Sitemize üye olarak beğendiğiniz içerikleri favorilerinize ekleyebilir, kendi ürettiğiniz ya da internet üzerinde beğendiğiniz içerikleri sitemizin ziyaretçilerine içerik gönder seçeneği ile sunabilirsiniz.
Zaten bir üyeliğiniz mevcut mu ? Giriş yapın
Sitemize üye olarak beğendiğiniz içerikleri favorilerinize ekleyebilir, kendi ürettiğiniz ya da internet üzerinde beğendiğiniz içerikleri sitemizin ziyaretçilerine içerik gönder seçeneği ile sunabilirsiniz.
Üyelerimize Özel Tüm Opsiyonlardan Kayıt Olarak Faydalanabilirsiniz
Samsung Galaxy Ring önümüzdeki ay üretime geçebilir
Yeni bir kampanya olan, sosyal medya platformunun X’e karmaşık geçişinin ortasında Twitter Blue abonelerini hedefliyor ve sonuçları kötü olabilir.
Twitter’ın sahibi Elon Musk ve yeni CEO’su Linda Yaccarino, platformun yakında X olacağını umuyor, ancak genel merkezde yeniden markalaşmanın planlanmasıyla birlikte, geçiş sorunsuz olmaktan çok uzakta. Ayrıca, web sitesi ile mobil uygulamalar arasındaki tutarsızlık, bazı kullanıcıların uygulamadan uzaklaşmasına sebep oluyor.
Bu kafa karışıklığından yararlanmayı uman bir hacker, Twitter Blue abonelerine üyeliklerini X’e devretmelerini teklif ediyor, ancak tek yaptığı, siber bir suçluya bir kullanıcının tüm Twitter hesabına erişim sağlama olanağı tanımaktır.
Şüphelenmeyen bir hedef için e-posta meşru bir kaynaktan geliyor ve görünen adı “sales@x.com” olarak görünüyor. E-posta, aslında posta listesi platformu Sendinblue’dan (artık Brevo olarak biliniyor) gelmesine rağmen SPF kimlik doğrulama kontrollerinden geçiyor.
Twitter kullanıcısı @fluffypony tarafından gönderilen e-postanın ekran görüntüsü, bir kurbanın “mevcut aboneliğinin süresinin dolmak üzere olduğunu ve yenilemesi gerektirdiğini” iddia ediyor ve kullanıcıları tamamen meşru bir API yetkilendirme sayfasına yönlendiren bir bağlantı içeriyor. Meşru olması, onaylandıktan sonra korsanın bir kullanıcının Twitter hesabına erişebileceği anlamına geliyor.
API, birkaç salt görüntüleme yeteneğinin yanı sıra, tehdit aktörünün takipçileri değiştirmesine, profil ve hesap ayarlarını güncellemesine, Tweet gönderip silmesine, diğer Tweetlerle etkileşim kurmasına ve daha fazlasına izin verir.
Neyse ki, Twitter’da API erişimini iptal etmek, Ayarlar > Güvenlik ve hesap erişimi > Uygulamalar ve oturumlar > Bağlı uygulamalar’a giderek oldukça kolay bir şekilde güvenliğinizi sağlayabilirsiniz.
Bu ayarları kontrol etmek, yalnızca temiz bir İnternet kullanımı için kimlik avı saldırısının hedefi olup olmadığınızı kontrol etmek genellikle iyi bir fikirdir. Tehlikeli hizmetini devre dışı bırakanlar için sonucun ne olabileceği belli değil. En kötü senaryoda, herhangi bir etkinlik sırasında hesapları kilitlenebilir ve bu durumda kimlik hırsızlığına karşı koruma yazılımı kullanmayı düşünmek isteyebilirler.
Yorum Yaz