Добавить новость

В Москве блогер голым прогулялся по метро и стал фигурантом дела

Фидан: Эрдоган планирует провести переговоры с Путиным в Казахстане

Бойцовские собаки напали на женщину с терьером в Котельниках

Mash: 40 заложников заперты в православном храме в Кировском районе Махачкалы





Новости сегодня

Новости от TheMoneytizer

Twitter’s Clumsy Pivot to X.com Is a Gift to Phishers

On April 9, Twitter/X began automatically modifying links that mention "twitter.com" to redirect to "x.com" instead. But over the past 48 hours, dozens of new domain names have been registered that demonstrate how this change could be used to craft convincing phishing links -- such as fedetwitter[.]com, which is currently rendered as fedex.com in tweets.

On April 9, Twitter/X began automatically modifying links that mention “twitter.com” to read “x.com” instead. But over the past 48 hours, dozens of new domain names have been registered that demonstrate how this change could be used to craft convincing phishing links — such as fedetwitter[.]com, which until very recently rendered as fedex.com in tweets.

The message displayed when one visits carfatwitter.com, which Twitter/X displayed as carfax.com in tweets and messages.

A search at DomainTools.com shows at least 60 domain names have been registered over the past two days for domains ending in “twitter.com,” although research so far shows the majority of these domains have been registered “defensively” by private individuals to prevent the domains from being purchased by scammers.

Those include carfatwitter.com, which Twitter/X truncated to carfax.com when the domain appeared in user messages or tweets. Visiting this domain currently displays a message that begins, “Are you serious, X Corp?”

Update: It appears Twitter/X has corrected its mistake, and no longer truncates any domain ending in “twitter.com” to “x.com.”

Original story:

The same message is on other newly registered domains, including goodrtwitter.com (goodrx.com), neobutwitter.com (neobux.com), roblotwitter.com (roblox.com), square-enitwitter.com (square-enix.com) and yandetwitter.com (yandex.com). The message left on these domains indicates they were defensively registered by a user on Mastodon whose bio says they are a systems admin/engineer. That profile has not responded to requests for comment.

A number of these new domains including “twitter.com” appear to be registered defensively by Twitter/X users in Japan. The domain netflitwitter.com (netflix.com, to Twitter/X users) now displays a message saying it was “acquired to prevent its use for malicious purposes,” along with a Twitter/X username.

The domain mentioned at the beginning of this story — fedetwitter.com — redirects users to the blog of a Japanese technology enthusiast. A user with the handle “amplest0e” appears to have registered space-twitter.com, which Twitter/X users would see as the CEO’s “space-x.com.” The domain “ametwitter.com” already redirects to the real americanexpress.com.

Some of the domains registered recently and ending in “twitter.com” currently do not resolve and contain no useful contact information in their registration records. Those include firefotwitter[.]com (firefox.com), ngintwitter[.]com (nginx.com), and webetwitter[.]com (webex.com).

The domain setwitter.com, which Twitter/X until very recently rendered as “sex.com,” redirects to this blog post warning about the recent changes and their potential use for phishing.

Sean McNee, vice president of research and data at DomainTools, told KrebsOnSecurity it appears Twitter/X did not properly limit its redirection efforts.

“Bad actors could register domains as a way to divert traffic from legitimate sites or brands given the opportunity — many such brands in the top million domains end in x, such as webex, hbomax, xerox, xbox, and more,” McNee said. “It is also notable that several other globally popular brands, such as Rolex and Linux, were also on the list of registered domains.”

The apparent oversight by Twitter/X was cause for amusement and amazement from many former users who have migrated to other social media platforms since the new CEO took over. Matthew Garrett, a lecturer at U.C. Berkeley’s School of Information, summed up the Schadenfreude thusly:

“Twitter just doing a ‘redirect links in tweets that go to x.com to twitter.com instead but accidentally do so for all domains that end x.com like eg spacex.com going to spacetwitter.com’ is not absolutely the funniest thing I could imagine but it’s high up there.”

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Петербургская полиция задержала девушек, заманивавших мужчин в рестораны

В Подмосковье показания счетчиков нужно передать до 25 июня

Более 600 дольщиков получили ключи от квартир в ЖК «Митино Дальнее»

В Подмосковье появилась функция быстрого прохода к поездам для льготников

Музыкальные новости

Матвиенко призвала навести порядок в сфере ТКО и проанализировать мусорную реформу

Свыше 5 млрд рублей предусмотрено на реализацию проекта «Культура» в Подмосковье

РБК: основателя "Русских фондов" Васильева задержали по делу Новицкого

В АО «Транснефть – Дружба» завершились соревнования добровольных пожарных дружин

Новости России

ЖК “ЦентрПарк” в Евпатории - надежное вложение в недвижимость у моря

Названы улицы Петербурга с наибольшим числом магазинов, торгующих алкоголем

МЕССИ, РОНАЛЬДУ И... ХОРОШИЕ ЗУБАСТИКИ ПОМОГУТ СПАСТИ МИРЫ ОТ ЧЁРНЫХ ДЫР?!

Более 100 видеокамер Луховиц подключат к системе «Безопасный регион» в 2024 году

Экология в России и мире

В Татарстане прошла встреча 125 дилеров нижнекамского шинного производителя

Новый рекорд России: медитация Relax FM объединила 1699 человек

Третий международный фестиваль театров кукол «Перекрёсток» прошёл в Новосибирске

11 страшно ядовитых растений, о которых необходимо знать каждому

Спорт в России и мире

Даниил Медведев представил форму, в которой выступит на Уимблдоне

Российские теннисисты подпишут декларацию о нейтралитете для участия в Уимблдоне

Анна Калинская впервые вошла в топ‑20 рейтинга WTA

Калинская уступила Пегуле в финале турнира в Берлине

Moscow.media

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве

Нивы без полного привода: проблема с некомплектом наконец решена

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе более 62 тысяч семей распорядились материнским капиталом через банки

ТСМ готовит полигон для конкурса механизаторов











Топ новостей на этот час

Rss.plus






 Пользователи Telegram на Кубани отмечают серьезные проблемы в работе мессенджера

Дни культуры России стартовали в Азербайджане

Школьник из района Лефортово победил в «бою с тенью»

Специалисты РЖД награждены за восстановление желдороги после наводнения в Армении