Заметной тенденцией стала рассылка пользователям @сообщений, выглядящих так, будто они содержат интересную информацию или исходят от человека, имя которого лишь незначительно отличается от имени знакомого вам пользователя. В сентябре этого года Twitter был вынужден бороться с червем, который использовал атаку типа «подделка межсайтовых запросов» (Сross Site Request Forgery) для публикации непристойных сообщений и вредоносных ссылок на аккаунтах жертв.
«Барак Обама, Бритни Спирз, British Petroleum и New York Times – это лишь несколько громких имен, чьи Twitter-аккаунты подверглись атакам. При нынешних темпах роста интереса со стороны пользователей не удивительно, что такие сайты, как Twitter, становятся выгодной мишенью для хакеров. К сожалению, скорее всего, эта тенденция сохранится и в 2011 году. Поэтому, независимо от того, официальный у вас Twitter аккаунт или личный, необходимо знать, как защитить его от взлома», - говорит Стефан Танасе, старший антивирусный эксперт Центра глобальных исследований и анализа угроз "Лаборатории Касперского" в странах Восточной Европы, Ближнего Востока и Африки.
Основные рекомендации "Лаборатории Касперского" для защиты Twitter аккаунта от взлома:
Используйте сложные пароли – не используйте короткие и предсказуемые комбинации. Придумайте что-то уникальное. Несмотря на всю очевидность, именно этим советом пользователи пренебрегают чаще всего.
Опасайтесь фишинговых сайтов – если киберпреступники не могут угадать пароль, они попытаются сделать так, чтобы вы сами его им дали. Будьте внимательны к электронным письмам и Twitter-сообщениям, содержащим просьбу повторно ввести пароль, особенно в случае, если вы этого не запрашивали. Вы можете стать жертвой фишинговых сайтов, выманивающих конфиденциальные данные пользователей, с целью получить доступ к их аккаунтам.
Будьте осторожны с короткими ссылками – сервисы сокращения адресов страниц, такие как bit.ly, работают на руку злоумышленникам, маскируя адрес сайта переадресации вашего клика. Вы можете неосознанно попасть на сервер фишинговых сайтов или на страницу с вредоносным контентом.
Столь пристальное внимание со стороны киберпреступников к сайтам, подобным Twitter, приводит к необходимости не только соблюдать определенные правила безопасности, но и регулярно обновлять программное обеспечение – от операционной системы до антивирусных решений.