X her zaman bir bot sorunu yaşadı, ancak şimdi dolandırıcılar, kullanıcıları dolandırıcı yetişkin sitelerine, kötü niyetli tarayıcı uzantılarına ve gölgeli bağlı kuruluş sitelerine yol açan sahte içerik uyarıları ve videolara tıklamaya ikna etmek için Ukrayna Savaşı ve deprem uyarılarını kullanıyor.
X aylardır, ilk bakışta pornografik bir video olarak görünenleri içeren yayınlarla dolup taştı, ancak tıklandığında sizi sahte yetişkin sitelerine getiriyor.
X kullanıcıları "Slava Bonkus" ve "Cyber TM" tarafından izlendiği gibi, dolandırıcılar şimdi kursk'u istila eden Ukrayna kuvvetleri hakkında sansasyonel bilgiler veya Japonya'nın Nankai Brough'da bir depremle ilgili uyarılar hakkında sansasyonel bilgiler içeriyormuş gibi görevler oluşturmaya başladı.
Nankai Brough Deprem uyarıları hakkındaki sahte tweet'leri "Nankai oluğu mega-earthquake hakkındaki acil durum bilgileri: Bundan sonra ne dikkat etmeliyiz? Bu makalede ne dikkat etmeliyiz? Lütfen bu makalede özetlendi. Lütfen dikkatlice okuyun ve programınızı planlıyor" diye okuyor Nankai Brough Deprem uyarıları.
Ancak, sahte videolar göstermek yerine, içeriği görüntülemek için tıklanması gereken sahte X içerik uyarıları görüntüler.
Bu içerik uyarıları, tıklandığında, App.link etki alanındaki bir URL'ye bağlanan ve daha sonra bir dizi siteden nihayetinde bir aldatmaca sitesine gelene kadar kullanıcıları yeniden yönlendiren görüntülerdir. Bu aldatmaca siteleri genellikle yetişkin siteleridir, ancak teknoloji destek dolandırıcılığı, kötü amaçlı tarayıcı uzantıları veya bağlı dolandırıcılık gibi kötü niyetli içerikler için de olabilir.
X Bu sahte içerik uyarı resimlerini görüntüler, çünkü yayın ilk oluşturulduğunda, sosyal medya sitesi gönderilen URL'deki içeriği okuyacaktır. App.link sitesi, bağlantının Twitter'dan geldiğini algılarsa, muhtemelen kullanıcı aracısı aracılığıyla, diğer sitelere yönlendirmez.
Bunun yerine, görüntü, açıklama ve diğer içerik de dahil olmak üzere yazının nasıl görüntülenmesi gerektiğini anlatmak için Twitter kartları HTML meta verilerini kullanan bir HTML sayfası görüntülenir.
Bu hile yıllarca kullanılmıştır, BleepingComputer ilk olarak 2019'da rapor ediyor ve yakın zamanda kripto para birimi dolandırıcılığı için kullanılan teknik.
Kaynak: Bleeping Computer