با رشد خیره کنندهی شبکههای اجتماعی و افزایش کاربران آنها، این بخش از وب هم اکنون به یکی از قسمتهای جذاب برای حملات سایبری تبدیل شده است به گونهای که هم اکنون ۶۰۰ هزار حساب فیسبوک در طول روز هک میشود!
توییتر نیز از این قاعده مستثنا نیست و روشهای مختلفی برای نفوذ به حسابهای توییتر وجود دارد که یکی از مشهورترین آنها ارسال پیام خصوصی یا Direct Message است که نمونهای از آن را در تصویر زیر مشاهده میکنید:
در این روش، فرد مهاجم به شما یک پیام خصوصی را ارسال میکند که متن آن بسیار اغواکننده است. مثلا در تصویر بالا گفته شده است: «شما هم اکنون مشهور شدهاید هاها»
با مشاهدهی این پیام، شما خوشحال و شاد از اینکه مشهور شدهاید، بر روی لینک داخل پیام خصوصی کلیک میکنید بدون آنکه بدانید کلیک کردن بر روی این پیام به معنای تقدیم کردن مشخصات حساب توییترتان به فرد مهاجم است! به این صورت که شما با کلیک کردن بر روی لینک داخل متن، اسکریپتی را بر روی رایانهی خود اجرا میکنید که یکی از وظایف آن دزدیدن کوکی مرورگرتان است که ممکن است شامل رمز عبور حسابهای مختلف شما باشد.
برای همین در هنگامی که پیامهای خصوصی در شبکههای اجتماعی (به خصوص توییتر و فیسبوک) دریافت میکنید، قبل از کلیک کردن بر روی لینک موجود در آن پیام، از درستی آن پیام و فرستندهی آن اطمینان پیدا کنید.
پینوشت ۱: این هم نمونهای دیگر از اینگونه حملات سایبری برای دزدیدن حساب توییتر:
متن دایرکت نوشته “Did you see this pic of you? آخرشم یه لینک هست میره به صفحه ای که عکسشو گذاشتم
twitter.com/MilaD_Nrii/sta…
— مـــیــلاد (ツ) (@MilaD_Nrii) January 23, 2013