Twitkiss, probabile campagna di phishing su Twitter

twitkiss.com ha tutta l’aria di essere qualcosa di poco rassicurante ed è la fonte di una probabile campagna di phishing su Twitter. Il sito web è abbastanza anonimo ed invita a registrare il proprio account Twitter per avere la possibilità di inviare dei fantomatici baci virtuali agli altri utenti. A giudicare dalla quantità di hashtag #twitkiss in rapida crescita, qualora si trattasse effettivamente di un’azione di furto delle credenziali gli utenti colpiti potrebbero essere migliaia :

twitkiss Twitkiss, probabile campagna di phishing su Twitter

Fornire ad applicazioni esterne l’accesso al proprio account Twitter è altamente rischioso e potreste ritrovarvi con un profilo nella mani di entità anonime che utilizzeranno l’account per allargare l’azione di phishing. La scarsa affidabilità di twitkiss.com è confermata dal fatto che cliccando sui link in footer l’utente viene riportato ad inizio pagina. Non esistono denominazioni dello sviluppatore dell’applicazione nè informazioni sulla privacy :

twitkiss1 Twitkiss, probabile campagna di phishing su Twitter

Il nome a dominio twitkiss.com risulta registrato a nome di Nicolas Krier, che abbiamo tentato di contattare per capire quale sia lo scopo di questa anonima applicazione per Twitter.

Post simili:

Probabile campagna di phishing su Twitter, in rapida espansione

Una campagna mirata di phishing si sta diffondendo rapidamente su Twitter. Molti utenti stanno ricevendo una reply che può provenire anche da account fidati. Il messaggio invita al click su un link collegato all’indirizzo tesla.medialayer.net che a sua volta fa capo ad un’applicazione, TwitVerify :

twitter phishing Probabile campagna di phishing su Twitter, in rapida espansione

A giudicare dalla rapidità con cui l’attacco si sta diffondendo la stima degli account colpiti potrebbe essere molto consistente.

E’ assolutamente sconsigliato consentire l’accesso all’applicazione TwitVerify che attualmente non è collegata a nessun servizio di utilità concreta :

twitter phishing1 Probabile campagna di phishing su Twitter, in rapida espansione

L’unico scopo dell’applicazione è probabilmente quello di recuperare i dati di accesso dell’account Twitter che concedesse malauguratamente l’accesso a TwitVerify. Contiamo di fornire a breve ulteriori aggiornamenti.

Post simili:

La sicurezza su Twitter in 5 punti

Twitter viene considerato come un luogo virtuale abbastanza sicuro. L’interazione di cui dispone l’utente di Twitter a differenza dei social network alternativi è quantomeno limitata alla pubblicazione di brevi frasi di testo, spesso di link e foto ma poco altro. Il falso senso di sicurezza però è quanto di più pericoloso ci possa essere. Ed allora ecco cinque piccoli consigli che ti aiuteranno ad aumentare la sicurezza del tuo profilo su Twitter. Scoprirai come stare alla larga dallo spam e dai tentativi di phishing oltre che ad innalzare il livello di protezione della tua vita virtuale. Continue reading

Post simili: