الجمعة 14 أغسطس / أغسطس 2026
Close

رسائل مزيفة باسم منصة "إكس" تهدد حسابك.. إليك طريقة اكتشافها

رسائل مزيفة باسم منصة "إكس" تهدد حسابك.. إليك طريقة اكتشافها

شارك القصة

تتضمن الرسالة روابط تزعم أنها مخصصة لتغيير كلمة المرور
تتضمن الرسالة روابط تزعم أنها مخصصة لتغيير كلمة المرور - غيتي
تتضمن الرسالة روابط تزعم أنها مخصصة لتغيير كلمة المرور - غيتي
الخط
يحذر خبراء الأمن السيبراني من رسالة بريد إلكتروني مزيفة تدّعي تسجيل دخول جديد إلى حساب إكس، وتهدف إلى سرقة كلمات المرور والسيطرة على الحسابات.

يحذر خبراء الأمن السيبراني من حملة تصيد احتيالي جديدة تستهدف مستخدمي منصة "إكس" عبر رسائل بريد إلكتروني تبدو وكأنها صادرة من المنصة، وتدّعي اكتشاف عملية تسجيل دخول من جهاز جديد، في محاولة لسرقة بيانات الحساب أو السيطرة عليه.

وتعتمد الرسالة على إثارة القلق لدى المستخدم، إذ تبدأ بعبارة: "لاحظنا تسجيل دخول إلى حسابك من جهاز جديد. هل أنت من قام بذلك؟"، ثم تزعم أن عملية الدخول تمت من موقع بعيد وجهاز غير مألوف، قبل أن تطلب من المستخدم اتخاذ إجراءات عاجلة لحماية حسابه.

كيف تعمل عملية الاحتيال؟

تتضمن الرسالة روابط تزعم أنها مخصصة لتغيير كلمة المرور أو مراجعة التطبيقات التي تمتلك صلاحية الوصول إلى الحساب، وهي إجراءات تبدو مشروعة في ظاهرها، لكن الروابط نفسها تقود إلى صفحات مزيفة صُممت لسرقة بيانات تسجيل الدخول أو منح المحتالين صلاحية الوصول المباشر إلى الحساب.

ويقول جيك مور، مستشار الأمن السيبراني العالمي في شركة ESET، إن المحتالين يسعون إلى الحصول على اسم المستخدم وكلمة المرور، أو خداع الضحية للموافقة على تطبيق أو رابط خبيث يمنحهم الوصول إلى الحساب دون الحاجة إلى كلمة المرور.

وبمجرد الاستيلاء على الحساب، قد يُستخدم في تنفيذ عمليات احتيال أخرى، مثل الترويج لاستثمارات وعملات رقمية مزيفة، أو إرسال رسائل تصيد احتيالي، أو نشر محتوى مضلل باسم صاحب الحساب.

لماذا تبدو الرسالة مقنعة؟

تكمن خطورة هذه الحملة في أن الرسائل المزيفة تحاكي إشعارات "إكس" الرسمية بدرجة كبيرة، إذ تستخدم الشعار نفسه والتصميم والألوان والصياغة المعتادة، مع خلوها من الأخطاء الإملائية أو اللغوية، ما يجعل اكتشافها أكثر صعوبة.

ومع ذلك، توجد مؤشرات قد تكشف عملية الاحتيال، من بينها:

  • عدم ذكر اسم المستخدم الخاص بحسابك.
  • وجود معلومات عامة أو غير دقيقة عن موقع تسجيل الدخول.
  • إرسال الرسالة من عنوان بريد إلكتروني لا ينتمي إلى نطاق "إكس" الرسمي.
  • توجيه الروابط إلى مواقع مختلفة عن نطاق X.com.

وتؤكد منصة "إكس" أنها لا ترسل رسائل بريد إلكتروني إلا من النطاقين @X.com و@e.X.com، كما أنها لا تطلب من المستخدمين إرسال كلمات المرور عبر البريد الإلكتروني أو الرسائل الخاصة، ولا ترسل ملفات مرفقة ضمن رسائلها الأمنية.

يحذر خبراء الأمن السيبراني من حملة تصيد احتيالي جديدة تستهدف مستخدمي "إكس"
يحذر خبراء الأمن السيبراني من حملة تصيد احتيالي جديدة تستهدف مستخدمي "إكس" - غيتي
يحذر خبراء الأمن السيبراني من حملة تصيد احتيالي جديدة تستهدف مستخدمي "إكس" - غيتي

ماذا يحدث إذا ضغطت على الرابط؟

قد يؤدي النقر على الرابط إلى فتح صفحة تسجيل دخول مزيفة تطلب إدخال اسم المستخدم وكلمة المرور، أو إلى منح تطبيق احتيالي صلاحية الوصول إلى الحساب تحت مسميات مثل "فحص أمني" أو "استكشاف الأخطاء وإصلاحها".

وفي هذه الحالة، قد يتمكن المهاجمون من السيطرة على الحساب واستخدامه دون علم صاحبه.

ماذا يجب أن تفعل؟

ينصح خبراء الأمن بعدم التسرع أو الذعر عند تلقي مثل هذه الرسائل، وعدم الضغط على أي رابط مرفق داخل البريد الإلكتروني.

وبدلًا من ذلك، افتح تطبيق "إكس" أو الموقع الرسمي مباشرة، وتحقق مما إذا كانت هناك بالفعل إشعارات أمنية أو محاولات تسجيل دخول غير معتادة.

كما يُنصح بما يلي:

  • التأكد من أن عنوان البريد الإلكتروني والروابط تنتمي إلى نطاق X.com.
  • الإبلاغ عن الرسائل المشبوهة عبر أدوات مكافحة التصيد في خدمة البريد الإلكتروني.
  • تفعيل المصادقة الثنائية لحماية الحساب.
  • تغيير كلمة المرور فورًا إذا أدخلتها في موقع غير موثوق.

أما إذا كنت قد نقرت على الرابط دون إدخال أي بيانات، فيرى الخبراء أن مستوى الخطر يكون منخفضًا غالبًا، لكن إدخال كلمة المرور أو رمز التحقق لمرة واحدة يستدعي تغيير كلمة المرور فورًا، ومراجعة إعدادات الأمان والتحقق من الأجهزة والتطبيقات المتصلة بالحساب.

وفي حال الاشتباه باختراق الحساب، توصي منصة "إكس" باتباع خطوات الاسترداد عبر مركز المساعدة، إذ قد تعيد تعيين كلمة المرور وترسل رابطًا آمنًا لإنشاء كلمة مرور جديدة بهدف استعادة السيطرة على الحساب.

تابع القراءة

المصادر

ترجمات