Nikke Index

En kärleksförklaring till Internet sedan 1997 // Nikke Lindqvist

  • Sökmotoroptimering
  • SEO
  • Kontakt

Powered by Genesis

You are here: Home / Kolla var ni loggar in och undvik Twitter-phishing

Kolla var ni loggar in och undvik Twitter-phishing

2011-08-24 by Nikkelin 8 Comments

Idag har inte mindre än två av mina Twitter-vänner skickat DM med länkar till bilder som ska föreställa mig. Så här ser de ut, och av hänsyn till personerna som skickade tar jag mig friheten att maskera bort deras namn i skärmdumparna nedan:

Följer man någon av dessa båda länkar så landar man på en sida som ser ut så här:

ltwitter.com INTE twitter.com

Titta på URLen. Det ser ut som Twitter.com men är ltwltter.com

Vi tar en closeup på URLen tror jag:

Det här är inte den korrekta URLen till Twitter.com

Du ser va? Det är ett l inlagt innan twitter.com i URLen och i:et är inte ett i utan ett l. http://ltwltter.com istället för http://twitter.com

Faktum är att den där URLen inte ens existerar på riktiga Twitter, och den som loggar in där kommer i själva verket att ge sitt Twitter-lösenord till de bedragare som sköter sajten. Jag vet inte om bedragarna även byter lösenord åt de stackars lättlurade satarna vars lösenord de har lagt beslag på, men jag misstänker att så är fallet, för jag har inte fått svar på DM från någon av de båda som har skickat URLen till mig idag.

[uppdatering] Kontona verkar inte bli kapade, men det är en stark rekommendation att ni som har blivit drabbade av den här luringen byter lösenord på Twitter så fort som möjligt, innan bedragarna gör det åt er. Har ni samma konto på andra tjänster, som t.ex. Google, så glöm för all del inte att byta även där.[/uppdatering]

Så snälla, snälla, snälla. Begå inte misstaget att logga in från sidor som ser ut som Twitter. Försäkra er om att det verkligen är Twitter innan ni gör någonting sådant. OK?

 

Share this:

  • Click to share on Twitter (Opens in new window)
  • Click to share on Facebook (Opens in new window)
  • Click to share on Google+ (Opens in new window)

Filed Under: Okategoriserade Tagged With: iScams, Phishing, Säkerhet, Säkerhet, Twitter

Passa på att läsa

Flikar och ”fäll ut”-innehåll – nästan lika dåligt som dold text

Flikar och ”fäll ut”-innehåll – nästan lika dåligt som dold text

I slutet av januari gjordes en av de större uppdateringarna av Googles riktlinjer för webbplatsägare, och det enligt mig intressantaste stycket kan få stor påverkan på hur webbplatser hanterar javascript-objekt som fäller ut mer text eller visar menyer först efter att man scrollar nedåt på sidan. Så har du en sajt som visar större delen av ett textobjekt först efter att användaren klickar på [fäll ut] eller [visa], så bör du nog läsa den här artikeln.

Fler inlägg från denna kategori

  • Magnus Nilsson

    Håller med. Men tror att det finns anledning att vara vaksam också för oss ”vana internetanvändare”. Det här exemplet är ju lite halvdant, men snart nog dyker väl de mer välgjorda upp… Tänker mig ett scenario där man får ett meddelande på svenska, typ ”Hej! Med tanke på det du jobbar med kanske du är intresserad av det här? bit.ly/shortcut”, du klickar och ett fönster öppnas med en dialog som verkligen ser ut att komma från Twitter, typ ”Oops, something went wrong and you got logged out. To log in again, click here”. Kanske ett dåligt exempel, men något som får mottagaren att i högre grad hålla garden nere. Många av dagens försök är ju övertydliga – ”I saw sexy picture of you” skulle jag se som osannolik… 😉

  • Kenneth Pilo

    Jag har fått också sådant DM. Jag tryckte för att kika även om jag såg att det var trams. Twitters egen varning dök upp för mig direkt innan något annat: ”The site you were trying to visit may be unsafe!”.

    • Nikke Lindqvist

      Gott! Då har de uppmärksammat problemet. Något gott ska väl komma ur att de redirectar alla utgående länkar via t.co numera.

  • Tomas Jonsson

    Under kontrollerade former har jag angett diverse påhittade användarnamn och lösenord, och man kommer alltid till en sida som sedan säger att det är kapacitets problem. Ett ”snyggt” avslut då kanske inte så många reagerar på ett felmeddelande om kapacitetsproblem.
    Och som du nämner, många använder tyvärr samma lösenord på internet. Får kaparna tillgång till ett twitter-konto så kan dom även få fatt på e-postadressen. Och att en e-postadress används som användarnamn är ju inte direkt ovanligt. Att dom skulle finna intresse i ett twitter-konto som sådant finner jag ganska osanolikt, snarare informationen som är kopplat till kontot.

  • Internetblogg

    Helt klart ett bra tips. Dock så ska det ju sägas att det här förmodligen inträffar på andra sociala sajter också (Facebook är nog exemplet som är mest troligt.) så det bör nog sägas om dem också. Kort sagt, oavsett vart du är, se till att du håller ögonen öppna så att du inte blir lurad.

  • Pingback: Snälla, kära vänner | Nikkelin()

  • Pingback: TkJ.se - Sveriges ledande IT-blogg()

  • Pingback: Twitteranvändare, se upp! Phishing cirkulerar återigen. | LennartO om sociala medier()

Söker du konsulthjälp med sökmotoroptimering? Vill du ha ett team som hjälper dig att förbättra sajtens synlighet i Google? Kontakta i så fall Carnaby du finner ett team av experter på synlighet.
Carnaby Solutions

RSS Svarta rubriker (om AIK)

  • Svarta Rubriker sätts på paus
  • Nabbe slår tillbaka mot kritiken
  • Nu är bottenstriden avgjord
  • Fördomen om svenskarna krossades
  • Scouten om hur AIK fick seriens bästa vänsterback

Svartar Rubriker (om AIK)

Nä, Nikke Index händer det inte jättemycket med, men sonen har ett väldigt spännande nyhetsprojekt om AIK igång. Kolla in det: Svarta Rubriker heter det.

Senaste inläggen

  • Minimalisera!
  • 20 år med Google
  • Segelbåten
  • Alla dessa prylar som man inte behöver
  • Remove duplicate lines from a list of lines – on a Mac
  • Grattis på födelsedagen Google!
  • Översättningen som får Google att rekommendera WordPress och Wix
  • Flikar och ”fäll ut”-innehåll – nästan lika dåligt som dold text
  • Varför puffar man på Facebook?
  • Konditori? Vilket hån!

Om det inte har framgått ännu…

”sverigedemokraterna"
Jag röstade inte på Sverigedemokraterna och tänker inte göra det i framtiden heller.


Creeper
MediaCreeper

Jurrasic Park