SlowMist Yuxianはソーシャルメディアに投稿し、最近Xプラットフォームユーザーを狙ったフィッシングメール攻撃が多数発生していると指摘しました。これらのメールは「XXXからXへの新規ログイン」という内容で、Gmailのスパムフィルタリングシステムを回避できます。攻撃者は、異常なアカウントログイン通知を偽装し、ユーザーに「パスワードを変更」または「アプリを確認」リンクをクリックさせようとします。これらのリンクは、実際にはXの公式サードパーティアプリケーション認証ページに誘導します。ユーザーが認証すると、攻撃者はツイートの投稿と転送の権限を取得し、ユーザーの知らないうちにアカウントの投稿内容を制御できるようになります。ユーザーは警戒を怠らず、Xアカウントへの異常なログインを通知するメールには慎重に対応し、メール内のリンクをクリックして勝手にアプリケーションを認証しないようにする必要があります。
全てのコメント