Loader
ما را پیدا کنید
آگهی

حمله گسترده هکرها به اپلیکیشن پرداخت جدید اکس، اکس مانی

کارگران روز جمعه ۲۸ ژوئیه ۲۰۲۳ در مرکز شهر سانفرانسیسکو روی تابلوی «ایکس» بر فراز مقر شرکتی که پیشتر توییتر نام داشت نور نصب می‌کنند.
کارگران روز جمعه ۲۸ ژوییه ۲۰۲۳ در مرکز شهر سانفرانسیسکو روی تابلوی «X» بر بام دفتر مرکزی شرکت، که پیشتر توییتر نام داشت، نورپردازی نصب می‌کنند. Copyright  AP Photo/Noah Berger
Copyright AP Photo/Noah Berger
نگارش از Indrabati Lahiri
تاریخ انتشار
همرسانی نظرها یورونیوز را در گوگل دنبال کنید
همرسانی Close Button

پس از راه‌اندازی سرویس مالی «ایکس مانی»، کاربران شبکه اجتماعی ایکس با موجی از ایمیل‌های ناخواسته بازیابی رمز عبور روبه‌رو شده‌اند و این پلتفرم هشدار داده که هکرها ممکن است پشت یک تلاش گسترده برای فیشینگ باشند.

پلتفرم X اعلام کرده که هکرها احتمالا پس از راه‌اندازی X Money در تلاشند به کاربران حمله کنند.

آگهی
آگهی

این خبر بعد از آن منتشر شد که شماری از کاربران X به طور غیرمنتظره ایمیل‌های بازنشانی گذرواژه دریافت کردند. با وجود آنکه این شبکه اجتماعی در حال بررسی موضوع است، تاکنون هیچ مدرکی دال بر موفقیت‌آمیز بودن این تلاش‌های حمله پیدا نشده است.

گمان می‌رود مهاجمان با استفاده از نام‌های کاربری عمومی، فرم بازنشانی گذرواژه را به شکل انبوه فعال می‌کنند.

یکی از کاربران X در حال توضیح درباره تلاش اخیر برای نفوذ

خدمت پرداخت X Money ابتدا در ماه ژوئیه و فقط با دعوت‌نامه راه‌اندازی شد و سپس از ۳۱ اوت در دسترس همه مشترکان Premium و Premium+ قرار گرفت.

این سرویس به کاربران امکان می‌دهد پول نگه دارند، پرداخت انجام دهند و دریافت کنند و همچنین انتقال‌های همتا‌به‌همتا را همگی در بستر X انجام دهند.

در نتیجه، هرگونه دسترسی احتمالی مهاجمان به حساب این کاربران می‌تواند پیامدهای مالی جدی به همراه داشته باشد.

جیمز برنهام، مشاور حقوقی شرکت، تاکید کرد: «تیم‌های حقوقی و امنیتی @X از هیچ تلاشی فروگذار نخواهند کرد تا هر فردی را که در هر نقطه روی زمین یا بیرون از آن تلاش می‌کند کاربران پلتفرم ما را هدف قرار دهد، شناسایی، ردیابی و تحت تعقیب کیفری قرار دهند.»

این موضوع باعث شد موجی از کاربران به پلتفرم بیایند تا هم دیگران را از وقوع چنین حملاتی آگاه کنند و هم به کسانی که هنوز این کار را نکرده‌اند یادآوری کنند برای لایه حفاظتی بیشتر، احراز هویت دومرحله‌ای را فعال کنند.

گلن برادلی از کاربران می‌خواهد برای جلوگیری از حملات، احراز هویت دومرحله‌ای را فعال کنند

چت‌بات Grok این شبکه اجتماعی نیز وارد ماجرا شده و در پاسخ به برخی پست‌ها، راهکارهای عملی برای فعال‌سازی این قابلیت در اختیار کاربران قرار داده است.

آیا پشت ماجرا حمله فیشینگ خطرناک‌تری پنهان شده است؟

هرچند دریافت ایمیل مربوط به درخواست تغییر گذرواژه به خودی خود به معنی نفوذ به حساب نیست، به‌ویژه اگر از احراز هویت چندمرحله‌ای استفاده کنید، برخی کاربران نگران‌اند که این حادثه تازه پوششی برای یک حمله گسترده‌تر فیشینگ باشد.

چند کاربر همچنین مدعی شده‌اند همزمان با این ایمیل‌های تایید بازنشانی گذرواژه، ایمیل‌های فیشینگ دنباله‌دار هم ارسال شده است. این پیام‌ها طوری تنظیم شده‌اند که گویی ایمیل‌های رسمی از سوی X هستند و همین موضوع بر سردرگمی و نگرانی افزوده است.

یکی از کاربران X درباره احتمال حمله فیشینگ گسترده هشدار می‌دهد

در این ایمیل‌ها از کاربران خواسته شده گذرواژه خود را تغییر دهند؛ درخواستی که پس از یک رخنه امنیتی اقدامی طبیعی به نظر می‌رسد. اما در متن آنها لینکی جعلی منتسب به X قرار داده شده که می‌تواند کاربران را فریب دهد تا اطلاعات ورود خود را در اختیار مهاجمان بگذارند.

به این ترتیب، به نظر می‌رسد با یک تلاش پیچیده و چندمرحله‌ای برای هک و فیشینگ روبه‌رو هستیم که از آنچه ابتدا تصور می‌شد گسترده‌تر است.

X Money پیشتر نیز به دلیل اتکا به بانک‌های شریک مانند Cross River Bank، با توجه به اقدامات قبلی نهادهای نظارتی علیه این بانک، و همچنین ابهام درباره مبنای سود تبلیغی ۶ درصدی سپرده‌ها در مقایسه با شاخص‌های فدرال، زیر ذره‌بین قرار گرفته بود.

رفتن به میانبرهای دسترسی
همرسانی نظرها یورونیوز را در گوگل دنبال کنید

مطالب مرتبط

همراهی اپل با گوگل برای تغییر نام دریاچه اونتاریو به «دریاچه آمریکا»

از عرضه پنهانی تا برولیگارشی: اصطلاحات فناوری عصر دیجیتال امروز

کلاهبرداری فانتوم چیست و چرا در نهایت خودتان حساب خود را خالی می‌کنید؟