X Money’nin devreye alınmasının ardından X kullanıcılarına talep edilmemiş parola sıfırlama e-postaları gönderildi; platform bunun daha geniş bir oltalama girişimi olabileceği uyarısında bulundu.
X, X Money'nin kullanıma açılmasının ardından bilgisayar korsanlarının kullanıcıları hedef almaya çalışabileceğini açıkladı.
Bu gelişme, çok sayıda X kullanıcısının beklenmedik şifre sıfırlama e-postaları almasının ardından yaşandı. Sosyal medya devi konuyu incelemeye devam ederken, şu ana kadar saldırı girişimlerinin başarılı olduğuna dair bir kanıt bulunmuyor.
Saldırganların, herkese açık kullanıcı adlarını kullanarak şifre sıfırlama formunu toplu olarak tetiklediği düşünülüyor.
Platformun ödeme hizmeti X Money, temmuz ayında yalnızca davetiyeyle erişilebilen bir sistem olarak hayata geçti; 31 Ağustos'ta ise tüm Premium ve Premium+ abonelerine açıldı.
Kullanıcılar X platformu üzerinden para tutabiliyor, ödeme yapıp alabiliyor ve kullanıcılar arası (peer-to-peer) transferler gerçekleştirebiliyor.
Bu nedenle, saldırganların bu kullanıcıların hesaplarına sağlayabileceği herhangi bir erişim ciddi mali sonuçlar doğurabilir.
Şirketin baş hukuk müşaviri James Burnham, “X'in hukuk ve güvenlik ekipleri, platformumuzun kullanıcılarını hedef almaya kalkışan herkesi, dünyada ya da dünya dışında nerede olurlarsa olsunlar, tespit etmek, yerini belirlemek ve cezai açıdan sorumlu tutmak için hiçbir şeyden kaçınmayacak” diye vurguladı.
Bu açıklamaların ardından çok sayıda kullanıcı, yaşananları duyurmak ve hâlâ kullanmayanları ek bir koruma katmanı sağlayan iki aşamalı kimlik doğrulamayı (2FA) etkinleştirmeye çağırmak için platforma akın etti.
Sosyal medya platformunun Grok sohbet botu da tartışmaya katılarak bazı paylaşımlara, kullanıcıların bunu nasıl yapabileceğine dair pratik önerilerle yanıt verdi.
Daha tehlikeli bir oltalama saldırısını mı gizliyor?
Her ne kadar sözde bir şifre değiştirme talebiyle ilgili e-posta almak, özellikle çok faktörlü kimlik doğrulama kullanıyorsanız, hesabınızın ele geçirildiği anlamına gelmese de bazı kullanıcılar, son olayın daha geniş çaplı bir oltalama girişimini perdelediğinden endişe ediyor.
Çok sayıda kullanıcı, şifre sıfırlama onay e-postalarına ek olarak ardından oltalama amaçlı başka e-postalar gönderildiğini de iddia etti. X'ten geliyor gibi gösterilen bu sahte e-postalar, kafa karışıklığını ve endişeyi artırdı.
Bu e-postalarda kullanıcılardan şifrelerini değiştirmeleri isteniyor; bu da bir güvenlik ihlalinin ardından beklenen bir adım. Ancak mesajlarda, kullanıcıların işlemi gerçekleştirmesi için sahte bir X bağlantısı yer alıyor ve bu da giriş bilgilerini saldırganlara vermelerine yol açabiliyor.
Bu nedenle, yaşananların, tahmin edilenden daha karmaşık ve çok aşamalı bir siber saldırı ve oltalama girişimi olma ihtimali yüksek.
X Money, halihazırda Cross River Bank gibi çözüm ortaklarına bağımlılığı nedeniyle ve bu bankaya geçmişte getirilen düzenleyici yaptırımların ışığında mercek altında. Ayrıca, mevduata sunulan yüzde 6'lık promosyon getirinin, federal ölçütlerle karşılaştırıldığında dayandığı gerekçe de sorgulanıyor.