احتيال جديد يستهدف مستخدمي إكس.. رسالة بريد مزيفة تسرق حسابك في لحظات
يتعرض مستخدمو منصة "إكس"، المعروفة سابقًا باسم "تويتر"، لحملة تصيد إلكتروني متطورة تعتمد على إرسال رسائل بريد إلكتروني تبدو مطابقة تقريبًا للإشعارات الرسمية التي ترسلها المنصة، بهدف سرقة بيانات تسجيل الدخول والسيطرة على الحسابات.
احتيال جديد يستهدف مستخدمي إكس
وبحسب وسائل إعلام أجنبية، تبدأ عملية الاحتيال برسالة تزعم رصد تسجيل دخول جديد إلى الحساب من جهاز أو موقع جغرافي غير مألوف، مثل ولاية أريزونا الأمريكية، رغم وجود المستخدم في دولة أخرى، وتطلب الرسالة التأكد مما إذا كان تسجيل الدخول قد تم بواسطة صاحب الحساب، مع حثه على اتخاذ إجراءات عاجلة لحماية حسابه.
وتتضمن الرسالة روابط تدعي أنها مخصصة لتغيير كلمة المرور أو مراجعة التطبيقات التي تمتلك صلاحية الوصول إلى الحساب، إلا أن هذه الروابط تقود في الحقيقة إلى مواقع مزيفة صُممت لسرقة بيانات المستخدم أو منحه صلاحيات وصول مباشرة للمحتالين.
وقال جيك مور، مستشار الأمن السيبراني العالمي في شركة ESET، إن الهدف من هذه الرسائل هو الحصول على اسم المستخدم وكلمة المرور، أو خداع الضحية لمنح تطبيقات خبيثة إمكانية الوصول إلى الحساب دون الحاجة إلى كلمة المرور.
وأوضح أن المهاجمين، بعد السيطرة على الحساب، قد يستخدمونه في تنفيذ عمليات احتيال أخرى، مثل الترويج لعمليات نصب مرتبطة بالعملات المشفرة، أو شن هجمات تصيد إلكتروني، أو نشر حملات تضليل عبر المنصة.
كيف تكتشف الرسالة المزيفة؟
ورغم أن الرسائل الاحتيالية تحاكي التصميم الرسمي لمنصة "إكس"، بما في ذلك الشعار والألوان والصياغة، فإن هناك علامات تكشف زيفها، أبرزها:
عدم ذكر اسم حساب المستخدم بشكل صريح.
غياب تفاصيل دقيقة حول موقع تسجيل الدخول.
إرسال الرسالة من عنوان بريد إلكتروني لا ينتهي بـ @x.com أو @e.x.com.
احتواء الروابط على نطاقات إلكترونية مختلفة عن النطاق الرسمي للمنصة.
وأكد مور أن التحقق من عنوان البريد الإلكتروني والروابط هو أسرع طريقة لاكتشاف محاولات التصيد.
كما توضح منصة "إكس" أنها لا ترسل رسائل بريد إلكتروني تحتوي على مرفقات، ولا تطلب من المستخدمين مشاركة كلمات المرور أو رموز التحقق عبر البريد الإلكتروني أو الرسائل المباشرة.
ماذا يحدث إذا ضغطت على الرابط؟
عند النقر على الرابط الموجود في الرسالة، قد ينتقل المستخدم إلى صفحة مزيفة تطابق صفحة تسجيل الدخول الرسمية، حيث يُطلب منه إدخال كلمة المرور أو رمز التحقق لمرة واحدة (OTP)، ليتم إرسال هذه البيانات مباشرة إلى المحتالين.
وفي بعض الحالات، يُطلب من الضحية منح تطبيق خارجي صلاحيات للوصول إلى الحساب بحجة إجراء "فحص أمني" أو "إصلاح مشكلة تقنية"، ما يمنح المهاجمين إمكانية التحكم بالحساب دون الحاجة إلى كلمة المرور.
كيف تحمي حسابك؟
ينصح خبراء الأمن السيبراني بعدم التفاعل مع أي رسالة بريد إلكتروني تثير الشكوك، حتى وإن بدت رسمية، مع ضرورة فتح تطبيق "إكس" أو الموقع الرسمي مباشرة للتحقق من وجود أي تنبيه أمني حقيقي.
كما يُنصح بما يلي:
-عدم الضغط على الروابط الواردة في رسائل البريد المشبوهة.
-التأكد من أن الروابط والعناوين تنتمي إلى النطاق الرسمي X.com.
-الإبلاغ عن الرسائل الاحتيالية عبر أدوات مكافحة التصيد المتاحة في خدمة البريد الإلكتروني.
-تغيير كلمة المرور فورًا إذا تم إدخالها في موقع غير موثوق.
-تفعيل المصادقة الثنائية (2FA) لتعزيز حماية الحساب.
وفي حال الاشتباه بتعرض الحساب للاختراق، توصي منصة "إكس" باتباع خطوات الاسترداد عبر مركز المساعدة، مشيرة إلى أنها قد تعيد تعيين كلمة مرور الحسابات التي تشتبه في تعرضها للاختراق، ثم ترسل رابطًا آمنًا إلى البريد الإلكتروني المسجل لاختيار كلمة مرور جديدة.


