据报道,X 用户批量收到多封密码重置确认电子邮件,据称是由试图访问其帐户的黑客触发的。尽管到目前为止还没有报告违规行为,但这些电子邮件可能掩盖了二次攻击。
随着 X Money 的推出,埃隆·马斯克将他的“一切应用程序”更进一步。
在周一的一篇帖子中,X 产品工程师 Mridul Singhai 承认许多用户收到了大量的密码重置电子邮件。
“既然 @XMoney 已广泛使用,攻击者似乎相信他们可以获得对帐户的未经授权的访问。” 辛海发表回复用户 提出了这个问题。 “我们正在积极调查该问题,到目前为止,尚未发现任何违规证据。我们对多封电子邮件表示歉意,并感谢您在我们努力解决此问题时的耐心等待。”
此推文当前不可用。它可以被装载或卸载。
X 于 7 月推出了 X Money,为拥有 X Paid X Premium 或 Premium+ 账户的用户提供金融服务。用户可以在X平台内持有、支付和接收资金,以及进行点对点转账。因此,如果黑客能够未经授权访问 X 人的帐户,则可能会造成严重的财务后果。
分享辛格的帖子, X 总法律顾问 James Burnham 说道 它“法律和安全委员会(在) @X 没有什么可以阻止我们识别、追查并追究任何试图伤害我们网站用户的人的刑事责任,无论他们是在地球上还是其他地方。”
可混搭的光速
此推文当前不可用。它可以被装载或卸载。
此推文当前不可用。它可以被装载或卸载。
此推文当前不可用。它可以被装载或卸载。
收到验证密码更改请求的电子邮件并不自动意味着您的帐户已被盗用。此类电子邮件是一种常用的多因素身份验证机制,有助于确保陌生人无法在未经许可的情况下更改您的密码并将您锁定在帐户之外。
因此,如果这些电子邮件是未经请求而收到的,并表示有人试图访问您的帐户,并不意味着他们成功了。然而,这样的公告并不能令人放心。
更令人担忧的是,尽管 X 的密码重置电子邮件本身不会构成直接威胁,但黑客可以利用这些消息来混淆他们的实际攻击。
一些用户说 后续网络钓鱼电子邮件 X 的密码重置也会在两次确认之间发送。据称,这些网络钓鱼尝试会提示用户更改密码,这通常是出现安全漏洞时的谨慎举措。然而,这些电子邮件提供了一个虚假的 X 链接来执行此操作,试图诱骗用户将其登录凭据提供给黑客。
此推文当前不可用。它可以被装载或卸载。
此推文当前不可用。它可以被装载或卸载。
尽管 X 尚未正式证实此事正在发生,但 Singhai 已这么表示 “可信。” 因此,他建议用户验证声称来自 X 的电子邮件“来自”。x.com,”并且它们是蓝色的 BIMI 验证它们是否有效。
与往常一样,最佳的互联网安全实践是检查实际发送电子邮件的链接,甚至更好。 完全避免点击此类链接。通过直接通过其移动应用程序访问 X 或在网络浏览器中输入其 URL 来更改密码会更安全。您还应该对那些声称您需要紧急采取行动的消息保持怀疑,因为黑客可能会在您思考之前催促您仓促提供信息。
主题
网络安全 X/Twitter








