پلتفرم اجتماعی ایکس (توییتر سابق) از بررسی موج گستردهای از ایمیلهای ناخواسته بازیابی رمز عبور خبر داد. به گفته مقامات این شرکت، این اقدامات مشکوک که حسابهای کاربری را هدف قرار دادهاند، احتمالاً مستقیماً با راهاندازی سرویس جدید پرداخت مالی این شبکه، یعنی «ایکس مانی» (X Money) در ارتباط است و هکرها قصد سوءاستفاده از این موقعیت را دارند.
جزئیات حملات سایبری جدید به پلتفرم ایکس
بر اساس گزارش منتشرشده توسط پایگاه خبری TechCrunch، تعداد زیادی از کاربران پلتفرم ایکس طی روزهای اخیر ایمیلهای متعدد و ناخواسته برای بازنشانی رمز عبور (Password Reset) دریافت کردهاند. این ایمیلها که از سوی سیستمهای رسمی پلتفرم ارسال میشوند، نشاندهنده آن است که افراد ناشناس یا رباتهای مهاجم در حال تلاش برای ورود به حسابهای کاربری از طریق درج نام کاربری و درخواست بازنشانی کلمه عبور هستند.
تیم امنیت شبکه اجتماعی ایکس تایید کرده است که در حال بررسی دقیق منشا این درخواستهای مشکوک است. اگرچه سیستمهای امنیتی خودکار تا کنون مانع از دسترسی مستقیم مهاجمان شدهاند، اما حجم بالای این درخواستها نشاندهنده یک حمله برنامهریزیشده و هماهنگ در سطح گسترده است.
سرویس «ایکس مانی» چیست و چرا هدف هکرها قرار گرفت؟
ایلان ماسک از زمان تصاحب توییتر همواره بر تبدیل این شبکه اجتماعی به یک «سوپر اپلیکیشن» یا اپلیکیشن همه-منظوره (Everything App) تاکید داشته است. بخشی از این چشمانداز، ادغام خدمات مالی، انتقال پول فردبهفرد (P2P) و کیف پول دیجیتال در قالب سرویسی به نام X Money است.
با فعالسازی و غلتکخوردن سرویس ایکس مانی، جذابیت پلتفرم ایکس برای مجرمان سایبری به شدت افزایش یافته است. پیش از این، انگیزه اصلی هکرها از نفوذ به حسابهای کاربری، انتشار تبلیغات اسپم یا کلاهبرداریهای رمزارزی بود؛ اما اکنون با متصل شدن حسابهای کاربری به زیرساختهای مالی و حسابهای بانکی، دسترسی به یک حساب کاربری میتواند ارزش مالی مستقیم و بسیار بالاتری برای مهاجمان داشته باشد.
روشهای متداول مهاجمان در این حمله
مهاجمان سایبری معمولاً در هنگام راهاندازی سرویسهای بزرگ مالی از دو تکنیک عمده استفاده میکنند:
* حملات پرکردن اعتبار (Credential Stuffing): در این روش، هکرها با استفاده از پایگاههای داده لو رفته از سایتهای دیگر، نامهای کاربری و رمزهای عبور افشاشده را روی پلتفرم ایکس تست میکنند تا حسابهایی که رمز عبور تکراری دارند را تصاحب کنند.
* مهندسی اجتماعی و فیشینگ (Phishing): ارسال ایمیلهای انبوه بازنشانی رمز عبور میتواند کاربران را دچار سردرگمی کند. مهاجمان امیدوارند کاربر با دریافت این ایمیلها نگران شده و روی لینکهای مخرب احتمالی یا صفحات جعلی که همزمان طراحی شدهاند کلیک کند.
توصیههای مهم امنیتی به کاربران ایکس
تیم امنیت ایکس به تمام کاربران توصیه کرده است تا زمان شفافسازی کامل ابعاد این حادثه، نکات زیر را رعایت کنند:
۱. فعالسازی احراز هویت دو مرحلهای (2FA)
استفاده از برنامههای احراز هویت (مانند Google Authenticator) یا کلیدهای امنیتی سختافزاری، بهترین راه برای جلوگیری از ورود افراد ناشناس است. حتی اگر هکرها به رمز عبور شما دسترسی پیدا کنند، بدون کد دوم قادر به ورود نخواهند بود.۲. نادیده گرفتن ایمیلهای مشکوک
اگر درخواستی برای بازنشانی رمز عبور ارسال نکردهاید، به هیچ عنوان روی لینکهای موجود در ایمیل کلیک نکنید و حتماً آدرس فرستنده ایمیل را به دقت بررسی کنید تا از رسمی بودن آن مطمئن شوید.۳. استفاده از رمزهای عبور منحصربهفرد
کلمه عبور حساب ایکس خود را تغییر داده و مطمئن شوید که با رمز عبور سایر حسابهای کاربری شما در اینترنت یکسان نیست.نتیجهگیری
راهاندازی سرویسهای مالی جدید مانند X Money علیرغم ایجاد جذابیت و کاربردهای جدید برای کاربران، چالشهای امنیتی پیچیدهای را به همراه دارد. حملات اخیر نشان داد که توسعهدهندگان و مالکان پلتفرمهای بزرگ دیجیتال باید همگام با توسعه ابزارهای جدید، زیرساختهای امنیتی خود را نیز تقویت کنند تا اعتماد کاربران سلب نشود.
---
خدمات آژانس دیجیتال مارکتینگ تیکینو
امنیت زیرساخت و حفظ اطلاعات کاربران، شریان حیاتی هر کسبوانگار آنلاین است. اگر به دنبال توسعه وبسایت، پیادهسازی سیستمهای پیچیده نرمافزاری، بهینهسازی سئو یا اجرای کمپینهای موفق دیجیتال مارکتینگ با رعایت بالاترین استانداردهای امنیتی هستید، مجله و آژانس تکنولوژی تیکینو همراه شماست.
تیم متخصصان تیکینو با ارزیابی دقیق نیازهای کسب و کار شما، راهکارهایی امن، مقیاسپذیر و هوشمند بر پایه آخرین دستاوردهای هوش مصنوعی و طراحی وب ارائه میدهد. برای مشاوره اختصاصی و ارتقای امنیت و رتبه دیجتالی کسبوکار خود، همین امروز با کارشناسان تیکینو در ارتباط باشید.