Nueva estafa de phishing X utiliza alertas de inicio de sesión falsas para robar tu cuenta

Nueva estafa de phishing X utiliza alertas de inicio de sesión falsas para robar tu cuenta

      Los estafadores han copiado casi pixel por pixel los propios correos electrónicos de seguridad de X, y la gente está cayendo en la trampa.

      

      

      

      

      

      

      

      

      

       Rachit Agarwal / Digital Trends

      

      

      

       Abres tu bandeja de entrada y ves una alerta que afirma que alguien acaba de iniciar sesión en tu cuenta de X desde un dispositivo desconocido. Tu primer instinto es hacer clic y asegurar las cosas de inmediato. Ese instinto es exactamente lo que una nueva estafa de phishing está contando.

      Como informó The Guardian, una ola de correos electrónicos de seguridad falsos de X está circulando actualmente. Afirman que un nuevo dispositivo ha iniciado sesión en tu cuenta y te instan a hacer clic en un enlace para restablecer tu contraseña o revisar el acceso a la aplicación. 

      El consejo en sí suena legítimo porque refleja lo que X realmente le dice a los usuarios que hagan. El problema es que ninguno de los enlaces lleva a X. Llevan a una página diseñada para robar tu contraseña o engañarte para que le des a la aplicación de un estafador acceso total a tu cuenta.

      ¿Qué hace que el correo electrónico falso sea tan convincente?

      La estafa copia la marca, los colores y el formato de X casi a la perfección, hasta la gramática y la ortografía limpias. Jake Moore, asesor global de ciberseguridad en ESET, dice que las verdaderas pistas son fáciles de pasar por alto a menos que sepas dónde mirar. 

      The Guardian

      Según él, las mayores señales son la dirección de correo electrónico del remitente y a dónde te llevan realmente los enlaces una vez que se hace clic. La página del centro de ayuda de X menciona que solo envía correos desde direcciones @X.com o @e.X.com y nunca pedirá tu contraseña a través de correo electrónico, DM o respuesta.

      ¿Qué deberías hacer si recibes uno?

      No entres en pánico y no hagas clic en nada en el correo electrónico. En su lugar, abre la aplicación de X directamente. Si hay un problema de seguridad genuino, también aparecerá allí. Además, siempre asegúrate de verificar el correo electrónico del remitente. Si el correo electrónico no es de las direcciones que X menciona en su página de soporte, descártalo como una estafa. 

      Si ya ingresaste tu contraseña o un código de un solo uso en un sitio que no verificaste, cambia tu contraseña de inmediato y activa la autenticación de dos factores de inmediato. Esto asegurará que los estafadores no tengan tu contraseña actual y no puedan tomar el control de tu cuenta de X.

      

      

      

      

      

      

      

      

      

      

       Rachit es un periodista tecnológico experimentado con más de diez años de experiencia cubriendo el panorama de la tecnología de consumo.

      

      

      

      

      

      

       Después de YouTube, TikTok está probando su propia herramienta de detección de similitudes de IA

      

       La nueva herramienta de TikTok permite a los creadores marcar deepfakes de IA de sí mismos directamente.

      

       Los deepfakes de IA se han convertido en un dolor de cabeza para los creadores, y TikTok finalmente está dando un paso adelante para luchar. El consultor de redes sociales Matt Navarra detectó que la plataforma estaba probando silenciosamente una nueva herramienta de opt-in que busca contenido generado por IA que imita la cara de un creador, dándoles el poder de marcarlo directamente.

      https://twitter.com/MattNavarra/status/2078129989128450064

      

       Leer más

      

      

      

       Ahora puedes generar canciones en tus chats de iMessage

      

       Los usuarios de iMessage ahora pueden convertir chats en canciones cortas generadas por IA

      

       Suno ha agregado una extensión de iMessage a su aplicación de iOS, permitiendo a los usuarios generar canciones de 30 segundos a partir de grabaciones de voz o mensajes escritos dentro de una conversación de Mensajes.

      La función está disponible en la última versión de la aplicación Suno y requiere que ambas personas en el chat la tengan instalada. Los usuarios pueden acceder a Suno desde el menú de más en Mensajes, crear una pista y compartirla sin abrir la aplicación independiente.

      

       Leer más

      

      

      

       El Reino Unido acaba de proponer un toque de queda en redes sociales para adolescentes que pueden eludir en segundos

      

       El gobierno quiere que los jóvenes de 16 y 17 años estén fuera de aplicaciones como Instagram, TikTok y YouTube desde la medianoche hasta las 6 AM, pero la restricción tiene una solución incorporada.

      

       El Reino Unido acaba de proponer un toque de queda en redes sociales para adolescentes, pero viene con una salida incorporada. Según la BBC, el gobierno del Reino Unido planea restringir el acceso a las redes sociales para los jóvenes de 16 y 17 años entre la medianoche y las 6 AM, impidiéndoles usar aplicaciones como Instagram, TikTok y YouTube. Pero eludirlo no tomará más que unos pocos toques.

      Un toque de queda que los adolescentes pueden desactivar

      

       Leer más

Nueva estafa de phishing X utiliza alertas de inicio de sesión falsas para robar tu cuenta Nueva estafa de phishing X utiliza alertas de inicio de sesión falsas para robar tu cuenta Nueva estafa de phishing X utiliza alertas de inicio de sesión falsas para robar tu cuenta Nueva estafa de phishing X utiliza alertas de inicio de sesión falsas para robar tu cuenta Nueva estafa de phishing X utiliza alertas de inicio de sesión falsas para robar tu cuenta Nueva estafa de phishing X utiliza alertas de inicio de sesión falsas para robar tu cuenta

Otros artículos

Zhongji Innolight busca una IPO en Hong Kong de $8 mil millones Zhongji Innolight busca una IPO en Hong Kong de $8 mil millones Zhongji Innolight, un fabricante de ópticas para centros de datos de IA, está evaluando la demanda para una oferta pública en Hong Kong de $8 mil millones, la más grande de la ciudad desde Alibaba en 2019. El Mac Pro casi recibió un chip M3 Extreme, que es dos veces más potente que el M3 Ultra. El Mac Pro casi recibió un chip M3 Extreme, que es dos veces más potente que el M3 Ultra. Apple supuestamente desarrolló un chip M3 Extreme con el doble de núcleos de CPU y GPU que el M3 Ultra antes de cancelar el proyecto. Los mensajes ocultos pueden reescribir secretamente la memoria de una IA, y los investigadores dicen que ese es un problema grave. Los mensajes ocultos pueden reescribir secretamente la memoria de una IA, y los investigadores dicen que ese es un problema grave. Los investigadores han demostrado GhostWriter, un nuevo ataque que inyecta secretamente recuerdos falsos en agentes de IA, influyendo en respuestas futuras y acciones autónomas. El Mac Pro casi recibió un chip M3 Extreme, que es dos veces más potente que el M3 Ultra. El Mac Pro casi recibió un chip M3 Extreme, que es dos veces más potente que el M3 Ultra. Apple supuestamente desarrolló un chip M3 Extreme con el doble de núcleos de CPU y GPU que el M3 Ultra antes de cancelar el proyecto. El mercado de automóviles de China se dirige hacia su peor año desde 2021. Las ventas cayeron un 20% en la primera mitad. El mercado de automóviles de China se dirige hacia su peor año desde 2021. Las ventas cayeron un 20% en la primera mitad. Las ventas de automóviles de pasajeros en China cayeron un 20.2% en el primer semestre de 2026. Los vehículos de combustión interna cayeron un 39% en junio. Las exportaciones aumentaron un 82%. Los analistas esperan que solo 7-8 fabricantes de automóviles sobrevivan. Kenia investiga el hackeo del sitio web oficial de Ruto tras la demanda de rescate en bitcoin Kenia investiga el hackeo del sitio web oficial de Ruto tras la demanda de rescate en bitcoin Kenia está investigando un ciberataque que desfiguró el sitio web del presidente Ruto y exigió un rescate de cinco bitcoins. Los funcionarios dicen que no se robaron datos.

Nueva estafa de phishing X utiliza alertas de inicio de sesión falsas para robar tu cuenta

Un correo electrónico de phishing que imita las alertas de inicio de sesión reales de X está circulando, y está diseñado para robar tu contraseña en lugar de proteger tu cuenta. Aquí te mostramos cómo identificar el falso y qué hacer si hiciste clic.