Don´t klick spammt Twitter
Heute ist mir etwas passiert, dass ich jetzt gleich blogge. Damit auch hier meine LeserInnen gewarnt sind.
Ein mir gut bekannter Mensch twitterte heute “Don´t klick” gefolgt von einer URL. Nun, ich kenne diesen Menschen ganz gut und vertraue ihm. Also klicke ich auf den Link. Es erscheint eine Website. Diese ist leer und hat nur einen Button “don´t klick” (soweit ich mich erinnern kann). Und jetzt sollte der gelernte Websurfer wieder in das weite Web gehen. Nein, ich habe geklickt. Nichts passierte. Also habe ich die Sache vergessen.
Bis mich ein anderer Twitterer darauf hinwies, dass ich wohl auch den Link gepostet hätte. Stimmt, in meinem Twitterfeed erscheint die gleich Nachricht (die ich jetzt gelöscht habe).
Natürlich können auch “böse” Menschen Twitter für “böses” nutzen. Aber Twitter hat auch viele Vorteile. So habe ich mein Erstaunen getwittert und um Hilfe gebeten. Kaum zwei Minuten kamen Rückmeldungen von yatil , geraldbaeck und rtauchnitz.
Das “baeckblog” hat das Ganze gut und verständlich erklärt. Lest bitte dort nach. Wichtig ist, dass niemand mein Passwort dafür gestohlen hat oder sonst eine Sicherheitslücke in meinem Browser aufgetreten ist.
Weitere Links:
- Technischere Info bei dsandler
- heise online
- Info im Twitter Blog mit dem Hinweis, dass solche “Hijacking” Techniken ab nun geblockt werden.
Fazit: Immer ein wenig nachdenken, wenn man so seltsame Websites sieht. Ansonsten muss auch der jeweilige Diensteanbieter Schutzmaßnahmen setzen. Denn ohne den Quelltext der Website etc. sieht man nicht, was da wirklich abgeht.
Trackbacks












5 Kommentare
Ansicht der Kommentare: Linear | Verschachtelt
#1 - digiom am 12.02.2009 um 22:22:
Es kann eh nur passieren, wenn man Twitter über Webbrowser nutzt (glaube ich!). Passiert ist das Ganze beim Klick auf den Link, wenn ich das richtig verstanden habe, nicht beim klick auf den Button. Da war es also schon zu spät.
#1.1 - Robert Lender am 12.02.2009 um 22:31:
Ich hätte auch nicht so einfach geklickt, wenn es nicht der Tweet eines mir gut Bekannten gewesen wäre. Natürlich hat mich das “don´t klick” noch dazu gereizt ;-)
Soweit ich es verstanden habe, hat es erst der Button auf der Website ausgelöst.
Aber schauen wir mal ob es Berufenere als mich gibt, die das klären können.
#2 - Eric Eggert am 12.02.2009 um 22:34:
Letztlich war es eine tolles Experiment, man hätte natürlich noch viel mehr anrichten können, zum beispiel das Passwort auf einen zufälligen Wert setzen. Auf anderen Social Networks ist natürlich noch mehr Schaden anzurichten, man sollte also generell vorsichtig sein.
#2.1 - Gerald Bäck am 13.02.2009 um 09:26:
#2.1.1 - Eric Eggert am 13.02.2009 um 11:09: