X deu uma forcinha a golpistas com troca de links do twitter.com para x.com

Implementação desastrada da substituição da URL deu margem a endereços potencialmente perigosos dentro do X.

A única pessoa que achou boa ideia trocar o nome Twitter para X, Elon Musk, aprontou de novo.

Na terça (9.abr), o app para iOS do X estava alterando a exibição de links postados por usuários que incluíam twitter.com para x.com.

QUAL O PROBLEMA? Hoje é algo quase inofensivo. Amanhã… quem sabe?

O pior, porém, é que a implementação da troca de domínios foi feita de tal modo que atingia mesmo domínios que não sejam o do Twitter.

A princípio, o termo twitter.com era alterado em qualquer lugar de uma URL, o que abria margem para tentativas de golpes.

O Mashable explica:

Digamos que alguém possua o domínio NetfliTwitter.com. Por que eles seriam donos desse nome de domínio? Porque se o X está mudando automaticamente qualquer coisa que inclua twitter.com para x.com, isso significa que postar NetfliTwitter.com no X o faria aparecer nas postagens como netflix.com, o popular serviço de streaming. E se um usuário clicasse no texto vinculado Netflix.com que aparece nessa postagem, isso o levaria ao site NetfliTwitter.com. Porque embora o X esteja alterando o texto que o usuário escreveu, a URL linkada permanece a mesma que o usuário postou.

O usuário @yuyu0127_ registrou o domínio usado no exemplo para evitar usos maliciosos.

No início da tarde desta quinta (11.abr), a URL netflitwitter.com já aparecia corretamente no X, indício de que a implementação foi corrigida.

Links para o twitter.com, porém, continuam sendo substituídos por x.com no iOS.

Via Mashable (em inglês).

Receba nossas newsletters e traga felicidade para sua vida.

Não perca nada: você vai receber as newsletters Garimpo (memes e atualidades), Polígono (curadoria de ciência nas redes sociais) e Prensadão (resumo semanal de tudo o que o Núcleo fez). É fácil de receber e fácil de gerenciar!
Show de bola! Verifique sua caixa de entrada e clique no link para confirmar sua inscrição.
Erro! Por favor, insira um endereço de email válido!