Новая фишинговая схема X использует поддельные уведомления о входе, чтобы украсть вашу учетную запись.
Мошенники почти пиксель в пиксель скопировали собственные электронные письма безопасности X, и люди попадаются на это.
Вы открываете свой почтовый ящик и видите предупреждение, утверждающее, что кто-то только что вошел в вашу учетную запись X с незнакомого устройства. Ваш первый инстинкт — немедленно перейти по ссылке и заблокировать доступ. Этот инстинкт именно на то и рассчитывает новая фишинговая схема.
Как сообщает The Guardian, в настоящее время распространяется волна поддельных электронных писем безопасности X. Они утверждают, что новое устройство вошло в вашу учетную запись и призывают вас перейти по ссылке, чтобы сбросить пароль или просмотреть доступ приложений.
Совет звучит законно, потому что он отражает то, что X действительно говорит пользователям делать. Загвоздка в том, что ни одна из ссылок не ведет на X. Они ведут на страницу, созданную для кражи вашего пароля или обмана вас с целью предоставить мошенническому приложению полный доступ к вашей учетной записи.
Что делает поддельное письмо таким убедительным?
Схема копирует брендинг, цвета и форматирование X почти идеально, вплоть до правильной грамматики и орфографии. Джейк Мур, глобальный советник по кибербезопасности в ESET, говорит, что настоящие признаки легко пропустить, если не знать, где искать.
Согласно ему, самые большие улики — это адрес электронной почты отправителя и то, куда на самом деле ведут ссылки после нажатия. Страница справочного центра X упоминает, что она отправляет письма только с адресов @X.com или @e.X.com и никогда не будет запрашивать ваш пароль по электронной почте, в личных сообщениях или в ответах.
Что делать, если вы получили одно из таких писем?
Не паникуйте и не нажимайте на ничего в письме. Вместо этого откройте приложение X напрямую. Если есть реальная проблема с безопасностью, она также появится там. Также всегда проверяйте адрес электронной почты отправителя. Если письмо не с адресов, которые X упоминает на своей странице поддержки, отбрасывайте его как мошенничество.
Если вы уже ввели свой пароль или одноразовый код на сайте, который не проверили, немедленно измените свой пароль и включите двухфакторную аутентификацию. Это обеспечит, что мошенники не имеют вашего текущего пароля и не могут получить контроль над вашей учетной записью X.
Рачит — опытный технический журналист с более чем десятилетним опытом освещения потребительской технологии.
После YouTube TikTok тестирует свой собственный инструмент обнаружения AI-изображений.
Новый инструмент TikTok позволяет создателям отмечать AI-генерированные дипфейки себя напрямую.
AI-дипфейки стали головной болью для создателей, и TikTok наконец начинает бороться с этим. Социальный медиа-консультант Мэтт Навара заметил, что платформа тихо тестирует новый инструмент, который позволяет находить AI-содержимое, имитирующее лицо создателя, давая им возможность отмечать это напрямую.
Теперь вы можете генерировать песни в своих чатах iMessage.
Пользователи iMessage теперь могут превращать чаты в короткие AI-генерированные песни.
Suno добавил расширение iMessage в свое приложение для iOS, позволяя пользователям генерировать 30-секундные песни из голосовых записей или текстовых подсказок в разговоре сообщений. Эта функция доступна в последней версии приложения Suno и требует, чтобы оба человека в чате установили его. Пользователи могут получить доступ к Suno из меню плюс в сообщениях, создать трек и поделиться им, не открывая отдельное приложение.
Великобритания только что предложила полночный комендантский час для подростков в социальных сетях, который они могут обойти за секунды.
Правительство хочет, чтобы 16- и 17-летние не пользовались приложениями, такими как Instagram, TikTok и YouTube, с полуночи до 6 утра, но ограничение имеет встроенный обходной путь.
Великобритания только что предложила полночный комендантский час для подростков в социальных сетях, но он имеет встроенный выход. Согласно BBC, правительство Великобритании планирует ограничить доступ к социальным сетям для 16- и 17-летних с полуночи до 6 утра, предотвращая их использование приложений, таких как Instagram, TikTok и YouTube. Но обойти это можно всего лишь несколькими нажатиями.
Другие статьи
Новая фишинговая схема X использует поддельные уведомления о входе, чтобы украсть вашу учетную запись.
Фишинговое письмо, имитирующее настоящие уведомления о входе в систему X, распространяется, и оно предназначено для кражи вашего пароля вместо защиты вашей учетной записи. Вот как распознать подделку и что делать, если вы кликнули.
