Loader
Свяжитесь с нами
Реклама

На новое платёжное приложение X Money совершают массовую хакерскую атаку

Рабочие устанавливают подсветку на вывеске с буквой «X» на крыше штаб-квартиры компании, ранее известной как Twitter, в центре Сан-Франциско, 28 июля 2023 года.
Рабочие монтируют подсветку на знак «X» на штаб-квартире компании, ранее Twitter, в центре Сан-Франциско, в пятницу, 28 июля 2023 года. Авторское право  AP Photo/Noah Berger
Авторское право AP Photo/Noah Berger
By Indrabati Lahiri
Опубликовано
Поделиться Комментарии Подпишитесь на Euronews в Google
Поделиться Close Button

Пользователи X начали получать неожиданные письма о сбросе пароля после запуска X Money; платформа предупреждает о возможной широкой фишинговой атаке хакеров.

Компания X сообщила, что после запуска сервиса X Money хакеры могут пытаться атаковать пользователей.

РЕКЛАМА
РЕКЛАМА

Это произошло после того, как ряд пользователей X получили неожиданные письма о сбросе пароля. Хотя соцсеть разбирается в инциденте, пока нет доказательств того, что попытки взлома увенчались успехом.

Предполагается, что злоумышленники массово запускают форму сброса пароля, используя открытые имена пользователей.

Пользователь X обсуждает недавнюю попытку взлома

Платёжный сервис платформы X Money был запущен в июле в режиме доступа по приглашениям, а 31 августа стал доступен всем подписчикам тарифов Premium и Premium+.

Он позволяет хранить средства, отправлять и получать платежи, а также совершать p2p‑переводы прямо на платформе X.

Поэтому любой несанкционированный доступ к аккаунтам таких пользователей может иметь серьёзные финансовые последствия.

Юрисконсульт компании Джеймс Бернхэм подчеркнул: «Юридическая служба и служба безопасности @X ни перед чем не остановятся, чтобы установить личность и местонахождение любого, кто пытается причинить вред пользователям нашей платформы, и привлечь его к уголовной ответственности – где бы он ни находился, на Земле или за её пределами».

На фоне происходящего пользователи хлынули в ленту, чтобы рассказать о ситуации и напомнить другим включить двухфакторную аутентификацию, если они ещё этого не сделали, ради дополнительной защиты.

Глен Брэдли призывает пользователей включить двухфакторную аутентификацию, чтобы предотвратить атаки

К обсуждению подключился и чат-бот Grok: в ответ на некоторые посты он перечисляет конкретные шаги, которые помогут это сделать.

Не скрывает ли это более опасную фишинговую атаку?

Получение письма с уведомлением о якобы запрошенном изменении пароля само по себе ещё не означает, что ваш аккаунт взломан, особенно если включена многофакторная аутентификация. Однако некоторые пользователи опасаются, что нынешний инцидент может прикрывать более масштабную фишинговую кампанию.

Несколько пользователей также заявили, что вслед за письмами о подтверждении сброса пароля им пришли фишинговые сообщения. Они оформлены как официальные письма от X, что только усилило путаницу и тревогу.

Пользователь X предупреждает о возможной масштабной фишинговой атаке

В этих письмах пользователей настойчиво призывают сменить пароли, что выглядит логичным шагом после утечки данных. Однако внутри размещена поддельная ссылка на X, по которой жертвы вводят свои учётные данные и фактически передают их злоумышленникам.

Всё это говорит о том, что перед нами, вероятно, сложная многоэтапная атака, сочетающая взлом и фишинг, а не единичный инцидент.

X Money уже подвергался критике за зависимость от партнёрских банков, таких как Cross River Bank, к которому ранее применялись меры регуляторного воздействия, а также за малопонятную логику рекламной доходности по вкладам в 6 % годовых, заметно выше федеральных ориентиров.

Перейти к комбинациям клавиш для доступности
Поделиться Комментарии Подпишитесь на Euronews в Google

Также по теме

Apple вслед за Google переименовала озеро Онтарио в «озеро Америка»

От «тихого запуска» до «бролигархии»: технотермины новой цифровой эпохи

Что такое фантомные мошенничества и почему вы сами себя обкрадываете