X Злоумышленники могут атаковать учетные записи, потому что... X Сервис денежных переводов теперь доступен более широкому кругу пользователей.
Компания расследует волну нежелательных писем с инструкциями по сбросу паролей, рассылаемых пользователям. Их появление, наряду с более широким распространением подобных угроз, также вызвало волну возмущения. X Внедрение системы денежных переводов вызвало опасения по поводу захвата счетов третьими лицами. X Компания заявляет, что пока не обнаружила никаких доказательств взлома или успешного захвата учетных записей.
X Пользователи начали сообщать о неожиданных электронных письмах и кодах для сброса паролей 1 сентября. В публичном сообщении они написали: X Инженер-технолог Мридул Сингхай сказал :
«Похоже, злоумышленники считают, что теперь, когда @XMoney широко доступен, они могут получить несанкционированный доступ к аккаунтам».
Сингхай сказал X Ведется активное расследование, приносятся извинения за неоднократные электронные письма и добавляются, что компания не обнаружила «никаких доказательств каких-либо нарушений».
X Money предоставляет отвечающим критериям пользователям из США доступ к финансовым услугам в рамках X Включая процентные счета, дебетовую карту Visa и платежи между физическими лицами. Банк Cross River Bank предоставляет банковскую инфраструктуру для этой услуги.
Это может привести к некоторым результатам. X Более привлекательными целями являются аккаунты, обладающие доступом к платежным системам, большим количеством подписчиков, используемые в бизнесе или имеющие ценный потенциал для социальной инженерии.
Сама по себе эта активность, по всей видимости, соответствует действиям злоумышленников, массово отправляющих запросы на сброс паролей. X Запрос на сброс пароля не то же самое, что сброс пароля, и ни то, ни другое автоматически не означает, что учетная запись была захвачена. X Для восстановления учетной записи требуется доступ к адресу электронной почты или номеру телефона, связанным с учетной записью, прежде чем можно будет завершить сброс настроек.
Нет никаких доказательств того, что кто-либо получил к ним доступ. X Денежные счета или фонды. Также не имеет X подтвердил, что X Сброс пароля был вызван финансовыми причинами. Время событий примечательно, но это не доказывает технической связи между ними.
Ранее в этом году мы наблюдали настоящий наплыв писем с просьбами о сбросе паролей Instagram , что свидетельствует о возможности подобных действий на платформах без платежных сервисов.
Это может быть прикрытием для чего-то более серьезного. Даже если злоумышленнику не удается выполнить сброс настроек, большое количество сообщений, выглядящих вполне правдоподобно, может служить полезным прикрытием для мошеннических схем.
Повторные сообщения также могут быть назойливой тактикой. Они могут вынудить пользователя без необходимости сменить пароль, заслонить более важные уведомления о безопасности или побудить его отключить средства защиты, чтобы прекратить получение оповещений.
Как оставаться в безопасности
Если вы получите X Электронное письмо для сброса пароля, которое вы не запрашивали:
- Не переходите по ссылкам и не вводите коды из неожиданных сообщений. Откройте X Для просмотра или изменения настроек учетной записи используйте приложение или введите x.com в браузере.
- Не сообщайте коды сброса или коды двухфакторной аутентификации. Сотрудники службы поддержки, рекламодатели и «группы безопасности» не будут неожиданно связываться с вами, чтобы запросить их.
- Включите защиту от сброса пароля. X В настройках указано, что для отправки ссылки или кода сброса пароля требуется дополнительная информация об учетной записи, например, адрес электронной почты или номер телефона. Эта функция доступна в разделе «Настройки и конфиденциальность» > «Учетная запись» > «Безопасность» > «Защита от сброса пароля» .
- Используйте двухфакторную аутентификацию , предпочтительно с помощью приложения-аутентификатора или ключа безопасности, если таковой имеется. Это добавит еще один этап проверки, если кто-то получит или угадает ваш пароль.
- Используйте уникальный, надежный пароль. Если вы используете свой X В любом другом месте измените пароль через X Настройки, а не по ссылке в электронном письме.
- Обратите внимание на признаки реального захвата аккаунта. К ним относятся незнакомые публикации, личные сообщения, изменения профиля, уведомления о входе в систему или неизвестные приложения, подключенные к вашему аккаунту.
- Будьте бдительны в отношении фишинга. Самый серьезный непосредственный риск для потребителя может заключаться не в недостатке в... X Сама по себе фишинговая атака, но фишинговая атака, имитирующая процесс сброса настроек, может выглядеть особенно убедительно, если примерно в то же время приходят и настоящие письма с запросом сброса.
- Используйте защиту. Современное антивирусное решение, работающее в режиме реального времени и обеспечивающее защиту от вредоносных программ, может предупредить вас о вредоносных и мошеннических сайтах.
Если вы не уверены в подлинности сообщения, воспользуйтесь Malwarebytes Scam Guard , чтобы проверить его и получить рекомендации о дальнейших действиях.
Мошенникам не нужно взламывать ваш компьютер. Им достаточно, чтобы вы один раз нажали кнопку.
Malwarebytes Identity Theft выявляет подозрительную активность, прежде чем она станет проблемой.




