Tendvane

← Усі статті

Accounts3 вересня 2026 р.

Отримуєте від X листи про скидання пароля, яких не просили? Не торкайтеся їх

Якщо цього тижня ваша скринька заповнилася повідомленнями "скиньте пароль X", ви не самі і вас не зламали. Починаючи з 1 вересня користувачі X, колишнього Twitter, повідомляли про незапитані листи та коди скидання, що надходили один за одним. Інженер продукту X Мрідул Сінгхай сказав прямо: "Зловмисники, схоже, вірять, що тепер, коли @XMoney широко доступний, вони можуть отримати несанкціонований доступ до акаунтів." Він додав, що X "не знайшов жодних доказів зламу".

Те, що відбувається, радше механічне, ніж хитре. Будь-хто може ввести публічне ім'я користувача у форму "забули пароль", тож хтось робить це масово, і X щоразу надсилає справжній лист. Час не випадковий: X Money, платіжний сервіс платформи з дебетовою карткою Visa та переказами між людьми для відповідних користувачів у США, якраз став широко доступним, а акаунт із прив'язаними грошима вартий більше, ніж без них.

Злива справжніх листів про скидання - переважно прикрість. Пастка - фальшивий лист, що ховається серед них. Коли ви очікуєте таких повідомлень, фішингова копія з текстом "підтвердьте це скидання" і посиланням або з проханням ввести код на сторінці виглядає цілком розумно. Тож: не натискайте нічого в листі про скидання, якого ви не викликали, ніколи не вводьте код ніде, крім застосунку чи сайту, який відкрили самі, і увімкніть двофакторну автентифікацію через застосунок-автентифікатор, а не SMS. У X також є налаштування Password Reset Protect у розділі Налаштування та конфіденційність, далі Безпека; коли воно увімкнене, для скидання потрібно більше, ніж ваше ім'я користувача.

Tendvane не бачить вашого акаунта X, але його перевірка Конфіденційність і облікові записи робить такий самий аудит для акаунтів на самому ПК: хто може увійти і чи кожен із них справді має пароль.

Джерела

Завантажити Tendvane