E-mails de redefinição de senha do Wave of X podem estar escondendo um ataque furtivo de phishing


Os usuários X estão recebendo vários e-mails de confirmação de redefinição de senha em massa, supostamente acionados por hackers que tentam acessar suas contas. Embora não tenha havido violações relatadas até o momento, esses e-mails podem estar escondendo um ataque secundário.

VEJA TAMBÉM:

Com o lançamento do X Money, Elon Musk fica um passo mais perto de seu ‘aplicativo de tudo’

Em uma postagem na segunda-feira, o engenheiro de produto X, Mridul Singhai, reconheceu a enxurrada de e-mails de redefinição de senha que muitos usuários têm recebido.

“Os invasores parecem acreditar que, agora que o @XMoney está amplamente disponível, eles podem obter acesso não autorizado às contas”, postou Singhai, respondendo a um usuário que levantou a questão. “Estamos investigando ativamente o problema e, até agora, não encontramos nenhuma evidência de violação. Pedimos desculpas pelos vários e-mails e agradecemos sua paciência enquanto trabalhamos para resolver isso.”

X lançou o X Money em julho, oferecendo serviços financeiros para usuários com contas pagas X Premium ou Premium+. Os usuários podem reter dinheiro, fazer pagamentos e receber fundos na plataforma X, bem como realizar transferências ponto a ponto. Como tal, se um hacker conseguir obter acesso não autorizado às contas X das pessoas, isso poderá ter graves consequências financeiras.

Compartilhando a postagem de Singhai, o conselheiro geral de X, James Burnham, afirmou que “(as) equipes jurídicas e de segurança (em) @X não vão parar por nada para identificar, localizar e responsabilizar criminalmente qualquer pessoa em qualquer lugar do planeta ou fora dele que tente vitimar os usuários de nossa plataforma.”

Receber um e-mail verificando uma solicitação de alteração de senha não significa automaticamente que sua conta foi comprometida. Esses e-mails são um mecanismo de autenticação multifatorial comumente usado, ajudando a garantir que estranhos não possam simplesmente alterar sua senha sem permissão e bloquear seu acesso à sua conta.

Assim, embora o recebimento desses e-mails não solicitados sugira que alguém tentou acessar sua conta, isso não significa necessariamente que teve sucesso. Ainda assim, essas notificações não são exatamente tranquilizadoras.

Ainda mais preocupante, embora os e-mails de redefinição de senha do X não representem perigo imediato por si só, os hackers podem estar usando essas mensagens para ofuscar o ataque real.

Alguns usuários afirmam que e-mails de phishing de acompanhamento também estão sendo enviados em meio às confirmações de redefinição de senha do X, disfarçados de e-mails legítimos da plataforma. Essas tentativas de phishing dizem aos usuários para alterarem suas senhas, o que normalmente é uma medida sensata quando há uma violação de segurança. No entanto, os e-mails fornecem um link X falso para fazer isso, tentando induzir os usuários a fornecerem suas credenciais de login aos hackers.

Embora X não tenha confirmado oficialmente que isso está acontecendo, Singhai afirmou que é “plausível”. Como tal, ele aconselhou os usuários a verificar se os e-mails que supostamente são de X vêm de “x.com” e que possuem uma marca de seleção azul do BIMI para autenticá-los.

Como sempre, a melhor prática de segurança cibernética é passar o mouse sobre os links dos e-mails para verificar para onde eles estão realmente enviando você ou, melhor ainda, evitar clicar nesses links. É muito mais seguro alterar sua senha acessando diretamente o X por meio de seu aplicativo móvel ou digitando seu URL em seu navegador. Você também deve suspeitar de mensagens que afirmam que você deve agir com urgência, pois os hackers podem tentar apressá-lo a fornecer informações em pânico, antes que você tenha pensado bem.

Tópicos
Cibersegurança X/Twitter





Source link

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Botão Voltar ao Topo