Account Twitter compromessi: reimposta più password del necessario
Sicurezza Cinguettio / / March 18, 2020
Twitter ha reimpostato le password per un numero di suoi utenti. Un numero maggiore di password è stato ripristinato del necessario, ma è meglio prevenire che curare.
Gli utenti di Twitter (incluso me) hanno ricevuto e-mail dal servizio di microblogging. Il messaggio indica che le password sono state ripristinate a causa della compromissione dell'account. Ora sembra che Twitter abbia ripristinato più password di quelle che avrebbe dovuto.
Diversi utenti di Twitter hanno ricevuto e-mail come quella qui sotto. Dice che il tuo account potrebbe essere stato compromesso da un servizio o da un sito Web a cui Twitter non è associato. Ecco perché la tua password è stata ripristinata e ti chiede di crearne una nuova.
Twitter ha confermato di aver inviato queste e-mail in un post sul blog:
Ci impegniamo a mantenere Twitter una community sicura e aperta. Come parte di tale impegno, nei casi in cui riteniamo che un account possa essere stato compromesso, reimpostiamo la password e invia un'email per far sapere al proprietario dell'account che è successo insieme alle informazioni sulla creazione di un nuovo parola d'ordine. Questa è una parte ordinaria dei nostri processi per proteggere i nostri utenti.
In questo caso, ripristiniamo involontariamente le password di un numero maggiore di account, oltre a quelli che ritenevamo compromessi. Ci scusiamo per l'inconveniente o la confusione che ciò può aver causato.
Come sempre, consigliamo alle persone di leggere questi suggerimenti su come proteggere i propri account Twitter: https://support.twitter.com/articles/76036-keeping-your-account-secure#
Queste e-mail da Twitter hanno diffuso un po 'di panico e gli utenti sono ancora seriamente alla ricerca di risposte.
Sebbene ci siano stati alcuni motivi per preoccuparsi e alcuni account compromessi, in realtà non ce ne sono stati molti. Un po 'troppo zelante da parte di Twitter, ma preferirei reimpostare la mia password per niente che il mio account sia stato violato.
Un problema che vedo accadere con questo è che alcuni utenti potrebbero ignorare l'e-mail come una truffa di phishing. D'altra parte, apre le porte agli hacker per creare e-mail false che puntano a un sito nefasto e ottenere l'accesso al tuo account. Se ricevi un'email a riguardo e ritieni che sia sospetto, accedi semplicemente al tuo account e modificalo e non seguire un link nell'email.