Julho 5th, 2009
alessandromartins

Alerta de phishing no Twitter

Atenção a links que dizem “haha olha que coisa engracada eu fiz na sua foto!! LINK”.

O link é enviado via DM, Mensagem Direta: portanto, possivelmente por uma pessoa de sua confiança e que você segue no Twitter.

O link, no momento, tem o formato do redutor de URLs bit.ly

IGNORE E DELETE QUALQUER MENSAGEM COM ESSAS CARACTERÍSTICAS.

Ao clicar, você é levado a uma página igual à página de login do Twitter. Se a vítima não presta atenção, faz o login e entrega o nome de usuário e a respectiva senha aos criminosos.

Página hackeada

A página do phishing (saiba o que é phishing na WikiPedia) é um subdomínio de imdaad.ae, endereço dos Emirados Árabes, que foi hackeado.

Na página de contato do site onde a página de phishing está hospedada se lê a seguinte mensagem:

O que fazer

Se você clicou no link, o mais importante é não se logar.

Antes de fazer o login em qualquer site verifique se a URL na barra de endereços é a esperada.

Sempre verifique isso, sobretudo se você chegou a qualquer página através de um link. Seja um link no Twitter (ou em um cliente dele como o TwitterFox ou o Tweet Deck), seja um link no email, seja um link no seu MSN. Mesmo que tenha sido enviado por uma pessoa de sua confiança.

Principalmente se for uma pessoa de sua confiança.