Ao clicar nas mensagens, os usuários têm as informações pessoais roubadas, permitindo o download de arquivos maliciosos em suas máquinas.
Pesquisadores da Trend Micro detectaram spams que se passam por e-mail de notificação do Twitter. São dois tipos de malware, um tenta roubar as informações pessoais ou as credenciais de login, enquanto o outro tenta infectar os sistemas com um malware.
Uma notificação legítima do Twitter geralmente começa com um "Hi, *nome de usuário*" e contém as palavras "You have a direct message:" seguida da mensagem em si. A companhia detectou dois tipos de mensagens falsas. A primeira usa uma saudação genérica e no corpo do e-mail diz apenas "You have 1 unreaded message from Twitter" (você tem 1 mensagem do Twitter não lida), seguido de um URL. Esse endereço leva os destinatários a um site que pede informações pessoais.
Já a segunda amostra também usa uma saudação genérica seguida da mensagem "You have 3 information message(s)" (você tem 3 mensagens de informação), seguido de um URL. Ao invés de pedir aos destinatários informações pessoais, ao clicar no link é feito o download de um malware no sistema. Entretanto, neste momento, os URLs maliciosos já estão inacessíveis.

