Сегодня почты пользователей X (Twitter) оказались завалены легитимными письмами о сбросе пароля, хотя никаких запросов они не отправляли. Схема проста: злоумышленники массово подставляют email, номера телефонов или логины в форму восстановления доступа, запуская у сервиса X массовую рассылку писем о сбросе пароля.
Что происходит
Помимо шквала уведомлений о смене пароля, некоторые пользователи сообщают о попытках входа из других стран и временных блокировках аккаунтов. Это указывает на автоматизированные пробы перехвата доступа с использованием известных идентификаторов учетных записей.
Позиция X
В X заявили, что пока не обнаружили признаков новой утечки данных. Предположительно, злоумышленники используют старые базы пользователей для массовых попыток перехвата аккаунтов. Параллельно ходят фишинговые письма, замаскированные под системные уведомления X, что повышает риск переходов по вредоносным ссылкам.
Риски для криптоиндустрии
Среди целей атаки уже замечены представители криптоиндустрии и криптовалютные проекты. На этом фоне возможны новости о взломах отдельных аккаунтов и агрессивный пиар скам‑токенов от злоумышленников, пытающихся использовать доверие к взломанным профилям.
