6 pontos por GN⁺ 2024-04-11 | 4 comentários | Compartilhar no WhatsApp
  • Efeito colateral do recurso de edição de links do Twitter/X:

    • Desde 9 de abril, o Twitter/X começou a alterar automaticamente links que mencionam "twitter.com" para "x.com"
    • Porém, nas últimas 48 horas, dezenas de novos nomes de domínio foram registrados, mostrando como essa mudança pode ser explorada
    • Por exemplo, fedetwitter[.]com aparecia em tweets como fedex.com até recentemente
  • Exemplos de domínios recém-registrados:

    • carfatwitter.com: aparece no Twitter/X como carfax.com
    • goodrtwitter.com (goodrx.com), neobutwitter.com (neobux.com), roblotwitter.com (roblox.com), square-enitwitter.com (square-enix.com), yandetwitter.com (yandex.com) etc.
    • Ao acessar esses domínios, é exibida a mensagem "Are you serious, X Corp?"
    • Parece que foram registrados de forma "defensiva" por um usuário do Mastodon para impedir que golpistas os comprassem
  • Registro defensivo de domínios por usuários japoneses:

    • netflitwitter.com (netflix.com) exibe o nome de usuário do Twitter/X junto com a mensagem de que foi "adquirido para evitar uso malicioso"
    • space-twitter.com parece ter sido registrado por um usuário chamado "amplest0e" e, para usuários do Twitter/X, aparece como o "space-x.com" do CEO
    • ametwitter.com já redireciona para o verdadeiro americanexpress.com
  • Potencial risco de phishing:

    • Alguns domínios recém-registrados atualmente não estão conectados e não incluem informações de contato úteis em seus registros
    • Por exemplo, firefotwitter[.]com (firefox.com), ngintwitter[.]com (nginx.com), webetwitter[.]com (webex.com) etc.
    • setwitter.com (aparece como sex.com) redireciona para uma postagem de blog alertando sobre a mudança recente e seu potencial uso em phishing
  • Opinião de especialistas:

    • O vice-presidente da DomainTools, Sean McNee, disse que o Twitter/X aparentemente não limitou adequadamente seu esforço de redirecionamento
    • Ele apontou que agentes maliciosos podem aproveitar essa oportunidade para desviar tráfego de sites ou marcas legítimas
    • Também chama atenção o fato de outras marcas globais populares, como Rolex e Linux, estarem na lista de domínios registrados
  • Reação dos usuários:

    • Esse erro evidente provocou diversão e surpresa em muitos ex-usuários que migraram para outras plataformas de mídia social desde a chegada do novo CEO
    • O professor Matthew Garrett, da Escola de Informação da UC Berkeley, resumiu isso como "não é a coisa mais engraçada que consigo imaginar, mas chega perto"

Opinião do GN⁺

  • Este caso mostra como é preciso considerar com cuidado o registro de domínios e a segurança. A mudança do Twitter/X evidencia como algo pode acabar sendo explorado de forma não intencional
  • Cada empresa precisa garantir antecipadamente domínios semelhantes à sua marca ou serviço para evitar apropriação maliciosa. O fato de alguns usuários terem feito isso preventivamente é algo positivo
  • Ainda assim, garantir domínios de forma defensiva pode não ser algo simples para usuários comuns. Parece necessário haver uma resposta no nível empresarial
  • O Twitter/X deve preparar melhorias técnicas para corrigir esse erro. A causa do problema parece ter sido uma generalização excessiva sobre certos padrões de domínio
  • Empresas de mídia social também precisam considerar riscos de segurança ao fazer mudanças para melhorar a conveniência do usuário. Alterações apressadas, sem revisão e testes suficientes, podem trazer mais prejuízo do que benefício

4 comentários

 
dodok8 2024-04-11

Já se comenta até que o Twitter já está dividido entre quem usa o Twitter e os seguidores do Elon Musk que usam o X. Acho que o rebranding foi um fracasso completo.

 
kuroneko 2024-04-11

REPLACE(content, 'twitter.com', 'x.com')....

Inacreditável. Sério....

 
xguru 2024-04-11

Aff... as questões relacionadas ao Twitter realmente fazem a gente pensar como isso pode ser tão estúpido assim...

 
GN⁺ 2024-04-11
Opiniões do Hacker News
  • Espanto com o fato de que o processo de QA e testes aparentemente foi ignorado durante o rebranding do Twitter
    • A marca antiga era boa, e o objetivo de negócio do rebranding não está claro
    • Os usuários antigos provavelmente continuarão percebendo o serviço como Twitter
    • Isso lembra a atitude de PMs em software que só querem "deixar sua marca"
  • Opinião de que a própria ideia do rebranding é ridícula e segue uma abordagem ao estilo de 1984
  • Observação de que, para quem já lidou com expressões regulares, esse é um erro difícil até para um iniciante cometer
  • Questionamento sobre como uma mudança de UX tão sensível foi da ideia de um estagiário até a produção
    • Opinião de que o responsável deveria reconhecer os riscos e passar por processos de auditoria e aprovação
  • Lamentação pelo desaparecimento do pássaro azul e do verbo "tweet"
  • Relato de experiência de ter encerrado a conta do Twitter após a aquisição por Elon Musk
    • Isso ajudou na saúde mental, e a falta do Twitter não foi tão grande assim
    • Se você está pensando em encerrar sua conta, fica a recomendação de aproveitar esta oportunidade e tentar sem medo
  • Reação de surpresa ao fato de que a regex errada de alguém pode virar um modelo de negócio
  • Compartilhamento de um experimento em que carfatwitter.com foi postado no Twitter, mas não redirecionou para carfax.com
    • O artigo dizia que ametwitter.com redirecionava para americanexpress.com, mas na prática isso não aconteceu