Door Caelestis:
Ook al krijg je de naam heb je nog steeds geen toegang tot de oude twitter feed en de daarbij behorende volgers.
In het scenario dat ik beschrijf zijn oude twitterfeeds irrelevant voor scammers.
Een voorbeeld. Afgelopen weekend stond
op security.nl een link naar
https://twitter.com/matthew_d_green/status/1654975748950708227. Ik weet dat Matthew Green een beroemde cryptograaf is, en bijvoorbeeld ook
hieruit blijkt dat "matthew_d_green" zijn accountnaam op twitter is.
Als ik op bovenstaande twitter-link klik, zie ik alleen de huidige thread, niet alle eerdere. Natuurlijk kan ik op de accountnaam bovenaan klikken, maar waarom zou ik dat doen als ik denk te weten om wie het gaat?
Als securityman probeer ik mensen bij te brengen dat zij links (URL's) zoveel mogelijk moeten checken vóórdat zij daarop klikken (niet alleen ik
doe dat). Helaas is dat niet altijd eenvoudig (denk aan t.co links of andere URL-shorteners, of een
QR-code die je scant en die direct een link opent in je browser - zonder dat je eerst die link kunt checken), maar in dit geval
lijkt er geen twijfel mogelijk.
Met andere woorden: als ik een link zie zoals
https://twitter.com/matthew_d_green/status/1639972616210632708, verwacht ik uit te komen op een tweet van die Matthew D. Green.
Echter, bij die laatste link gebeurt dat niet. Die accountnaam ("matthew_d_green") in die link blijkt compleet te worden genegeerd door Twitter. Dat vind ik absurd: ik had een 404 verwacht.
Dat nodigt uit tot misleiding; mensen kunnen na het zien van die link er al van overtuigd zijn dat zij een tweet van die auteur te zien krijgen, en niet meer dubbelchecken of de accountnaam (onverwacht) afwijkt - vooral niet als de foto, de volledige naam en de rest van de omschrijving kloppen. Een blauw vinkje erbij doet helemaal wonderen (scammer paradise).
Na genoeg klachten zal zo'n account wel worden
geblokkeerd; met die kleine 'L' versus grote 'i' truuk (of iets als 'rn' versus 'm') kun je dat dus niet eindeloos blijven herhalen.
Er zijn genoeg mensen die in phishing trappen doordat in een e-mail een link staat als volgt:
https://login.microsoftonline.com/. Ze
denken dat ze de link goed hebben gecheckt; als er daarna een totaal andere domeinnaam verschijnt, zien mensen dat niet eens meer - vooral niet als ze de bekende Microsoft login pagina zien.
Door Caelestis:
Hoe ga jij dat als "oplichter" proberen te promoten?
Op exact dezelfde manier als oplichters dat allang doen. Lees jij geen (security-) nieuws?
Door Caelestis:
En wat als je de naam Jort KeIder registreer? (hoofdletter I ipv L)
Hoe is dit anders? Dit kan je al doen zonder dat Jort zijn naam heeft afgegeven.
Inderdaad zijn mensen (in
dit geval zelfs security-geïnteresseerden -van white hat tot black hat- misleid). Maar zoals ik eerder schreef, dat werkt maar 1x (tot dat account wordt geblokkeerd). Het zal de meeste mensen niet opvallen als de accountnaam afwijkt van wat zij eerder in de link gezien hebben, dus jortkelder23 of jortje_kelder etc. zullen door veel mensen gemist worden.
[Reactie gewijzigd door Anoniem: 1576590 op 24 juli 2024 02:29]