【Elon Musk Twitter改革】Twitter Blue收費驗證 衍生網絡安全問題
▲ Elon Musk(馬斯克)收購Twitter成功後宣布,Twitter用戶若是想保留帳號後面的藍剔,就要每月支付8美元(約63港元)來訂閱「Twitter Blue」。惟此舉令黑客趁混亂,傳送釣魚郵件來騙取一些不知情的用戶帳號密碼。
Elon Musk(馬斯克)收購Twitter成功後宣布,Twitter用戶若是想保留帳號後面的藍剔,就要每月支付8美元(約63港元)來訂閱「Twitter Blue」。惟據科技網媒《TechCrunch》報道,網絡犯罪份子看準了Twitter驗證混亂的情況,傳送釣魚郵件來騙取一些不知情的用戶帳號密碼。
報道指,這些釣魚郵件會偽裝成Twitter官方傳送驗證郵件,要求Twitter用戶必須點取郵件內所附上的連結,並在該連結中輸入自己的帳號名及密碼。
有關的電子郵件均由同一個Gmail帳戶傳送,其中包含導向Google文檔的連結以及導向Google Site的另一個鏈接,令Google更難使用其自動掃描工具檢測濫用行為。《TechCrunch》向Google回報該安全問題後,官方已關閉了釣魚郵件的連結網頁,並刪除了該釣魚Gmail帳號。
【資料外洩】美國起訴教育科技公司Chegg 涉外洩4,000萬名客戶敏感信息
【蘋果動向】蘋果成立新安全研究網站 匯報安全漏洞可獲78萬港元
報道又提到,釣魚郵件中提供的連結頁面還包含來自另一個站點的嵌入框架,該站點託管在俄羅斯的網路主機Beget上,這個框架要求用戶輸入自己的Twitter handle、密碼、電話等個人私隱資訊,尤其威脅到沒啟用雙重身份驗證的帳號。
【人臉識別】英國警察採實時人臉識別技術 未能達至最低道德及法律標準
責任編輯:張寶燕
《ET贏商有計》每集請來香港企業品牌,分享疫下營商Tips。即看最新一集: