X avertit ses utilisateurs: des e-mails de réinitialisation de mot de passe suspects après le lancement de X Money, possible campagne de phishing.
X a révélé que des pirates pourraient tenter de s’en prendre aux utilisateurs après le lancement de X Money.
Ce développement intervient après que plusieurs utilisateurs de X ont reçu, à leur grande surprise, des courriels de réinitialisation de mot de passe. Même si le géant des réseaux sociaux enquête sur le problème, rien n’indique pour l’instant que ces tentatives d’attaque aient abouti.
On pense que les attaquants pourraient déclencher en masse le formulaire de réinitialisation de mot de passe en utilisant des noms d’utilisateur publics.
X Money, le service de paiement de la plateforme, a été lancé en juillet sur invitation uniquement, avant d’être étendu à l’ensemble des abonnés Premium et Premium+ le 31 août.
Il permet aux utilisateurs de conserver des fonds, d’effectuer et de recevoir des paiements, ainsi que de réaliser des transferts entre particuliers, le tout directement sur la plateforme X.
Par conséquent, tout accès que des pirates pourraient obtenir à ces comptes d’utilisateurs pourrait avoir d’importantes répercussions financières.
Le directeur juridique de l’entreprise, James Burnham, a souligné que "les équipes juridiques et de sécurité de @X ne reculeront devant rien pour identifier, localiser et traduire en justice toute personne, où qu’elle se trouve sur ou hors de la Terre, qui tenterait de s’en prendre aux utilisateurs de notre plateforme".
Cela a poussé une foule d’utilisateurs à se rendre sur la plateforme pour à la fois signaler que cela se produit et rappeler aux autres d’activer l’authentification à deux facteurs, s’ils ne l’ont pas déjà fait, afin de bénéficier d’une couche de protection supplémentaire.
Le chatbot Grok de la plateforme sociale s’en est également mêlé, répondant à certaines publications avec des conseils pratiques sur les mesures à prendre pour le faire.
Cette situation cache-t-elle une attaque de phishing plus dangereuse ?
Recevoir un courriel annonçant une prétendue demande de changement de mot de passe ne signifie pas automatiquement que votre compte a été compromis, surtout si vous utilisez l’authentification multifacteur. Certains utilisateurs craignent toutefois que ce dernier incident ne dissimule une tentative de phishing plus large.
Plusieurs utilisateurs affirment également que des courriels de phishing de suivi ont été envoyés en même temps que ces messages de confirmation de réinitialisation de mot de passe. Ils sont présentés comme des courriels légitimes émanant de X, ce qui nourrit la confusion et les inquiétudes.
Ces courriels incitent les utilisateurs à changer leur mot de passe, ce qui est une démarche attendue après une faille de sécurité. Mais ils contiennent un faux lien X pour effectuer cette modification, susceptible d’amener les victimes à transmettre leurs identifiants de connexion aux pirates.
Il s’agirait donc plus vraisemblablement d’une tentative élaborée de piratage et de phishing en plusieurs étapes, plus sophistiquée qu’on ne le pensait au départ.
X Money a déjà été scruté pour sa dépendance à des banques partenaires comme Cross River Bank, en raison de précédentes mesures coercitives des autorités de régulation à l’encontre de cette dernière, ainsi que pour les interrogations autour de la logique sous-jacente au rendement promotionnel de 6 % offert sur les dépôts, nettement supérieur aux références fédérales.