حذر خبراء الأمن السيبراني من حملة تصيد احتيالي جديدة تستهدف مستخدمي منصة "إكس" عبر رسائل بريد إلكتروني تبدو وكأنها صادرة من المنصة، وتدعي اكتشاف عملية تسجيل دخول من جهاز جديد، في محاولة لسرقة بيانات الحساب أو السيطرة عليه.
وتعتمد الرسالة على إثارة القلق لدى المستخدم، وتبدأ بعبارة: "لاحظنا تسجيل دخول إلى حسابك من جهاز جديد. هل أنت من قام بذلك؟"، ثم تزعم أن عملية الدخول تمت من موقع بعيد وجهاز غير مألوف، قبل أن تطلب من المستخدم اتخاذ إجراءات عاجلة لحماية حسابه، حسبما نقلت صحيفة "غارديان" البريطانية.
وتتضمن الرسالة روابط تزعم أنها مخصصة لتغيير كلمة المرور أو مراجعة التطبيقات التي تمتلك صلاحية الوصول إلى الحساب، وهي إجراءات تبدو مشروعة في ظاهرها، لكن الروابط نفسها تقود إلى صفحات مزيفة صممت لسرقة بيانات تسجيل الدخول أو منح المحتالين صلاحية الوصول المباشر إلى الحساب.
وقال المستشار العالمي للأمن السيبراني في شركة "ESET" جايك مور: "يريد المحتالون الحصول على اسم المستخدم وكلمة المرور الخاصة بحسابك في إكس، أو خداعك للموافقة على رابط خبيث يمنحهم إمكانية الوصول إلى حسابك من دون الحاجة إلى كلمة المرور. وبمجرد أن يتمكن المجرمون من الوصول إلى حسابك، فمن المرجح أن يستخدموه لتنفيذ عمليات احتيال أخرى، مثل الترويج لعمليات نصب مرتبطة بالعملات المشفرة، أو شن هجمات تصيد إلكتروني، أو نشر حملات تضليل".
والحال أن رسائل البريد الإلكتروني المزيفة تكاد تكون نسخة مطابقة تماماً لإشعارات تسجيل الدخول الحقيقية التي ترسلها "إكس". فهي تتضمن شعار المنصة، وتعتمد التنسيق نفسه والألوان ذاتها والنص نفسه تقريباً، مع لغة سليمة نحوياً وإملائياً. لكن هناك مؤشرات صغيرة تكشف أنها ليست أصلية، مثل عدم ذكر اسم الحساب في إكس"، أو استخدام وصف غامض لموقع تسجيل الدخول.
وقال مور: "أبرز علامتين تكشفان الاحتيال هما عنوان البريد الإلكتروني الذي أرسلت منه الرسالة، والوجهة الحقيقية التي تقود إليها الروابط". وأوضحت "إكس" من طرفها أنها لا ترسل رسائل إكلترونية إلا من نطاقي "@X.com" أو "@e.X.com"، كما أنها لا ترسل رسائل تحتوي على مرفقات، أو تطلب كلمة مرور للحساب عبر البريد الإلكتروني. ولن تطلب منك أبداً تزويدها بكلمة المرور عبر البريد الإلكتروني أو الرسائل الخاصة أو الرد على الرسائل.
وأضاف مور: "إذا تلقيت مثل هذه الرسالة، فمن الطبيعي أن تشعر بالقلق، لكن لا داعي للذعر، ولا تضغط على الروابط أو تفصح عن أي بيانات شخصية. بدلاً من ذلك، افتح التطبيق الرسمي، فإذا كانت هناك بالفعل مشكلة أمنية فستجد إشعاراً بها داخل التطبيق".




