211service.com
In vendita: migliaia di account Twitter hackerati
Secondo un ricercatore di sicurezza russo, gli account Twitter compromessi stanno vendendo rapidamente sui forum dei criminali informatici russi, con artisti della frode e spammer che pagano tra $ 100 e $ 200 per lotti di 1.000 account, a seconda del numero di follower che hanno gli account.
In molti casi gli acquirenti stanno conducendo un commercio redditizio vendendo prodotti antivirus fasulli tramite tweet inviati tramite questi account. La tecnica di rubare le credenziali dell'account e pubblicare link dannosi su Twitter è sempre più popolare ed è aumentata negli ultimi due mesi, afferma Costin Raiu, direttore del gruppo globale di ricerca e analisi per l'azienda di antivirus con sede a Mosca. Kaspersky Lab . I criminali informatici stanno riconoscendo che i siti di social network possono essere sfruttati in modo molto efficiente per le loro esigenze.
Anche un tweet hackerato di successo dall'account di un utente fidato può avere gravi ripercussioni, soprattutto se il tweet fasullo viene ritwittato dai follower a un numero ancora maggiore di persone. In genere, tra il 10% e il 20% delle persone farà clic su un collegamento inviato da una fonte attendibile.
Il commercio illecito di Twitter viene condotto su forum di cybercriminali in lingua russa riservati ai soli membri, afferma Raiu. Non sono disponibili numeri complessivi di account rubati. Ma in base al fatto che gli account sono offerti in lotti di 1.000, è ragionevole concludere che decine di migliaia o più account potrebbero essere in vendita in tutto il mondo, afferma Raiu. Twitter ha più di 75 milioni di membri, di cui circa 10-15 milioni inviano tweet regolarmente.
In una truffa comune, fare clic sul collegamento di un tweet hackerato infetta il computer del destinatario con pubblicità di un falso prodotto antivirus. L'infezione produce un avviso pop-up che annuncia un'infezione e offre la versione completa della soluzione antivirus per $ 50 o più. Una persona su 100 probabilmente finisce per pagare per questo, stima Raiu, circa un ritorno sull'investimento di 50 a 1.
La truffa di Twitter si basa sul furto delle credenziali di accesso tramite trucchi consolidati tra cui virus per il furto di password, chiamati trojan, e tramite e-mail di spam che inducono i destinatari a inserire le proprie credenziali in una versione falsa di Twitter.com. Una volta ottenuto l'accesso a un account, l'hacker probabilmente ottiene solo pochi colpi per inviare un tweet falso prima che il proprietario se ne accorga e modifichi le sue credenziali.

Tweet truffa Un messaggio inviato tramite un account Twitter compromesso da un hacker (evidenziato in rosso). Il messaggio include un collegamento che porta al malware.
Twitter consiglia agli utenti che vedono tweet non autorizzati emessi sotto il loro nome di cambiare immediatamente la password (se non è stata modificata dall'hacker) e di revocare l'accesso a qualsiasi applicazione di terze parti non riconosciuta. Offre anche consigli per twittare in sicurezza sul suo forum . La società non ha risposto immediatamente a una domanda sul mercato nero russo o sul numero di account compromessi.
La scoperta di Kaspersky Lab arriva un mese dopo che sono emersi rapporti secondo cui Facebook stava affrontando problemi simili. iDefense Labs di Verisign ha dichiarato di aver trovato un sito web che vendeva spaccio 1,5 milioni di account Facebook compromessi, offrendoli per $ 25 per 1.000 account con 10 amici o meno e $ 45 per 1.000 account con più di 10 amici.
L'hacking degli account Twitter rappresenta un cambio di strategia da parte degli artisti della truffa di Twitter. All'inizio di quest'anno, la tendenza tra gli spammer era quella di creare account Twitter da zero, cercare di ottenere il maggior numero di follower possibile, quindi tentare di venderli, con prezzi indicati sui forum di cybercriminali russi tra i 500 e i 1.000 dollari.
Ma questa strategia ha trovato pochi clienti e si è rivelata difficile da mantenere. Twitter ha reagito bloccando gli account che raccoglievano follower troppo rapidamente, segno che dietro l'account c'era uno spammer. Successivamente i truffatori hanno creato programmi automatizzati per aumentare lentamente i follower e pubblicare tweet dall'aspetto realistico copiati da altri utenti di Twitter.
È stato molto lavoro per loro, dice Raiu. Probabilmente i criminali informatici hanno scoperto all'inizio di quest'anno che è più facile rubare gli accessi agli account Twitter delle persone piuttosto che crearli da zero.