Los 10 peligros de Twitter

Emilio Rey de Digitalmeteo presenta su blog personal con un post de los 10 peligros de Twitter.

Muchos son reflexiones que ya hemos planteado en otros posts, pero nunca está de más recordarlos, aparte de que se cuenten desde un punto de vista de redacción diferente, y con algún punto añadido. Con esto no quiero decir que esté de acuerdo en lo que pone, pero sí en buena parte de lo que pone.

Luego como siempre que cada cual que coja de ahí saque sus conclusiones, de hecho luego cada cual usa Twitter a su manera.

Hablar de peligros en Twitter me recuerda un post bastante leído de esTwitter y que pongo el enlace para recordar: El ejército de EE.UU. advierte de los peligros de Twitter, si bien hay enormes diferencias: Emilio habla de los peligros personales-particulares y el ejército de EE.UU. de los peligros para seguridad nacional.

Cuidado: Intento de robo credenciales en Twitter

Se ha anunciado oficialmente el primer intento de robo de contraseñas por Twitter (phising). Al parecer, muchos usuarios están recibiendo mensajes directos hacia una cuenta de blogspot, en la que se redirige a un sitio que se parece a Twitter, pero en realidad es otra url (un subdominio). Lógicamente, no pongáis las contraseñas allí, y si lo habéis hecho, tenéis que entrar en la verdadera URL de Twitter y cambiarla de inmediato, de paso que revisáis si vuestro e-mail sigue siendo el vuestro, y demás.

En la web de Twitter, arriba de los tweets, aparece también el aviso.

Se trata de http://twitter.access-logins.com/ (no entréis), la cual emula a la perfección la apariencia de la web de Twitter. Lo mismo que su directorio raíz http://access-logins.com/ emula a la perfección la de Facebook. Tiene registrador en China, esperemos que pronto la capen de alguna u otra manera.

Cada vez tiene más valor el usuario de Twitter de cada cual así que lógicamente puede ser objeto de intentos de robo de contraseña. También hemos hablado de los peligros de dar la contraseña a aplicaciones de terceros puesto que no hay un sistema en Twitter que valide las contraseñas para esas aplicaciones.

En realidad conseguir de esta manera nuestros datos de acceso sirve para muchas cosas. Una de las cosas que ya hace esta aplicación es reproducirse, y va enviando mensajes directos a todos los contactos de cada usuario infectado, con la misma URL, procediendo así a una propagación masiva de usuarios. También pudiera infectar a los usuarios en su time_line, poniendo mensajes de publicidad, o de mal gusto, provocando que otros dejen de seguirlos. Y finalmente quedarse con la cuenta modificando la contraseña por otra cualquiera.

Imagen tomada de Techcrunch.