پس از راهاندازی سرویس مالی «ایکس مانی»، کاربران شبکه اجتماعی ایکس با موجی از ایمیلهای ناخواسته بازیابی رمز عبور روبهرو شدهاند و این پلتفرم هشدار داده که هکرها ممکن است پشت یک تلاش گسترده برای فیشینگ باشند.
پلتفرم X اعلام کرده که هکرها احتمالا پس از راهاندازی X Money در تلاشند به کاربران حمله کنند.
این خبر بعد از آن منتشر شد که شماری از کاربران X به طور غیرمنتظره ایمیلهای بازنشانی گذرواژه دریافت کردند. با وجود آنکه این شبکه اجتماعی در حال بررسی موضوع است، تاکنون هیچ مدرکی دال بر موفقیتآمیز بودن این تلاشهای حمله پیدا نشده است.
گمان میرود مهاجمان با استفاده از نامهای کاربری عمومی، فرم بازنشانی گذرواژه را به شکل انبوه فعال میکنند.
خدمت پرداخت X Money ابتدا در ماه ژوئیه و فقط با دعوتنامه راهاندازی شد و سپس از ۳۱ اوت در دسترس همه مشترکان Premium و Premium+ قرار گرفت.
این سرویس به کاربران امکان میدهد پول نگه دارند، پرداخت انجام دهند و دریافت کنند و همچنین انتقالهای همتابههمتا را همگی در بستر X انجام دهند.
در نتیجه، هرگونه دسترسی احتمالی مهاجمان به حساب این کاربران میتواند پیامدهای مالی جدی به همراه داشته باشد.
جیمز برنهام، مشاور حقوقی شرکت، تاکید کرد: «تیمهای حقوقی و امنیتی @X از هیچ تلاشی فروگذار نخواهند کرد تا هر فردی را که در هر نقطه روی زمین یا بیرون از آن تلاش میکند کاربران پلتفرم ما را هدف قرار دهد، شناسایی، ردیابی و تحت تعقیب کیفری قرار دهند.»
این موضوع باعث شد موجی از کاربران به پلتفرم بیایند تا هم دیگران را از وقوع چنین حملاتی آگاه کنند و هم به کسانی که هنوز این کار را نکردهاند یادآوری کنند برای لایه حفاظتی بیشتر، احراز هویت دومرحلهای را فعال کنند.
چتبات Grok این شبکه اجتماعی نیز وارد ماجرا شده و در پاسخ به برخی پستها، راهکارهای عملی برای فعالسازی این قابلیت در اختیار کاربران قرار داده است.
آیا پشت ماجرا حمله فیشینگ خطرناکتری پنهان شده است؟
هرچند دریافت ایمیل مربوط به درخواست تغییر گذرواژه به خودی خود به معنی نفوذ به حساب نیست، بهویژه اگر از احراز هویت چندمرحلهای استفاده کنید، برخی کاربران نگراناند که این حادثه تازه پوششی برای یک حمله گستردهتر فیشینگ باشد.
چند کاربر همچنین مدعی شدهاند همزمان با این ایمیلهای تایید بازنشانی گذرواژه، ایمیلهای فیشینگ دنبالهدار هم ارسال شده است. این پیامها طوری تنظیم شدهاند که گویی ایمیلهای رسمی از سوی X هستند و همین موضوع بر سردرگمی و نگرانی افزوده است.
در این ایمیلها از کاربران خواسته شده گذرواژه خود را تغییر دهند؛ درخواستی که پس از یک رخنه امنیتی اقدامی طبیعی به نظر میرسد. اما در متن آنها لینکی جعلی منتسب به X قرار داده شده که میتواند کاربران را فریب دهد تا اطلاعات ورود خود را در اختیار مهاجمان بگذارند.
به این ترتیب، به نظر میرسد با یک تلاش پیچیده و چندمرحلهای برای هک و فیشینگ روبهرو هستیم که از آنچه ابتدا تصور میشد گستردهتر است.
X Money پیشتر نیز به دلیل اتکا به بانکهای شریک مانند Cross River Bank، با توجه به اقدامات قبلی نهادهای نظارتی علیه این بانک، و همچنین ابهام درباره مبنای سود تبلیغی ۶ درصدی سپردهها در مقایسه با شاخصهای فدرال، زیر ذرهبین قرار گرفته بود.