เป็นเวลาเกือบสัปดาห์ที่ผ่านมา ทาง Twitter เริ่มเตือนผู้ใช้งานเกี่ยวกับอีเมล์ที่มาจาก Twitter ปลอม
โดยลักษณะ อีเมล์ปลอม แสดงดังรูป
เทียบกับอีเมล์จริง ที่มาจาก Twitter
เปรียบเทียบกันแล้ว
ของจริง
-ตรง Subject:You have a direct message from X โดย X คือชื่อบน Twitter ของผู้ส่งข้อความถึงคุณ
- มีรายละเอียด และลิงค์ที่ถูกต้องมากมาย เป็นรายละเอียด ภาพผู้ส่ง และอื่นๆซึ่งเราสามารถเห็นได้ในภาพ
ของ ปลอม
-ตรง Subject:Undelivered message xxx-xxx
-ขาดรายละเอียดอย่าง เห็นได้ชัด อีเมล์มีลักษณะทั่วไปคือมีลิงค์เดียวจุดประสงค์เพื่อหลอกให้คลิก
-URL ที่ฝังมาในอีเมล์ลิงค์ไปสู่การดาวน์โหลดมัลแวร์เข้าเครื่อง
-แม้เว็บดัง กล่าวตอนนี้จะเข้าไม่ได้แล้ว แต่ trendmicro ได้แจ้งเตือนให้ทุกคนระวัง
สิ่ง ที่สแปมเหล่านี้ทำได้แก่
1.ขโมยข้อมูลส่วนบุคคล และสิทธิในการเข้าสู่ระบบ(spam phishing)
2.เพื่อหลอกให้คุณติดตั้ง มัลแวร์เข้าสู่ระบบ(spam malware)
credit:
Fake Twitter email continues to plague inboxes, leads to malware
http://blog.trendmicro.com/spam-poses-a ... ification/
แนบไฟล์: คำอธิบาย: spam phishing
04282010-twitter-spam-phishing.jpg [ 42.35 KiB | เปิดดู 200 ครั้ง ]
คำอธิบาย: spam malware
04282010-twitter-spam-malware.jpg [ 43.91 KiB | เปิดดู 200 ครั้ง ]
คำอธิบาย: Sample of legitimate Twitter notification email
04282010-twitter-legitimate-email1.jpg [ 57.9 KiB | เปิดดู 200 ครั้ง ]