 3 tehnologij, nas je obvestilo, da so dobili ponudbo za sodelovanje s strani tujega podjetja. Tekom komunikacije so poslali povezavo do nekega, na prvi pogled, povsem običajnega predstavitvenega projekta, ki pa ob zagonu izvede tudi zlonamerno kodo, ki ukrade podatke in vzpostavi stranska vrata do okuženega sistema. Cilj napadalcev je bil pridobiti shranjene podatke spletnih brskalnikov (shranjena gesla, seje, zgodovina, itd.) in kreditne kartice.
Več

5 varnostnih nasvetov, ki naj v 2025 gredo v pozabo

Pripravili smo pregled nekaj varnostnih nasvetov, ki naj v 2025 gredo v pozabo, saj gre za prakse, ki več ne ustrezajo sodobnim varnostnim zahtevam.
Več

Kaj nas je naučilo leto 2024?

Iztekajoče leto 2024 so zaznamovali tako odmevnejši kibernetski napadi na velike organizacije, ki so pritegnili veliko medijske pozornosti, kot tudi veliko število incidentov v manjših podjetjih, predvsem prevar z vrivanjem v poslovno komunikacijo (t.i. BEC prevara) in okužb z zlonamerno kodo (t.i. infostealers). 
Več