El servicio de pagos de X se estrena con problemas: sufre un intento masivo de pirateo
El lanzamiento de X Money , la nueva plataforma de pagos integrada en la red social X , ha quedado bajo la sombra de un posible intento masivo de ataque contra los usuarios.
La compañía ha alertado de una actividad sospechosa después de que numerosas personas recibieran correos electrónicos no solicitados para restablecer la contraseña de sus cuentas, lo que ha despertado temores sobre una campaña de phishing dirigida a obtener credenciales de acceso.
Por el momento, X no ha confirmado que las cuentas hayan sido vulneradas ni que los intentos hayan tenido éxito .
La investigación continúa, mientras la principal hipótesis apunta a que los atacantes estarían utilizando de forma masiva el formulario de recuperación de contraseñas a partir de nombres de usuario disponibles públicamente.
El incidente adquiere una dimensión mayor por la reciente expansión de X Money, un servicio que permite almacenar fondos, enviar y recibir pagos y realizar transferencias entre particulares sin salir de la plataforma.
El acceso a una cuenta comprometida podría, por tanto, tener consecuencias que van más allá de la exposición de mensajes o datos personales.
Correos inesperados de restablecimiento de contraseña El problema comenzó a llamar la atención después de que distintos usuarios de X informaran haber recibido mensajes para restablecer su contraseña sin haber iniciado ellos mismos el proceso.
Recibir un correo de este tipo no significa automáticamente que una cuenta haya sido hackeada.
Los sistemas de recuperación de contraseñas pueden activarse simplemente al introducir un nombre de usuario o una dirección de correo electrónico en el formulario correspondiente.
Sin embargo, la situación ha generado preocupación porque varios usuarios aseguran haber recibido posteriormente mensajes que aparentan ser comunicaciones legítimas de X , pero que incluyen enlaces falsos para cambiar la contraseña.
Esta combinación ha alimentado la sospecha de que podría tratarse de una campaña en varias fases.
En una primera etapa, los atacantes provocarían una gran cantidad de solicitudes legítimas de restablecimiento para generar confusión y hacer creer a los usuarios que existe un problema de seguridad.
Posteriormente, podrían enviar mensajes fraudulentos imitando a la plataforma y aprovechar el temor para convencer a las víctimas de introducir sus credenciales en una página falsa.
El riesgo de un ataque de phishing Este tipo de estrategia es especialmente peligrosa porque se apoya en un elemento real.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae (Tecno).