Шахраї надсилають користувачам X (колишнього Twitter) підроблені електронні листи з повідомленням про вхід з нового пристрою, щоб викрасти паролі та отримати доступ до акаунтів.
У листах зазначається, що вхід відбувся з незнайомого місця, наприклад, Арізони, тоді як користувач перебуває в іншому місті, наприклад, у Лондоні. Повідомлення містить прохання підтвердити, чи це дійсно ви, і пропонує перейти за посиланнями для зміни пароля та перевірки додатків, які мають доступ до акаунту. Хоча такі кроки є справжніми рекомендаціями від X, посилання у листах ведуть на фейкові сайти, що створені для викрадення даних.
Джейк Мур, глобальний радник з кібербезпеки в ESET, пояснює: "Шахраї хочуть отримати ваш логін і пароль X або змусити вас схвалити шкідливе посилання, яке дасть їм доступ до акаунту без пароля". Після захоплення акаунту зловмисники можуть використовувати його для подальших шахрайств, зокрема криптошахрайств, фішингових атак і поширення дезінформації.
Підроблені листи майже ідентичні офіційним повідомленням X: містять логотип, правильне форматування, кольори, граматику та орфографію. Однак вони не включають ім’я користувача X і нечітко вказують місце входу. Найпомітніші ознаки підробки — це адреса відправника та URL посилань, які не належать домену X.com. За даними X, офіційні листи надходять лише з @X.com або @e.X.com, і компанія ніколи не надсилає листи з вкладеннями або не просить пароль електронною поштою чи через повідомлення.
Якщо користувач перейшов за посиланням, його можуть перенаправити на фейковий сайт для крадіжки пароля або на сторінку, де шахраї просять надати дозвіл для доступу до акаунту під виглядом «аудиту безпеки» чи «усунення неполадок». Джейк Мур радить не панікувати, не переходити за посиланнями і перевіряти інформацію безпосередньо в офіційному додатку X. Якщо пароль чи код було введено на підозрілому сайті, слід негайно змінити пароль і увімкнути двофакторну автентифікацію.
У разі підозри на злом акаунту X рекомендує скористатися їхньою інструкцією з відновлення доступу. Компанія може скинути паролі акаунтів, які вважає скомпрометованими, і надіслати безпечне посилання для встановлення нового пароля.
