Un outil pour « spear phishing » automatisé sur Twitter05/03/2010, 5:25 pm
Dans le cadre de la Conférence RSA 2010, Pedro Varangot, chercheur chez Core Security Labs, a présenté un outil permettant d'automatiser des attaques par hameçonnage ciblé (« spear phishing ») via le site de réseautage Twitter. Comme le rapporte DarkRearding, l'outil permet de copier un profil légitime et son réseau de contacts pour ainsi faire croire que le profil pirate est légitime. Suffit ensuite d'envoyer aux contacts, qui font confiance à ce profil, des liens empoisonnés ou d'autres messages visant à leur extorquer des données personnelles comme leurs informations d'identification en ligne. Décidément, on en vient à se demander si les réseaux sociaux n'engendrent pas plus d'inconvénients que de bénéfices.
msg id: 230
Permalink