Nuova truffa di phishing X utilizza avvisi di accesso falsi per rubare il tuo account

Nuova truffa di phishing X utilizza avvisi di accesso falsi per rubare il tuo account

      I truffatori hanno copiato quasi pixel per pixel le email di sicurezza di X, e le persone ci stanno cascando.

      Apri la tua casella di posta e vedi un avviso che afferma che qualcuno ha appena effettuato l'accesso al tuo account X da un dispositivo sconosciuto. Il tuo primo istinto è cliccare e bloccare tutto immediatamente. Quel istinto è esattamente su cui conta una nuova truffa di phishing.

      Come riportato da The Guardian, una serie di false email di sicurezza di X sta attualmente circolando. Affermano che un nuovo dispositivo ha effettuato l'accesso al tuo account e ti esortano a cliccare su un link per reimpostare la tua password o rivedere l'accesso all'app.

      Il consiglio stesso sembra legittimo perché rispecchia ciò che X dice effettivamente agli utenti di fare. Il problema è che nessuno dei link porta a X. Portano a una pagina costruita per rubare la tua password o ingannarti nel concedere a un'app di un truffatore accesso completo al tuo account.

      Cosa rende l'email falsa così convincente?

      La truffa copia il branding, i colori e il formato di X quasi perfettamente, fino alla grammatica e all'ortografia pulite. Jake Moore, consulente globale per la sicurezza informatica di ESET, afferma che i veri indizi sono facili da perdere a meno che tu non sappia dove guardare.

      Secondo lui, i segnali più evidenti sono l'indirizzo email del mittente e dove i link ti portano realmente una volta cliccati. La pagina del centro assistenza di X menziona che invia email solo da indirizzi @X.com o @e.X.com e non chiederà mai la tua password tramite email, DM o risposta.

      Cosa dovresti fare se ne ricevi una?

      Non farti prendere dal panico e non cliccare su nulla nell'email. Invece, apri direttamente l'app X. Se c'è un problema di sicurezza genuino, apparirà anche lì. Inoltre, assicurati sempre di verificare l'email del mittente. Se l'email non proviene dagli indirizzi che X menziona nella sua pagina di supporto, considerala una truffa.

      Se hai già inserito la tua password o un codice monouso su un sito che non hai verificato, cambia immediatamente la tua password e attiva subito l'autenticazione a due fattori. Questo garantirà che i truffatori non abbiano la tua password attuale e non possano prendere il controllo del tuo account X.

      Rachit è un giornalista tecnologico esperto con oltre dieci anni di esperienza nel coprire il panorama della tecnologia per i consumatori.

      Dopo YouTube, TikTok sta testando il proprio strumento di rilevamento delle somiglianze AI

      Il nuovo strumento di TikTok consente ai creatori di segnalare direttamente i deepfake AI di se stessi. I deepfake AI sono diventati un problema per i creatori, e TikTok sta finalmente facendo un passo avanti per combattere. Il consulente dei social media Matt Navarra ha notato che la piattaforma sta testando silenziosamente un nuovo strumento di opt-in che cerca contenuti generati da AI che imitano il volto di un creatore, dando loro il potere di segnalarlo direttamente.

      Puoi ora generare canzoni nelle tue chat di iMessage

      Gli utenti di iMessage possono ora trasformare le chat in brevi canzoni generate da AI. Suno ha aggiunto un'estensione di iMessage alla sua app iOS, consentendo agli utenti di generare canzoni di 30 secondi da registrazioni vocali o suggerimenti digitati all'interno di una conversazione Messaggi. La funzione è disponibile nell'ultima versione dell'app Suno e richiede che entrambe le persone nella chat l'abbiano installata. Gli utenti possono accedere a Suno dal menu plus in Messaggi, creare una traccia e condividerla senza aprire l'app autonoma.

      Il Regno Unito ha appena proposto un coprifuoco per i social media a mezzanotte per gli adolescenti che possono aggirare in pochi secondi

      Il governo vuole che i 16 e 17enni stiano lontani da app come Instagram, TikTok e YouTube da mezzanotte alle 6 del mattino, ma la restrizione ha un modo di aggiramento incorporato. Il Regno Unito ha appena proposto un coprifuoco per i social media a mezzanotte per gli adolescenti, ma viene fornito con una via di fuga incorporata. Secondo la BBC, il governo del Regno Unito prevede di limitare l'accesso ai social media per i 16 e 17enni tra mezzanotte e 6 del mattino, impedendo loro di utilizzare app come Instagram, TikTok e YouTube. Ma aggirarlo richiederà solo pochi tocchi. Un coprifuoco che gli adolescenti possono disattivare.

Nuova truffa di phishing X utilizza avvisi di accesso falsi per rubare il tuo account Nuova truffa di phishing X utilizza avvisi di accesso falsi per rubare il tuo account Nuova truffa di phishing X utilizza avvisi di accesso falsi per rubare il tuo account Nuova truffa di phishing X utilizza avvisi di accesso falsi per rubare il tuo account Nuova truffa di phishing X utilizza avvisi di accesso falsi per rubare il tuo account Nuova truffa di phishing X utilizza avvisi di accesso falsi per rubare il tuo account

Altri articoli

AliExpress multa: l'UE emette una sanzione record di 550 milioni di euro per il DSA AliExpress multa: l'UE emette una sanzione record di 550 milioni di euro per il DSA L'UE ha multato AliExpress con una sanzione di 550 milioni di euro, la sua più grande penalità DSA fino ad ora, per non aver fermato la vendita di prodotti contraffatti, non sicuri e illegali. Il 'sintetico insider': deepfake AI come dipendenti falsi Il 'sintetico insider': deepfake AI come dipendenti falsi I deepfake dell'IA consentono agli hacker di spacciarsi per membri del personale, la minaccia del "sintetico insider". Tuttavia, la maggior parte delle fughe di notizie interne sono ancora incidenti, e gli agenti IA sono il prossimo rischio. Vivo X300 FE recensione: Il flagship compatto che non mi aspettavo di apprezzare così tanto Vivo X300 FE recensione: Il flagship compatto che non mi aspettavo di apprezzare così tanto Il Vivo X300 FE è stato lanciato insieme all'X300 Ultra. L'FE è con noi da un po' di tempo e potrebbe essere il miglior flagship Android compatto in questo momento. I prompt nascosti possono riscrivere segretamente la memoria di un'IA, e i ricercatori affermano che questo è un problema serio. I prompt nascosti possono riscrivere segretamente la memoria di un'IA, e i ricercatori affermano che questo è un problema serio. I ricercatori hanno dimostrato GhostWriter, un nuovo attacco che inietta segretamente falsi ricordi negli agenti AI, influenzando le risposte future e le azioni autonome. Prysmian firma un accordo da 5,5 miliardi di euro con Molex per cablare i data center AI Prysmian firma un accordo da 5,5 miliardi di euro con Molex per cablare i data center AI Prysmian ha firmato un contratto di 5,5 miliardi di euro della durata di 10 anni con Molex, di proprietà di Koch, per fornire cavi ottici all'interno dei data center AI, con un pagamento anticipato di 550 milioni di euro. Le immagini di marketing del Galaxy Watch Ultra 2 trapelano, confermando le voci su batteria, display e chip. Le immagini di marketing del Galaxy Watch Ultra 2 trapelano, confermando le voci su batteria, display e chip. Le immagini di marketing trapelate del Galaxy Watch Ultra 2 confermano settimane di voci sugli aggiornamenti della batteria, del display e del chip.

Nuova truffa di phishing X utilizza avvisi di accesso falsi per rubare il tuo account

Un'email di phishing che imita le vere notifiche di accesso di X sta circolando, ed è progettata per rubare la tua password invece di proteggere il tuo account. Ecco come riconoscere il falso e cosa fare se hai cliccato.