Samsung Galaxy Ring önümüzdeki ay üretime geçebilir

Sıradaki içerik:

Samsung Galaxy Ring önümüzdeki ay üretime geçebilir

e
sv

Yeni kimlik avı kampanyası, X’in markalaşma karışıklığı ortasında Twitter Blue kullanıcılarını hedefliyor

31 Temmuz 2023 13:41

Yeni bir kampanya olan, sosyal medya platformunun X’e karmaşık geçişinin ortasında Twitter Blue abonelerini hedefliyor ve sonuçları kötü olabilir. 

Twitter’ın sahibi Elon Musk ve yeni CEO’su Linda Yaccarino, platformun yakında X olacağını umuyor, ancak genel merkezde yeniden markalaşmanın planlanmasıyla birlikte, geçiş sorunsuz olmaktan çok uzakta. Ayrıca, web sitesi ile mobil uygulamalar arasındaki tutarsızlık, bazı kullanıcıların uygulamadan uzaklaşmasına sebep oluyor. 

Bu kafa karışıklığından yararlanmayı uman bir hacker, Twitter Blue abonelerine üyeliklerini X’e devretmelerini teklif ediyor, ancak tek yaptığı, siber bir suçluya bir kullanıcının tüm Twitter hesabına erişim sağlama olanağı tanımaktır. 

Şüphelenmeyen bir hedef için e-posta meşru bir kaynaktan geliyor ve görünen adı “sales@x.com” olarak görünüyor. E-posta, aslında posta listesi platformu Sendinblue’dan (artık Brevo olarak biliniyor) gelmesine rağmen SPF kimlik doğrulama kontrollerinden geçiyor. 

Twitter kullanıcısı @fluffypony tarafından gönderilen e-postanın ekran görüntüsü, bir kurbanın “mevcut aboneliğinin süresinin dolmak üzere olduğunu ve yenilemesi gerektirdiğini” iddia ediyor ve kullanıcıları tamamen meşru bir API yetkilendirme sayfasına yönlendiren bir bağlantı içeriyor. Meşru olması, onaylandıktan sonra korsanın bir kullanıcının Twitter hesabına erişebileceği anlamına geliyor. 

API, birkaç salt görüntüleme yeteneğinin yanı sıra, tehdit aktörünün takipçileri değiştirmesine, profil ve hesap ayarlarını güncellemesine, Tweet gönderip silmesine, diğer Tweetlerle etkileşim kurmasına ve daha fazlasına izin verir. 

Neyse ki, Twitter’da API erişimini iptal etmek, Ayarlar > Güvenlik ve hesap erişimi > Uygulamalar ve oturumlar > Bağlı uygulamalar’a giderek oldukça kolay bir şekilde güvenliğinizi sağlayabilirsiniz. 

Bu ayarları kontrol etmek, yalnızca temiz bir İnternet kullanımı için kimlik avı saldırısının hedefi olup olmadığınızı kontrol etmek genellikle iyi bir fikirdir. Tehlikeli hizmetini devre dışı bırakanlar için sonucun ne olabileceği belli değil. En kötü senaryoda, herhangi bir etkinlik sırasında hesapları kilitlenebilir ve bu durumda kimlik hırsızlığına karşı koruma yazılımı kullanmayı düşünmek isteyebilirler.


  • Site İçi Yorumlar

Bu yazı yorumlara kapatılmıştır.

error: Content is protected !!