حذر خبراء في الأمن السيبراني من حملة تصيد إلكتروني جديدة تستهدف مستخدمي منصة “إكس” (X). عبر رسائل بريد إلكتروني مزيفة، تبدو وكأنها صادرة من المنصة.
وهي تهدف إلى سرقة بيانات تسجيل الدخول أو منح المحتالين صلاحية الوصول إلى الحسابات.
في حين تبدأ الرسالة بعبارة توحي بوجود محاولة دخول إلى الحساب. ثم تطلب من المستخدم اتخاذ إجراءات عاجلة، مثل تغيير كلمة المرور أو مراجعة التطبيقات المرتبطة بالحساب، مع تضمين روابط تبدو رسمية.
ورغم أن النصائح الواردة في الرسالة مطابقة تقريبًا للإرشادات الحقيقية التي تقدمها منصة “إكس”. فإن الروابط المرفقة مزيفة؛ إذ تنقل المستخدم إلى مواقع احتيالية صُممت لسرقة كلمة المرور أو خداعه بمنح تطبيقات مشبوهة صلاحية الوصول إلى حسابه.
بينما قال جيك مور، مستشار الأمن السيبراني العالمي في شركة ESET. إن المحتالين يسعون إلى الحصول على اسم المستخدم وكلمة المرور، أو إقناع الضحية بالموافقة على رابط يمنحهم وصولًا مباشرًا إلى الحساب دون الحاجة لمعرفة كلمة المرور.
كما أوضح أن المخترقين قد يستخدمون الحسابات التي يتم الاستيلاء عليها في تنفيذ عمليات احتيال أخرى. مثل الترويج لعمليات نصب مرتبطة بالعملات المشفرة، أو شن هجمات تصيد إلكتروني، أو نشر حملات تضليل.
كيف تميز الرسالة المزيفة؟
وتكاد الرسائل الاحتيالية تكون نسخة مطابقة لإشعارات تسجيل الدخول الحقيقية. إذ تستخدم شعار “إكس” والتصميم نفسه، مع صياغة لغوية سليمة وخالية من الأخطاء. ما يجعل اكتشافها أكثر صعوبة.
لكن توجد بعض العلامات التي قد تكشف عملية الاحتيال. أبرزها عدم ذكر اسم حساب المستخدم، أو عدم تحديد موقع محاولة تسجيل الدخول بشكل واضح، بالإضافة إلى عنوان البريد الإلكتروني المرسل والروابط التي تقود إليها الرسالة.
كذلك أكدت منصة “إكس” أنها لا ترسل رسائل بريد إلكتروني إلا من عناوين تنتهي بـ @X.com أو @e.X.com. كما أنها لن تطلب أبدًا من المستخدمين إرسال كلمة المرور عبر البريد الإلكتروني أو الرسائل المباشرة، ولن ترسل رسائل تحتوي على مرفقات.

ماذا تفعل إذا وصلتك هذه الرسالة؟
وينصح خبراء الأمن السيبراني بعدم التسرع أو الضغط على أي رابط داخل الرسالة، حتى وإن بدت رسمية. مع ضرورة فتح تطبيق “إكس” أو الموقع الرسمي مباشرة للتحقق مما إذا كانت هناك بالفعل مشكلة أمنية تتطلب اتخاذ إجراء.
فيما يُنصح بالتحقق من عنوان البريد الإلكتروني للمرسل، والتأكد من أن الروابط تنتمي إلى نطاق X.com. مع الإبلاغ عن الرسائل المشبوهة من خلال أدوات مكافحة البريد العشوائي والتصيد الإلكتروني المتاحة في خدمة البريد الإلكتروني.
وفي حالة الضغط على الرابط دون إدخال أي بيانات، فمن المرجح ألا يكون الحساب تعرض للخطر. أما إذا تم إدخال كلمة المرور أو رمز التحقق لمرة واحدة (OTP)، فيجب تغيير كلمة المرور فورًا، وتفعيل المصادقة الثنائية لحماية الحساب.
وأكدت منصة “إكس” أنها قد تعيد تعيين كلمة مرور أي حساب تشتبه في تعرضه للاختراق، وترسل للمستخدم رابطًا آمنًا عبر البريد الإلكتروني لاختيار كلمة مرور جديدة، داعية المستخدمين إلى الاعتماد على قنواتها الرسمية فقط عند التعامل مع أي تنبيهات أمنية.














