धोखेबाज ऐसे ईमेल भेज रहे हैं जो X की आधिकारिक सूचनाओं की नकल करते हैं, जिसका उद्देश्य उपयोगकर्ताओं की क्रेडेंशियल्स चुराना और उनके खातों तक पहुंच प्राप्त करना है। ये संदेश किसी नए डिवाइस से संभावित लॉगिन के बारे में सूचित करते हैं, जिससे पीड़ित को संचार की प्रामाणिकता की जांच किए बिना कार्रवाई करने के लिए उकसाया जाता है।
X की आधिकारिक शैली की नकल
एक त्वरित नज़र में, ईमेल विश्वसनीय दिखता है। यह बताता है कि एक अज्ञात डिवाइस से और एक अनुपयुक्त स्थान पर खाते में लॉग इन किया गया था, और उपयोगकर्ता से पूछता है कि क्या उसने यह लॉगिन स्वयं किया था। इसके बाद, ईमेल में पासवर्ड बदलने और जुड़े हुए ऐप्स की जांच करने की सिफारिश की जाती है, जो X के मानक सुरक्षा उपायों के अनुरूप है। हालांकि, समस्या उन लिंक में निहित है जो पासवर्ड चुराने या हमलावरों को खाते तक पहुंच प्रदान करने के लिए बनाए गए दुर्भावनापूर्ण पृष्ठों पर ले जाते हैं।
धोखेबाजों का लक्ष्य X का उपयोगकर्ता नाम और पासवर्ड प्राप्त करना है, या उपयोगकर्ता को एक दुर्भावनापूर्ण लिंक को मंजूरी देने के लिए प्रेरित करना है जो उन्हें पासवर्ड जानने की आवश्यकता के बिना खाते तक पहुंच प्रदान करेगा। खाता खतरे में पड़ने के बाद इसका उपयोग क्रिप्टोकरेंसी हमलों, फ़िशिंग और दुष्प्रचार अभियानों जैसे अन्य प्रकार के धोखे के लिए किया जा सकता है।
फ़िशिंग हमले के संकेत
दृश्य रूप से, ईमेल वास्तविक X सूचनाओं के लोगो, रंगों, स्वरूपण और यहां तक कि वाक्यांशों को दोहराता है, जिससे धोखा पहचानना मुश्किल हो जाता है। फिर भी, कुछ विवरण हैं जो धोखाधड़ी के प्रयास का पता लगाने में मदद करते हैं:
- ईमेल में X खाते का उपयोगकर्ता नाम नहीं बताया गया है।
- संभावित लॉगिन का स्थान अस्पष्ट रूप से प्रस्तुत किया गया है।
- प्रेषक का पता X के आधिकारिक डोमेन से संबंधित नहीं है।
- लिंक X.com डोमेन से अलग पृष्ठों पर ले जाते हैं।
X के बयानों के अनुसार, आधिकारिक ईमेल केवल @X.com या @e.X.com डोमेन से भेजे जाते हैं। कंपनी इस बात पर भी जोर देती है कि वह कभी भी ईमेल, निजी संदेशों या उत्तर संदेश में पासवर्ड नहीं मांगती है, और इस प्रकार के संचार में कोई अटैचमेंट नहीं भेजती है।
सूचना प्राप्त होने पर सिफारिशें
ESET से वैश्विक साइबर सुरक्षा सलाहकार जेक मूर सलाह देते हैं कि किसी भी कार्रवाई को लेने से पहले शांत रहें। उनका तर्क है कि ऐसे ईमेल प्राप्त होने पर सबसे महत्वपूर्ण बात घबराना नहीं और व्यक्तिगत डेटा प्रदान करने के लिए लिंक पर क्लिक नहीं करना है। इसके बजाय, आधिकारिक एप्लिकेशन खोलना चाहिए, क्योंकि कोई भी सुरक्षा समस्या वहीं दिखाई देगी।
किसी भी लिंक पर जाने से पहले, संदेश हेडर की जांच करने और यह सुनिश्चित करने की सलाह दी जाती है कि पता X.com डोमेन से संबंधित है। इसके अलावा, ईमेल सेवा में स्पैम और फ़िशिंग उपकरणों का उपयोग करके संदिग्ध ईमेल की रिपोर्ट भी की जा सकती है।
लिंक पर क्लिक करने के बाद की कार्रवाई
यदि केवल नकली पृष्ठ खोला गया था, तो मूर का मानना है कि चिंता करने का कोई कारण नहीं है। हालांकि, यदि पासवर्ड या प्रमाणीकरण कोड दर्ज किया गया था, तो तुरंत उन्हें बदलना, यह सुनिश्चित करना कि दो-कारक प्रमाणीकरण सक्रिय रहता है, और X की सहायता गाइड का पालन करना आवश्यक है। प्लेटफॉर्म के अनुसार, समझौता किए गए लक्षणों वाले खातों में पासवर्ड रीसेट हो सकता है और नई खाता बनाने के लिए ईमेल द्वारा सुरक्षित लिंक प्राप्त हो सकता है।

