new 2023 twitter logo X icon design vector
Μία νέα εκστρατεία ηλεκτρονικής απάτης βρίσκεται σε εξέλιξη, με στόχο τους χρήστες του X (πρώην Twitter), από επιτήδειους που στέλνουν ψεύτικα emails ως ειδοποιήσεις ασφαλείας της πλατφόρμας.
Το μήνυμα ενημερώνει τον παραλήπτη ότι εντοπίστηκε σύνδεση στον λογαριασμό του από νέα συσκευή και τον καλεί να επιβεβαιώσει αν η πρόσβαση έγινε από τον ίδιο.
Στο email αναφέρεται συνήθως ότι πραγματοποιήθηκε σύνδεση από διαφορετική τοποθεσία, όπως για παράδειγμα η Αριζόνα, ενώ ο χρήστης μπορεί να βρίσκεται σε άλλη χώρα, όπως το Λονδίνο. Παράλληλα εμφανίζεται ως συσκευή σύνδεσης ένας Firefox Desktop σε υπολογιστή Mac, δημιουργώντας την εντύπωση ότι κάποιος απέκτησε πρόσβαση στον λογαριασμό.
Το μήνυμα συνεχίζει με την προειδοποίηση: «Παρατηρήσαμε μια σύνδεση στον λογαριασμό σας από μια νέα συσκευή. Ήσασταν εσείς;»
Αν ο χρήστης επιλέξει ότι δεν ήταν ο ίδιος, το email τον προτρέπει να ακολουθήσει συγκεκριμένα βήματα για την προστασία του λογαριασμού.
Συγκεκριμένα, προτείνεται:
Αν και αυτές οι οδηγίες είναι ίδιες με τις πραγματικές συστάσεις του X, οι σύνδεσμοι που περιλαμβάνονται στο συγκεκριμένο email δεν οδηγούν στην επίσημη ιστοσελίδα της πλατφόρμας αλλά σε κακόβουλες σελίδες που έχουν σχεδιαστεί για την υποκλοπή στοιχείων.
Σύμφωνα με τον Τζέικ Μουρ, παγκόσμιο σύμβουλο κυβερνοασφάλειας της ESET, οι δράστες προσπαθούν είτε να αποσπάσουν το όνομα χρήστη και τον κωδικό πρόσβασης του λογαριασμού είτε να παραπλανήσουν το θύμα ώστε να εγκρίνει κακόβουλη εφαρμογή, η οποία αποκτά πρόσβαση στον λογαριασμό ακόμη και χωρίς να χρειάζεται ο κωδικός.
Αφού αποκτήσουν πρόσβαση, οι κυβερνοεγκληματίες μπορούν να χρησιμοποιήσουν τον λογαριασμό για:
Τα πλαστά email αποτελούν σχεδόν πιστή αντιγραφή των πραγματικών ειδοποιήσεων που αποστέλλει το X.
Χρησιμοποιούν:
Παρ’ όλα αυτά υπάρχουν ορισμένες λεπτομέρειες που μπορούν να προδώσουν την απάτη.
Συχνά:
Ο Τζέικ Μουρ επισημαίνει ότι τα δύο σημαντικότερα σημεία που πρέπει να ελέγχουν οι χρήστες είναι η διεύθυνση email του αποστολέα και η πραγματική διεύθυνση URL στην οποία οδηγούν οι σύνδεσμοι.
Η πλατφόρμα ξεκαθαρίζει ότι αποστέλλει email μόνο από διευθύνσεις που καταλήγουν σε:
Επιπλέον υπογραμμίζει ότι:
Οι σύνδεσμοι των παραπλανητικών email οδηγούν σε ψεύτικες ιστοσελίδες που έχουν δημιουργηθεί για δύο σκοπούς:
Οι ειδικοί συμβουλεύουν τους χρήστες να μην πανικοβληθούν και κυρίως να μην πατήσουν κανέναν σύνδεσμο του μηνύματος.
Αντί γι’ αυτό:
Σύμφωνα με τον Τζέικ Μουρ, αν απλώς ανοίξατε τον σύνδεσμο χωρίς να εισαγάγετε στοιχεία σύνδεσης, κατά πάσα πιθανότητα δεν υπάρχει πρόβλημα.
Αν όμως:
θα πρέπει άμεσα να:
Σε περίπτωση που υποψιάζεστε ότι ο λογαριασμός σας έχει παραβιαστεί, ακολουθήστε τις οδηγίες του επίσημου κέντρου βοήθειας του X. Η εταιρεία επισημαίνει ότι, όταν διαπιστώνει πιθανή παραβίαση, μπορεί να επαναφέρει τον κωδικό πρόσβασης και να αποστείλει ασφαλή σύνδεσμο μέσω email για τη δημιουργία νέου.