عاجل

رسالة مزيفة باسم «إكس» تستهدف سرقة الحسابات.. كيف تكتشفها وتحمي بياناتك؟

منصة x
منصة x

تشهد منصة "إكس" (X)، المعروفة سابقًا باسم "تويتر"، موجة جديدة من هجمات التصيد الإلكتروني، تعتمد على إرسال رسائل بريد إلكتروني مزيفة تحاكي الإشعارات الرسمية للمنصة، في محاولة لخداع المستخدمين وسرقة بيانات تسجيل الدخول إلى حساباتهم.

وتبدأ عملية الاحتيال بوصول رسالة تفيد برصد محاولة تسجيل دخول جديدة إلى الحساب من جهاز أو موقع جغرافي غير معتاد، مع سؤال المستخدم عما إذا كان هو من أجرى عملية تسجيل الدخول. وتحث الرسالة المتلقي على اتخاذ إجراءات فورية لحماية حسابه من خلال تغيير كلمة المرور أو مراجعة التطبيقات المرتبطة بالحساب.

ورغم أن هذه التعليمات تبدو مطابقة لما ترسله منصة "إكس" في الإشعارات الأمنية الحقيقية، فإن الروابط المرفقة لا تقود إلى الموقع الرسمي، وإنما إلى صفحات مزيفة صُممت لسرقة كلمة المرور أو منح المحتالين صلاحية الوصول إلى الحساب.

وقال جيك مور، مستشار الأمن السيبراني العالمي في شركة ESET، إن المحتالين يسعون إما للحصول على بيانات تسجيل الدخول الخاصة بالمستخدم، أو خداعه لمنح تطبيقات خبيثة صلاحية الوصول إلى حسابه، وهو ما يمكنهم من السيطرة عليه دون الحاجة إلى كلمة المرور.

وأضاف أن الحسابات المخترقة تُستخدم لاحقًا في تنفيذ عمليات احتيال أخرى، مثل الترويج لعملات مشفرة وهمية، أو إرسال رسائل تصيد إلكتروني، أو نشر محتوى مضلل باسم أصحاب الحسابات.

علامات تكشف الرسالة المزيفة

ورغم التشابه الكبير بين الرسائل الاحتيالية والإشعارات الأصلية، فإن هناك مؤشرات تساعد على اكتشافها، من بينها عدم ذكر اسم الحساب، أو تقديم معلومات عامة وغير دقيقة عن موقع تسجيل الدخول، إضافة إلى إرسال الرسالة من عنوان بريد إلكتروني لا ينتمي إلى النطاق الرسمي لمنصة "إكس".

وتؤكد المنصة أنها لا ترسل رسائل إلا من عناوين تنتهي بـ @x.com أو @e.x.com، كما أنها لا تطلب من المستخدمين مشاركة كلمات المرور أو رموز التحقق عبر البريد الإلكتروني، ولا ترسل أي مرفقات ضمن رسائلها الأمنية.

ماذا يحدث عند الضغط على الرابط؟

عند النقر على الرابط الموجود في الرسالة، يتم توجيه المستخدم إلى موقع مزيف يشبه صفحة تسجيل الدخول الرسمية، حيث يُطلب منه إدخال كلمة المرور أو رمز التحقق لمرة واحدة، لتنتقل هذه البيانات مباشرة إلى المحتالين.

وفي بعض الحالات، يطلب الموقع من المستخدم منح تطبيق خارجي صلاحية الوصول إلى الحساب بحجة إجراء فحص أمني أو إصلاح مشكلة تقنية، ما يتيح للمهاجمين التحكم بالحساب بشكل مباشر.

خطوات الحماية

يوصي خبراء الأمن السيبراني بعدم التسرع في التفاعل مع مثل هذه الرسائل، والانتقال مباشرة إلى تطبيق "إكس" أو الموقع الرسمي للتحقق من وجود أي إشعار أمني حقيقي.

كما ينصحون بعدم الضغط على الروابط المجهولة، والتأكد من صحة عنوان البريد الإلكتروني والروابط المرفقة، مع تفعيل المصادقة الثنائية، وتغيير كلمة المرور فورًا إذا تم إدخالها في موقع غير موثوق.

وفي حال الاشتباه بتعرض الحساب للاختراق، يمكن اللجوء إلى أدوات الاسترداد الرسمية التي توفرها منصة "إكس"، والتي قد تعيد تعيين كلمة المرور وإرسال رابط آمن للمستخدم لاستعادة السيطرة على حسابه.

تم نسخ الرابط