Twitter-tileihin kohdistunut taas uusi hyökkäysaalto

Mikroblogipalvelu Twitterin käyttäjätileihin on kohdistunut jälleen hyökkäysaalto. Tietoturvayhtiö F-Securen mukaan tilien kaappausyrityksiä on ollut parin viime viikon aikana selvästi tavanomaista enemmän.

Käyttäjiä on houkuteltu avaamaan haitallisia linkkejä, ja linkkiä klikatessa ohjelma pyytää kirjautumaan uudestaan Twitter-tilille. Kyseessä ei kuitenkaan ole oikea Twitter-sivusto, ja salasana päätyy valesivuston kautta hyökkääjän käsiin.

Monet Twitter-käyttäjät sortuvat tähän ansaan, sillä linkki näyttää tulevan suoraan tuttavan lähettämänä viestinä.

F-Securen tutkimusjohtaja Mikko Hyppönen kertoo MTV3 Uutisille, että Suomessa hyökkäykset eivät kohdistu tiettyihin henkilöihin.

– Hyökkääjät valitsevat uhrit satunnaisesti, ja tavoitteena on haittaohjelmien levittäminen. Yleensä nämä kampanjat kestävät muutaman viikon, ja esimerkiksi nyt on jo rauhallisempaa kuin pari viikkoa sitten. Ilmiö ei ole uusi, vaan tällaisia hyökkäysepidemioita on nähty jo vuodesta 2009 lähtien.

Mitä tehdä, jos omalle Twitter-tilille hyökätään?

Jos oma Twitter-tili onnistutaan kaappaamaan, niin tärkeintä on kertoa asiasta omille tuttaville ja seuraajilleen.

– Näin he eivät vahingossa klikkaa haitallisia linkkejä. Kertominen kannattaa toki tehdä jotain muuta reittiä kuin Twitterin kautta eli esimerkiksi Facebookissa. Tämän jälkeen otetaan yhteys Twitteriin, sillä kukaan muu ei pysty auttamaan kuin kyseinen palvelu itse. Esimerkiksi Twitterillä on erityinen sivusto tätä varten, missä kerrotaan, miten toimia oman tilin tullessa kaapatuksi.

Muualla maailmassa hyökkäykset saattavat joskus kohdistua tiettyihin julkisuuden henkilöiden Twitter-tileihin, kuten vaikkapa Lady Gagan tai Justin Bieberin. Tällöin tarkoituksena ei ole niinkään haittaohjelmien levittäminen, vaan murtautuja yrittää kirjoittaa omia kommenttejaan kyseisen julkkiksen nimissä.

– Myös poliittisia nettihyökkäyksiä tehdään. Esimerkiksi Syyriassa maan vanhan johdon kannattajat ovat murtautuneet yhdysvaltalaisen uutistoimisto AP:n Twitter-tilille ja onnistuneet sitä kautta levittämään vääriä uutisia.

Hyppösen mukaan sama hyökkäysilmiö on nähtävissä myös muissa suosituissa sosiaalisen median palveluissa, kuten esimerkiksi yhteisöpalvelu Facebookissa.

(MTV3)

Lue myös:

    Uusimmat