يتعرّض مستخدمو منصّة "إكس" لحملة تصيد احتيالي جديدة، عبر رسائل بريد إلكتروني مزيفة تنتحل صفة المنصة وتزعم رصد محاولة تسجيل دخول إلى الحساب من جهاز أو موقع غير مألوف، بهدف دفع الضحية إلى الضغط على روابط مزيفة تؤدي إلى سرقة بيانات الدخول أو منح المحتالين صلاحية الوصول إلى الحساب.
وبحسب تقرير نشرته صحيفة "الغارديان"، تستغل هذه الرسائل قلق المستخدم على أمان حسابه، وتدفعه لاتخاذ إجراءات تبدو مشروعة، مثل تغيير كلمة المرور، إلا أن الروابط المرفقة لا تقود إلى الموقع الرسمي بل إلى صفحات مزيفة مصممة لسرقة البيانات أو خداع المستخدم بمنح تطبيقات خبيثة صلاحية الوصول إلى حسابه.
وتتشابه هذه الرسائل إلى حد كبير مع إشعارات "إكس" الأصلية من حيث الشعار والتصميم، ما يصعّب اكتشافها، إلا أن هناك مؤشرات كاشفة، أبرزها غياب اسم الحساب، أو ورود الرسالة من عنوان بريد لا يتبع نطاقات المنصّة الرسمية، أو احتواء الروابط على عناوين خارج نطاق X.com.
وتشدّد "إكس" على أنها لا ترسل رسائل إلا من عناوين تنتهي بـ"X.com@" أو "e.X.com@"، ولا تطلب كلمات المرور عبر البريد الإلكتروني.
Press Without Borders
بصمة صحافة بلا حدود
من غرفة التحرير إلى القارئ، نكتب الخبر بلغةٍ واضحة ومباشرة وموثوقة. نضع التفاصيل الأساسية أولًا، ونمنح السياق حقّه، من دون مبالغة أو ضجيج.