Loader
ابحثوا عنا
اعلان

محاولة قرصنة واسعة تستهدف تطبيق المدفوعات الجديد إكس ماني من منصة إكس

يُثبّت عمال إضاءة على لافتة تحمل حرف "X" أعلى مقر الشركة، المعروف سابقا باسم "تويتر"، في وسط مدينة سان فرانسيسكو، يوم الجمعة، 28 يوليو 2023.
يُركّب عمال إضاءة على شعار "X" أعلى مقر الشركة، المعروف سابقا باسم "تويتر"، وسط سان فرانسيسكو، يوم الجمعة 28 يوليو 2023. حقوق النشر  AP Photo/Noah Berger
حقوق النشر AP Photo/Noah Berger
بقلم: Indrabati Lahiri
نشرت في
شارك محادثة تابع يورونيوز على جوجل
شارك Close Button

تلقّى مستخدمو "X" رسائل غير مطلوبة لإعادة تعيين كلمات المرور بعد إطلاق خدمة "X Money"، والمنصة تحذر من احتمال وقوف قراصنة خلف محاولة تصيّد أوسع.

أعلنت منصة "X" أنّ قراصنة يحاولون على ما يبدو استهداف المستخدمين بعد إطلاق خدمة المدفوعات "X Money". وتلقّى عدد من مستخدمي "X" رسائل بريد إلكتروني مفاجئة تطلب إعادة تعيين كلمات المرور، ورغم أنّ عملاق التواصل الاجتماعي يحقق في المشكلة، فلا توجد حتى الآن أدلة على أنّ هذه المحاولات نجحت. ويُرجَّح أن يكون المهاجمون يفعّلون بشكل جماعي نموذج إعادة تعيين كلمة المرور اعتمادا على أسماء المستخدمين المتاحة للعامة، فيما انطلقت خدمة "X Money" على أساس الدعوات فقط في تموز/يوليو قبل أن تتوسع، في 31 آب/أغسطس، لتشمل جميع مشتركي "Premium" و"Premium+".

اعلان
اعلان
أحد مستخدمي

وتتيح خدمة "X Money" للمستخدمين الاحتفاظ بأموالهم، وإرسال المدفوعات وتلقيها، إضافة إلى تنفيذ تحويلات من مستخدم إلى آخر داخل منصة "X"، ما يعني أنّ أي وصول غير مشروع إلى حسابات هؤلاء المستخدمين قد يحمل تبعات مالية كبيرة. وأكد المستشار العام للشركة، جيمس برنهام، أنّ "فريقي الشؤون القانونية والأمن في @X لن يدخرا أي جهد لتحديد أي شخص، في أي مكان، على الأرض أو خارجها، يحاول الإضرار بمستخدمي منصتنا، وتحديد موقعه ومساءلته جنائيا".

غلين برادلي يحثّ المستخدمين على تفعيل المصادقة الثنائية لمنع الهجمات

وقد دفع هذا التطور عددا كبيرا من المستخدمين إلى نشر رسائل عبر المنصة للتحذير ممّا يحدث، والتنبيه إلى ضرورة تفعيل **المصادقة الثنائية** لمن لم يفعلوا ذلك بعد، باعتبارها طبقة حماية إضافية للحسابات. كما شارك روبوت الدردشة "Grok" التابع لـ"X" في هذه الجهود، وردّ على بعض المنشورات بتقديم خطوات عملية يمكن للمستخدمين اتباعها لتأمين حساباتهم ومنع الهجمات.

هل تخفي هذه الهجمات محاولة تصيّد أكثر خطورة؟

ورغم أنّ تلقي بريد إلكتروني يفيد بطلب تغيير كلمة المرور لا يعني بالضرورة اختراق الحساب، خاصة عند استخدام **المصادقة متعددة العوامل**، فإن بعض المستخدمين عبّروا عن خشيتهم من أن يكون ما جرى جزءا من هجوم أوسع للتصيّد الاحتيالي. وأكد عدد منهم أنّ رسائل تصيّد إلكتروني لاحقة وصلت بالتزامن مع رسائل تأكيد إعادة تعيين كلمة المرور، وقد صيغت على أنّها رسائل رسمية صادرة عن "X"، ما زاد من حالة الالتباس والخوف لدى المستخدمين. وتحث هذه الرسائل مستخدمي "X" على تغيير كلمات المرور، وهو إجراء متوقع بعد أي خرق أمني، لكنها تتضمن رابطا مزيفا يبدو تابعا لـ"X"، ما قد يدفع البعض إلى إدخال بيانات الدخول الخاصة بهم وتسليمها للمهاجمين دون أن ينتبهوا.

أحد مستخدمي

ويبدو بالتالي أنّ الأمر أقرب إلى محاولة اختراق وتصّيّد احتيالي معقّدة متعددة المراحل، أكثر مما كان يُعتقد في البداية. وتواجه خدمة "X Money" أصلا تدقيقا بسبب اعتمادها على بنوك شريكة مثل "Cross River Bank"، في ضوء إجراءات رقابية سابقة ضد هذا البنك، فضلا عن التساؤلات بشأن الأساس الذي تستند إليه العوائد الترويجية البالغة ستة في المئة على الودائع، مقارنة بالمعايير الفدرالية المعمول بها.

انتقل إلى اختصارات الوصول
شارك محادثة تابع يورونيوز على جوجل

مواضيع إضافية

آبل تنضم إلى غوغل لاعتماد اسم بحيرة أميركا لبحيرة أونتاريو

من الإطلاق الخفي إلى بروليقاركية: مصطلحات التقنية التي تصف العصر الرقمي

ما هي عمليات الاحتيال الوهمية وكيف تدفعك إلى سرقة نفسك؟