Пользователи X начали получать неожиданные письма о сбросе пароля после запуска X Money; платформа предупреждает о возможной широкой фишинговой атаке хакеров.
Компания X сообщила, что после запуска сервиса X Money хакеры могут пытаться атаковать пользователей.
Это произошло после того, как ряд пользователей X получили неожиданные письма о сбросе пароля. Хотя соцсеть разбирается в инциденте, пока нет доказательств того, что попытки взлома увенчались успехом.
Предполагается, что злоумышленники массово запускают форму сброса пароля, используя открытые имена пользователей.
Платёжный сервис платформы X Money был запущен в июле в режиме доступа по приглашениям, а 31 августа стал доступен всем подписчикам тарифов Premium и Premium+.
Он позволяет хранить средства, отправлять и получать платежи, а также совершать p2p‑переводы прямо на платформе X.
Поэтому любой несанкционированный доступ к аккаунтам таких пользователей может иметь серьёзные финансовые последствия.
Юрисконсульт компании Джеймс Бернхэм подчеркнул: «Юридическая служба и служба безопасности @X ни перед чем не остановятся, чтобы установить личность и местонахождение любого, кто пытается причинить вред пользователям нашей платформы, и привлечь его к уголовной ответственности – где бы он ни находился, на Земле или за её пределами».
На фоне происходящего пользователи хлынули в ленту, чтобы рассказать о ситуации и напомнить другим включить двухфакторную аутентификацию, если они ещё этого не сделали, ради дополнительной защиты.
К обсуждению подключился и чат-бот Grok: в ответ на некоторые посты он перечисляет конкретные шаги, которые помогут это сделать.
Не скрывает ли это более опасную фишинговую атаку?
Получение письма с уведомлением о якобы запрошенном изменении пароля само по себе ещё не означает, что ваш аккаунт взломан, особенно если включена многофакторная аутентификация. Однако некоторые пользователи опасаются, что нынешний инцидент может прикрывать более масштабную фишинговую кампанию.
Несколько пользователей также заявили, что вслед за письмами о подтверждении сброса пароля им пришли фишинговые сообщения. Они оформлены как официальные письма от X, что только усилило путаницу и тревогу.
В этих письмах пользователей настойчиво призывают сменить пароли, что выглядит логичным шагом после утечки данных. Однако внутри размещена поддельная ссылка на X, по которой жертвы вводят свои учётные данные и фактически передают их злоумышленникам.
Всё это говорит о том, что перед нами, вероятно, сложная многоэтапная атака, сочетающая взлом и фишинг, а не единичный инцидент.
X Money уже подвергался критике за зависимость от партнёрских банков, таких как Cross River Bank, к которому ранее применялись меры регуляторного воздействия, а также за малопонятную логику рекламной доходности по вкладам в 6 % годовых, заметно выше федеральных ориентиров.