X กำลังแนะนำมาตรการป้องกันใหม่ที่จะล็อกบัญชีโดยอัตโนมัติเมื่อมีการโพสต์เนื้อหาเกี่ยวกับคริปโตเป็นครั้งแรก มาตรการนี้มุ่งเป้าไปที่การโจมตีฟิชชิงที่เข้ายึดบัญชีเพื่อโปรโมตการหลอกลวง
แพลตฟอร์มโซเชียลมีเดีย X กำลังเปิดตัวมาตรการรักษาความปลอดภัยใหม่ โดยมุ่งจัดการกับหนึ่งในภัยคุกคามที่ยืนยาวที่สุดในโลกคริปโต: การเข้ายึดบัญชีที่ถูกนำมาใช้เพื่อโปรโมตการหลอกลวง
บริษัทจะล็อกบัญชีใดก็ตามโดยอัตโนมัติในไม่ช้านี้ เมื่อมีการกล่าวถึงสกุลเงินดิจิทัล (คริปโต) เป็นครั้งแรก จากนั้นผู้ใช้จะต้องทำขั้นตอนยืนยันเพิ่มเติมก่อนที่จะสามารถโพสต์ได้อีก
จากคำกล่าวของหัวหน้าฝ่ายผลิตภัณฑ์ Nikita Bier คุณสมบัตินี้ถูกออกแบบมาเพื่อขจัดแรงจูงใจหลักเบื้องหลังการโจมตีเหล่านี้ แฮกเกอร์มักจะเข้าถึงบัญชีที่ถูกต้องตามกฎหมาย แล้วนำไปใช้เพื่อโปรโมตโทเคนปลอม การแจกของรางวัลปลอม หรือการส่งลิงก์ฟิชชิง ด้วยการบล็อกโพสต์คริปโตครั้งแรก X หวังว่าจะทำให้บัญชีที่ถูกแย่งยึดมีประโยชน์น้อยลงสำหรับเหล่ามิจฉาชีพ

การอัปเดตนี้เกิดขึ้นหลังจากมีเหตุการณ์ฟิชชิงที่เพิ่มจำนวนขึ้นบนแพลตฟอร์ม ในหลายกรณี ผู้โจมตีจะหลอกให้ผู้ใช้กรอกข้อมูลการเข้าสู่ระบบบนเว็บไซต์ปลอมที่เลียนแบบอินเทอร์เฟซของ X ได้อย่างใกล้เคียง เมื่อเข้าไปแล้ว พวกเขาจะกันเจ้าของบัญชีตัวจริงออกจากระบบ และเริ่มโพสต์เนื้อหาหลอกลวง
แนวทางที่พบบ่อย ได้แก่ แผน “เพิ่มเงินของคุณเป็นสองเท่า” และการทำแอร์ดรอปปลอม อย่างอื่น ๆ เกี่ยวข้องกับการแอบอ้างบุคคลที่มีชื่อเสียงเพื่อสร้างความน่าเชื่อถือและดึงให้คนกดลิงก์ที่เป็นอันตราย
X ได้เปิดตัวมาตรการด้านความปลอดภัยหลายอย่างในช่วงไม่กี่ปีที่ผ่านมา รวมถึงการกำจัดบอทและการควบคุมการทำงานผ่าน API ที่เข้มงวดขึ้น ระบบล็อกอัตโนมัติใหม่นี้เพิ่มอีกชั้นหนึ่ง โดยมุ่งโจมตีรูปแบบพฤติกรรมที่เชื่อมโยงกับบัญชีที่ถูกบุกรุก
Bier ยังชี้ไปที่ผู้ให้บริการอีเมลว่าเป็นส่วนหนึ่งของปัญหา โดยระบุว่าอีเมลฟิชชิงมักจะหลีกเลี่ยงระบบตรวจจับได้ และไปถึงผู้ใช้โดยตรง
ประสิทธิผลของคุณสมบัติใหม่นี้จะขึ้นอยู่กับการดำเนินการ แม้มันอาจลดกิจกรรมหลอกลวงได้ แต่ก็อาจสร้างความยุ่งยากให้ผู้ใช้ที่ทำโพสต์เกี่ยวกับคริปโตเป็นครั้งแรก ในขณะเดียวกัน การเคลื่อนไหวนี้สะท้อนถึงลำดับความสำคัญที่ชัดเจน เมื่อการยอมรับคริปโตเติบโตขึ้น แพลตฟอร์มต่าง ๆ ก็ถูกกดดันให้ปกป้องผู้ใช้ได้ดีขึ้นจากการโจมตีที่ซับซ้อนมากขึ้นเรื่อย ๆ
มันจะล็อกบัญชีโดยอัตโนมัติเมื่อมีการกล่าวถึงคริปโตเป็นครั้งแรก จนกว่าผู้ใช้จะยืนยันตัวตนของตน
เพื่อหยุดไม่ให้แฮกเกอร์ใช้บัญชีที่ถูกแย่งยึดเพื่อโปรโมตการหลอกลวงด้านคริปโต
การหลอกลวงที่พบบ่อย ได้แก่ การแจกของรางวัลปลอม ลิงก์ฟิชชิง และการโปรโมตโทเคนที่เป็นการหลอกลวง
ใช่ โพสต์คริปโตครั้งแรกอาจทำให้ต้องผ่านการยืนยัน แม้สำหรับผู้ใช้ที่มีตัวตนจริง