クレジット:
の攻撃のベクトルで頻繁に使用されるメソッドに似ていますフェイスブック。ユーザーは衝撃的なビデオへのリンクをたどり、「再生」ボタンをクリックすると、アプリケーションに自分のアカウントへのアクセスを許可するよう求められます。これを行うと、不正アプリケーションは、ユーザーの友人またはフォロワー全員に、偽のビデオ リンクを含むスパム メッセージを送信します。
この特定の攻撃の場合、ツイートのテキストには次のようなバリエーションが含まれることが最も多くなります。
禁止されたビデオ LADY GAGA が禁止されました [リンク] @shakira @ladygaga 簡単にお金を稼ぐ方法
リンクをクリックするとユーザーは偽の YouTube ページに移動し、そこで再生ボタンをクリックすると Twitter アプリケーションの承認を求められます。
この特定の攻撃がより興味深い、そして潜在的により危険であるのは、レディー・ガガ (または彼女の Twitter 担当者) 自身が詐欺に巻き込まれたように見えることです。 Sophos の Graham Cluley 氏として指摘する, ガガは水曜日、約1,000万人のTwitterフォロワーに向けて次のメッセージをツイートした。
クレジット:
問題のツイートはレディー・ガガのツイッターアカウントから削除された。しかし、Cluley は、同じスタイルのテキストと不正アプリケーションへの有害な bit.ly リンクを含む、キャッシュされたツイートのアーカイブを明らかにすることができました。
不正なアプリケーションにアカウントへのアクセスを許可した場合は、混乱を解消するために次の手順を実行します。
Twitter アカウントの [設定] セクションに移動し、[接続] タブをクリックします。
不正なアプリケーションへのアクセスを取り消します。おそらくそれがリストの最初になるでしょう。
非常に偏執的な場合は、Twitter アカウントのパスワードと、同じパスワードを使用している他のアカウントのパスワードを変更してください。