رسائل مزيفة تنتحل منصة "إكس" لسرقة الحسابات
يتعرض مستخدمو منصة "إكس" لحملة تصيد احتيالي جديدة تعتمد على رسائل بريد إلكتروني مزيفة تنتحل صفة المنصة، وتوهم الضحية بوجود محاولة تسجيل دخول إلى حسابه من جهاز أو موقع غير مألوف. والهدف من هذه الرسائل هو دفع المستخدم إلى الضغط على روابط مزيفة تنتهي بسرقة بيانات تسجيل الدخول أو منح المحتالين صلاحية الوصول إلى الحساب.
وبحسب تقرير نشرته صحيفة "الغارديان"، فإن الرسائل تستغل شعور المستخدم بالقلق على حسابه، وتدفعه إلى اتخاذ إجراءات تبدو للوهلة الأولى مشروعة.
بداية الخدعة
تبدأ عملية الاحتيال برسالة بريد إلكتروني تزعم رصد تسجيل دخولٍ جديد إلى الحساب من جهاز أو موقع غير معروف. وتطلب من المستخدم التحرك سريعاً عبر تغيير كلمة المرور أو مراجعة التطبيقات المرتبطة بحسابه.
ورغم أن هذه الخطوات تمثل إجراءات أمنية حقيقية تعتمدها منصة "إكس"، فإن الروابط المرفقة في الرسالة لا تقود إلى الموقع الرسمي، بل إلى صفحات مزيفة صُممت لسرقة بيانات الحساب أو لخداع المستخدم بالموافقة على منح تطبيقات خبيثة صلاحية الوصول إليه.
أهداف المحتالين
يسعى المهاجمون إلى الحصول على اسم المستخدم وكلمة المرور، أو إلى إقناع الضحية بمنح تطبيق تابع لهم صلاحية الوصول المباشر إلى الحساب، ما يتيح السيطرة عليه من دون الحاجة إلى معرفة كلمة المرور في بعض الحالات.
وبمجرد نجاح العملية، قد يُستخدم الحساب في تنفيذ عمليات احتيال أخرى، مثل نشر رسائل التصيد الاحتيالي، أو الترويج لعمليات احتيال مرتبطة بالعملات المشفرة، أو المشاركة في حملات تضليل.

مؤشرات الخداع
تتشابه الرسائل المزيفة الى درجة كبيرة مع إشعارات "إكس" الأصلية، إذ تستخدم الشعار والتصميم والنصوص نفسها تقريباً، ما يجعل اكتشافها أكثر صعوبة.
ومع ذلك، توجد علامات قد تكشف أنها غير حقيقية، مثل غياب اسم الحساب، أو عدم تقديم معلومات دقيقة عن موقع تسجيل الدخول، أو إرسالها من عنوان بريد إلكتروني لا يتبع النطاقات الرسمية، أو احتواء الروابط على عناوين لا تنتمي إلى X.com.
وتؤكد منصة "إكس" أنها لا ترسل رسائل بريد إلكتروني إلا من عناوين تنتهي بـ @X.com أو @e.X.com، كما أنها لا تطلب من المستخدمين إرسال كلمات المرور عبر البريد الإلكتروني، ولا ترسل رسائل تتضمن مرفقات لهذا الغرض.
حماية الحساب
عند تلقي رسالة من هذا النوع، يُنصح بعدم الضغط على أي رابط داخلها، حتى وإن بدت مطابقة للرسائل الرسمية. والأفضل هو فتح تطبيق "إكس" أو زيارة الموقع الرسمي مباشرة للتحقق من وجود أي تنبيه أمني.
كما يُستحسن التحقق من عنوان البريد الإلكتروني للمرسل، والتأكد من أن الروابط تقود إلى نطاق X.com، مع الإبلاغ عن الرسائل الاحتيالية باستخدام أدوات مكافحة التصيد المتاحة في خدمة البريد الإلكتروني.
أما إذا أُدخلت كلمة المرور أو رمز التحقق لمرة واحدة (OTP) في موقعٍ غير موثوق، فيجب تغيير كلمة المرور فوراً، وتفعيل المصادقة الثنائية، ثم اتباع خطوات استرداد الحساب عبر مركز المساعدة في منصة "إكس" إذا وُجدت مؤشرات على تعرضه للاختراق.
نبض