Key takeaways
- Hackers proberen gebruikers van X Money te misleiden met massale verzoeken om hun wachtwoord te resetten.
- Beveiligingsexperts dringen aan op onmiddellijke activering van tweestapsverificatie.
Na de lancering van X Money zijn gebruikers van het sociale mediaplatform het doelwit geworden van een grootschalige hackaanval. Veel mensen meldden dat ze onverwachte verzoeken hadden ontvangen om hun wachtwoord te resetten, waarop X waarschuwde dat die incidenten mogelijk deel uitmaken van een grotere phishing-operatie.
Hoewel het bedrijf de zaak onderzoekt, is er momenteel geen bewijs dat er daadwerkelijk accounts zijn gehackt. Het lijkt erop dat kwaadwillende actoren openbare gebruikersnamen gebruiken om massale meldingen voor het resetten van wachtwoorden te activeren.
Hoge financiële belangen
Er staat financieel veel op het spel bij die aanvallen, omdat X Money – dat in juli is overgestapt van een systeem op uitnodiging naar beschikbaarheid voor alle Premium- en Premium+-leden op 31 augustus – gebruikers in staat stelt om geld te beheren, betalingen af te handelen en peer-to-peer-overboekingen rechtstreeks binnen de app uit te voeren.
In reactie hierop verklaarde James Burnham, de algemeen juridisch adviseur van X, dat de beveiligings- en juridische afdelingen van de organisatie iedereen zouden vervolgen die probeert gebruikers op te lichten, ongeacht hun locatie.
Grok
De beveiligingsschrik heeft een golf van waarschuwingen over het platform teweeggebracht, waarbij veel gebruikers hun medegebruikers aansporen om tweestapsverificatie in te schakelen om de beveiliging van hun account te versterken.
Zelfs de Grok AI van het platform heeft meegeholpen door advies te geven over hoe die beschermende maatregelen kunnen worden geïmplementeerd.
Een operatie in meerdere fasen
Er bestaat toenemende bezorgdheid dat die e-mails voor het resetten van wachtwoorden slechts de eerste fase zijn van een meer geavanceerde aanval. Sommige gebruikers beweren dat ze vervolg-e-mails hebben ontvangen die er officieel uitzagen, maar frauduleuze links bevatten. In die berichten werden gebruikers aangespoord om hun wachtwoorden te wijzigen, maar door op de links te klikken zouden hun inloggegevens waarschijnlijk in handen van hackers terechtkomen. Dit duidt op een weloverwogen, meerfasige operatie in plaats van een simpele storing.
(at)
Wil je meer technieuws ontvangen? Schrijf je in op onze wekelijkse Tech Insider-nieuwsbrief
Volg Business AM ook op Google Nieuws
Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!

