Firibgarlar X tomonidan rasmiy ogohlantirishlar imitatsiyasini keltirib chiqaradigan elektron xatlar yuborishmoqda, maqsad foydalanuvchilarning ma'lumotlarini o'g'irlash va ularning akkauntlariga kirishni ta'minlashdir. Ushbu xabarlar yangi qurilmadan kiritilgan deb taxmin qilinadigan ma'lumot beradi va qurbonni aloqaning haqiqiy ekanligini tekshirmasdan harakat qilishga undaydi.
X ning rasmiy uslubini taqlid qilish
Tez ko'rib chiqqanda, xat ishonchli ko'rinadi. U akkaunt noma'lum qurilmadan va noto'g'ri joyda kirganligi haqida ma'lumot beradi va foydalanuvchidan bu kirishni o'zi amalga oshirganmi yoki yo'qmi, deb so'raydi. Keyin xatda parolni o'zgartirish va ulangan ilovalarni tekshirish tavsiya etiladi, bu X ning standart xavfsizlik choralariga mos keladi. Biroq, muammo parollarni o'g'irlash yoki zararli aktorlarga akkauntga kirish imkonini berish uchun yaratilgan firibgarlik sahifalariga olib boradigan havolalarda yotadi.
Firibgarlarning maqsadi X dan foydalanuvchi nomi va parolini olish yoki foydalanuvchini parolni bilmasdan ham akkauntga kirish imkonini beradigan zararli havola tasdiqlashga majburlashdir. Akkaunt buzilgandan so'ng, u kriptovalyutalar hujumlari, fishing va dezinformatsiya kampaniyalar kabi boshqa turdagi firibgarlik uchun ishlatilishi mumkin.
Fishing hujumining belgilari
Vizual jihatdan xat X ning haqiqiy ogohlantirishlarining logotiplarini, ranglarini, formatlashini va hatto iboralarini nusxalaydi, bu aldovni aniqlashni qiyinlashtiradi. Shunga qaramay, firibgarlik urinishini aniqlashga yordam beradigan tafsilotlar mavjud:
- X akkauntining foydalanuvchi nomi xatda ko'rsatilmagan.
- Taxminiy kirish joylashuvi noaniq berilgan.
- Yuboruvchi manzili X ning rasmiy domenlariga tegishli emas.
- Havolalar X.com domenidan farqli sahifalarga olib boradi.
X bayonotlariga ko'ra, rasmiy xatlar faqat @X.com yoki @e.X.com domenlaridan yuboriladi. Kompaniya shuningdek, hech qachon parollarni elektron pochta orqali, shaxsiy xabarlarda yoki javob xabarida so'ramayotganini va bunday aloqada ilovalarni yubormayotganini ta'kidlaydi.
Ogohlantirishni olganingizda tavsiyalar
ESETdagi global kiberxavfsizlik maslahatchisi Jake Moore har qanday choralar ko'rishdan oldin tinch bo'lishni maslahat beradi. U aytadiki, bunday xatni olganingizda eng muhimi panikaga tushmaslik va shaxsiy ma'lumotlarni berish uchun havolalarga bosmaslikdir. Buning o'rniga, rasmiy ilovani ochish kerak, chunki barcha xavfsizlik muammolari aynan u yerda ko'rsatiladi.
Har qanday havolaga o'tishdan oldin xabar sarlavhalarini tekshirish va manzil X.com domeniga tegishli ekanligiga ishonch hosil qilish tavsiya etiladi. Shuningdek, shubhali xatlarni elektron pochta xizmatidagi spam va fishing vositalaridan foydalanib, xabar qilish mumkin.
Havolaga o'tgandan keyingi harakatlar
Agar faqat soxta sahifa ochilgan bo'lsa, Moore tashvishlanish uchun sabab yo'qligini hisoblaydi. Biroq, agar parol yoki autentifikatsiya kodi kiritilgan bo'lsa, ularni darhol o'zgartirish, ikki faktorli autentifikatsiya faol ekanligiga ishonch hosil qilish va X yordam qo'llanmasiga amal qilish kerak. Platformaga ko'ra, buzilgan belgilar mavjud bo'lgan akkauntlar parolini tiklashlari va yangi akkaunt yaratish uchun elektron pochta orqali xavfsiz havolani olishlari mumkin.



