Siber güvenlik uzmanları, X (eski adıyla Twitter) kullanıcılarını hedef alan yeni bir kimlik avı dolandırıcılığı yöntemine karşı uyarıda bulundu. Resmi giriş bildirimi görünümünde hazırlanan sahte e-postalar aracılığıyla kullanıcıların hesap bilgileri ele geçirilmeye çalışılıyor.
Dolandırıcılar, kullanıcılara "Hesabınıza yeni bir cihazdan giriş yapıldığını fark ettik. Bu siz miydiniz?" başlıklı e-postalar göndererek panik oluşturmayı amaçlıyor. Mesajlarda, farklı bir konumdan hesaba giriş yapıldığı iddia edilerek kullanıcıların şifre değiştirme bağlantısına tıklamaları isteniyor.
Siber güvenlik şirketi ESET'in Küresel Siber Güvenlik Danışmanı Jake Moore, e-postalardaki güvenlik tavsiyelerinin X'in gerçek uyarılarıyla benzer olduğunu ancak bağlantıların sahte internet sitelerine yönlendirdiğini belirtti. Moore, dolandırıcıların kullanıcı adı ve şifreleri ele geçirmeyi veya kötü amaçlı uygulamalara hesap erişim izni almayı hedeflediğini ifade etti.
Uzmanlar, ele geçirilen hesapların daha sonra kripto para dolandırıcılığı, kimlik avı saldırıları ve yanlış bilgi yayma faaliyetlerinde kullanılabildiğine dikkat çekti.
X ise kullanıcılara yalnızca @X.com ve @e.X.com uzantılı adreslerden e-posta gönderdiğini, hiçbir zaman e-posta yoluyla şifre talep etmediğini veya kullanıcıları şifrelerini paylaşmaya yönlendirmediğini vurguladı.
Uzmanlar, bu tür e-postalar alınması halinde mesajdaki bağlantılara tıklamak yerine doğrudan X'in resmi uygulaması veya internet sitesi üzerinden hesap güvenliğinin kontrol edilmesini tavsiye ediyor. Yanlışlıkla şifre ya da doğrulama kodunun paylaşılması durumunda ise şifrenin derhal değiştirilmesi ve iki aşamalı doğrulamanın etkinleştirilmesi öneriliyor.




