Aplicatiile web 2.0 in general si cele de social networking in special, nu sunt intotdeauna platforme prietenoase pentru partajarea informatiilor personale. Ele sunt acum locurile ideale pentru furtul de identitate, afirma BitDefender, producatorul autohton de solutii de securitate.
Furtul de identitate si al informatiilor personale nu se rezuma doar la obtinerea de informatii despre utilizator. Pozele, felicitarile electronice si continutul multimedia sunt in prezent tinte valoroase pentru rauvoitorii care navigheaza pe internet, acestia folosindu-se de imagini personale pentru a realiza campanii frauduloase de spam sau phishing.
Romania gazduieste la ora actuala cateva mii de hackeri care provoaca pagube materiale de milioane de dolari in fiecare luna. Furtul de baze de date (date personale, carti de credit) precum si atacuri virulente de phishing sunt principalele activitati a multora dintre hackerii din zilele noastre.
In prezent se pot identifica doua tipuri de spam pe Twitter: status spam, prin transmiterea de tweet-uri cu un continut similar cu cel al mesajelor spam primite prin email, si follow spam prin care o retea bot se adauga ca urmaritor al profilelor de utilizatori reali. Daca motivul primului tip de spam este evident, cel de-al doilea porneste de la presupunerea ca utilizatorii de Twitter vor incerca la randul lor sa urmareasca respectiva retea bot.
Initiatorul unei mesaj spam incepe prin a adauga foarte multe persoane la following. O mare parte dintre acestia incep sa-l urmareasca. Atunci cand numarul de profile care urmaresc acest cont este suficient de mare, contul incepe sa emita spam. E foarte posibil ca, in urmatoarele zile, urmaritorii (followers) sa blocheze tweet-urile acestui cont. In acest caz spammerul are doua variante: ori abandoneaza contul (in cazul in care si Twitter va lua masuri in aceasta privinta) ori isi va continua activitatea (mai ales ca se desfasoara automat).
Acest comportament este comparat cu o binecunoscuta tehnica antispam intitulata disposable email addresses, prin care un utilizator foloseste o adresa de mail generata doar pentru o perioada scurta de timp, pentru a primi diverse informatii (parole de pe site-uri care solicita nregistrare), dupa care o abandoneaza.
Pentru ca Twitter este un serviciu cu limita de cuvinte si deci este necesara folosirea diverselor prescurtari, utilizatorii nu sunt intotdeauna atenti la toate linkurile pe care le acceseaza. Unele infectii se pot evita cu usurinta daca utilizatorul identifica adevaratul URL inainte de a accesa un link, a declarat Alexandru Catalin Cosoi, Senior Researcher Laboratorul Antispam, BitDefender. In plus, trebuie sa luati in considerare faptul ca motoarele de cautare gen Google - indexeaza profilele de Twitter astfel incat paginile malitoase promovate agresiv prin tactici de social engineering se regasesc printre primele rezultate ale cautarii.
5 recomandari pentru a va pastra identitatea pe Twitter:
1. Instaleaza o solutie de securitate completa care sa contina module antivirus, firewall si un filtru antiphishing
2. Pentru sfaturi despre securitatea pe Twitter urmareste si profilul de spam http://twitter.com/spam
3. Nu accesa ORICE link primit
4. Dezactiveaza optiunea de "auto followback"
5. Nu urmari pe oricine si verifica intai legitimitatea tuturor conturilor care te urmaresc.
Web site realizat de Dow Media servicii Web Design | Gazduire Web furnizata de SpeedHost.ro