טוויטר תחת התקפת פישינג
תולעת חדשה מופצת באתר באמצעות הודעות אישיות, ומפתה את המשתמשים בשירות המיקרו-בלוגינג למסור את פרטיהם באתר מתחזה
15:12
25.02.10
תולעת חדשה מופצת ברשת המיקרו-בלוגינג הפופולרית טוויטר, ומנסה לאסוף את סיסמאותיהם של הנדבקים בה באמצעות אתר מתחזה שבו הם נדרשים למסור את פרטיהם ("פישינג"). התולעת מפיצה את עצמו כהודעה פרטית בנוסח "haha. Is this you?" המתקבלת ממישהו מוכר, ומפנה באמצעות קישור מקוצר לעמוד המתחזה לעמוד הכניסה בטוויטר. אם המשתמש מזין את הסיסמה, הווירוס שולח בשמו את אותה ההודעה לאנשי הקשר שלו.
ההידבקות בתולעת אינה גורמת לנזקים במחשב מעבר למסירת פרטי החשבון, אך היא מאפשרת להאקרים להשתמש בחשבון הטוויטר הנגוע כדי להפיץ וירוסים אחרים ברשת. ההמלצה הרשמית של טוויטר במקרה של הידבקות היא לשנות את הסיסמה בחשבון בהקדם האפשרי.
אף שזה אינו הווירוס הראשון שמתפשט בטוויטר באופן כזה, גולשים רבים נפלו בפח וסיפקו את פרטיהם לעמוד המתחזה, כמה מהם משתמשים בולטים - כגון ח"כ אחמד טיבי, אשר פרסם התנצלות לעוקביו על שהווירוס הופץ דרכו, או הבלוגר המשפיע קורי דוקטורוב, מעורכי בלוג הטכנולוגיה בוינג-בוינג. על פי דוקטורוב, הסיבה שנפל בפח היא חוסר תשומת לב: הוא גלש בטוויטר מהטלפון הסלולרי בעודו ממתין בתור לקפה, והשילוב בין הסחת הדעת ומסך הסמארטפון הקטן שהיה קשה לזהות בו שזהו אינו המסך אמיתי של טוויטר גרם לו למסור את פרטיו לאתר המפוקפק.

ההודעה השולחת לאתר הזדוני מטוויטר


