خبراء أمن سيبراني يحذرون من الضغط على رسائل مزيفة تستهدف سرقة حسابات “إكس”
تكساس – سويفت نيوز:
حذّر خبراء في الأمن السيبراني من حملة تصيد احتيالي جديدة تستهدف مستخدمي منصة “إكس”، عبر رسائل بريد إلكتروني مزيفة تبدو مطابقة تقريبًا للإشعارات الرسمية الخاصة بتسجيل الدخول، بهدف سرقة بيانات الحسابات والاستيلاء عليها.
وتزعم الرسائل أن المنصة رصدت عملية تسجيل دخول جديدة إلى الحساب من جهاز أو موقع جغرافي غير مألوف، وتطلب من المستخدم الضغط على روابط لتغيير كلمة المرور أو مراجعة التطبيقات المرتبطة بالحساب، إلا أن هذه الروابط تقود إلى مواقع احتيالية صُممت لسرقة بيانات تسجيل الدخول أو منح المحتالين صلاحية الوصول المباشر إلى الحساب.
وأوضح جيك مور، مستشار الأمن السيبراني العالمي في شركة ESET، أن المحتالين يسعون للحصول على اسم المستخدم وكلمة المرور، أو إقناع الضحية بالموافقة على تطبيقات ضارة تمنحهم إمكانية التحكم بالحساب دون الحاجة إلى كلمة المرور.
وأشار إلى أن الحسابات المخترقة قد تُستخدم لاحقًا في تنفيذ عمليات احتيال بالعملات المشفرة، أو شن هجمات تصيد احتيالي، أو نشر حملات تضليل عبر المنصة.
ورغم التشابه الكبير بين الرسائل المزيفة والإشعارات الرسمية، فإن هناك مؤشرات تكشف عملية الاحتيال، من أبرزها عنوان البريد الإلكتروني المرسل، والروابط التي لا تنتمي إلى النطاق الرسمي لمنصة “إكس”، إضافة إلى غياب اسم الحساب أو تفاصيل دقيقة حول موقع تسجيل الدخول.
وأكدت منصة “إكس” أنها لا ترسل رسائل إلكترونية إلا من عناوين تنتهي بـ @X.com أو @e.X.com، كما أنها لا تطلب من المستخدمين تزويدها بكلمات المرور عبر البريد الإلكتروني أو الرسائل المباشرة، ولا ترسل رسائل تتضمن مرفقات.
ونصح خبراء الأمن السيبراني المستخدمين بعدم التفاعل مع الروابط الواردة في مثل هذه الرسائل، والدخول مباشرة إلى التطبيق الرسمي أو الموقع الرسمي للتحقق من وجود أي تنبيه أمني، مع ضرورة التأكد من صحة عناوين البريد الإلكتروني وروابط المواقع قبل إدخال أي بيانات.
كما شددوا على أهمية تغيير كلمة المرور فورًا إذا تم إدخالها في موقع غير موثوق، وتفعيل المصادقة الثنائية (2FA) لتعزيز حماية الحساب، إلى جانب الإبلاغ عن رسائل التصيد الاحتيالي لمزود خدمة البريد الإلكتروني واستخدام أدوات مكافحة البريد العشوائي المتاحة.
وفي حال الاشتباه بتعرض الحساب للاختراق، أوصت منصة “إكس” باتباع إجراءات الاسترداد الرسمية، مؤكدة أنها قد تعيد تعيين كلمة مرور أي حساب يشتبه في تعرضه للاختراق، وترسل رابطًا آمنًا للمستخدم لاختيار كلمة مرور جديدة.