www

Ultimele știri

Spamul pe Twitter ia amploare

August 2009


Aplicatiile web 2.0 in general si cele de social networking in special, nu sunt intotdeauna platforme prietenoase pentru partajarea informatiilor personale.

Ele sunt acum locurile ideale pentru furtul de identitate.

Furtul de identitate si al informatiilor personale nu se rezuma doar la obtinerea de informatii despre utilizator. Pozele, felicitarile electronice si continutul multimedia sunt in prezent tinte valoroase pentru rauvoitorii care navigheaza pe internet, acestia folosindu-se de imagini personale pentru a realiza campanii frauduloase de spam sau phishing.

Rom�nia gazduieste la ora actuala cateva mii de hackeri care provoaca; pagube materiale de milioane de dolari �n fiecare luna. Furtul de baze de date (date personale, carti de credit) precum si atacuri virulente de phishing sunt principalele activitati a multora dintre hackerii din zilele noastre.

In prezent se pot identifica doua tipuri de spam pe Twitter: status spam, prin transmiterea de tweet-uri cu un continut similar cu cel al mesajelor spam primite prin email, si follow spam � prin care o retea bot se adauga ca urmăritor al profilelor de utilizatori reali. Daca motivul primului tip de spam este evident, cel de-al doilea porneste de la presupunerea ca utilizatorii de Twitter vor �ncerca la r�ndul lor sa urmareasca respectiva retea bot.

Initiatorul unei mesaj spam incepe prin a adauga foarte multe persoane la following. O mare parte dintre acestia �ncep sa �l urmareasca. Atunci c�nd numarul de profile care urmaresc acest cont este suficient de mare, contul �ncepe sa emita spam (vezi imaginea de mai jos). E foarte posibil ca, �n urmatoarele zile, urmaritorii (followers) sa blocheze tweet-urile acestui cont. In acest caz spammerul are doua variante: ori abandoneaza contul (�n cazul �n care si Twitter va lua masuri �n aceasta privinta) ori �si va continua activitatea (mai ales ca se desfasoara automat).





Acest comportament este comparat cu o binecunoscuta tehnica antispam intitulata �disposable email addresses�, prin care un utilizator foloseste o adresa de mail generata doar pentru o perioada scurta de timp, pentru a primi diverse informatii (parole de pe site-uri care solicita �nregistrare), dupa care o abandoneaza

�Pentru ca Twitter este un serviciu cu limita de cuvinte si deci este necesara folosirea diverselor prescurtari, utilizatorii nu sunt intotdeauna atenti la toate linkurile pe care le acceseaza. Unele infectii se pot evita cu usurinta daca utilizatorul identifica adevaratul URL inainte de a accesa un link�, a declarat Alexandru Catalin Cosoi, Senior Researcher Laboratorul Antispam, BitDefender. �In plus, trebuie sa luati in considerare faptul ca motoarele de cautare � gen Google - indexeaza profilele de Twitter astfel incat paginile malitoase promovate agresiv prin tactici de social engineering se regasesc printre primele rezultate ale cautarii�.

5 recomandari pentru a va pastra identitatea pe Twitter:

1. Instaleaza o solutie de securitate completa care sa contina module antivirus, firewall si un filtru antiphishing
2. Pentru sfaturi despre securitatea pe Twitter urmareste si profilul de spam http://twitter.com/spam
3. Nu accesa ORICE link primit
4. Dezactiveaza optiunea de "auto followback"
5. Nu urmari pe oricine si verifica intai legitimitatea tuturor conturilor care te urmaresc.




Share