
بدأت X التحقيق في موجة من رسائل البريد الإلكتروني لإعادة تعيين كلمة المرور ورموز التأكيد غير المرغوب فيها، على الرغم من أن مراجعتها الأولية لم تعثر على أي دليل على اختراق أنظمة المنصة.
قال مريدول سينغاي، عضو فريق هندسة المنتجات في X، يوم الثلاثاء إن الشركة تدرس تقارير من المستخدمين الذين تلقوا رسائل بريد إلكتروني ورموز إعادة تعيين كلمة مرور غير متوقعة. وفقًا لسينغاي، لم تحدد X أي اختراق لأنظمتها الداخلية في وقت إدلائه بالبيان.
قال العديد من أصحاب الحسابات إن الرسائل وصلت دون أي محاولة منهم لتغيير تفاصيل تسجيل الدخول الخاصة بهم. كما أبلغ بعض المستخدمين عن تلقي عدة طلبات إعادة تعيين، مما أثار تساؤلات حول ما إذا كانت أطراف غير معروفة تحاول السيطرة على حساباتهم.
رسالة إعادة التعيين غير المرغوب فيها لا تُظهر بحد ذاتها أن كلمة مرور الحساب قد تعرضت أو أن شخصًا ما قد حصل على حق الوصول. تسمح X للشخص ببدء عملية الاسترداد عن طريق إدخال اسم مستخدم الحساب أو عنوان البريد الإلكتروني أو رقم الهاتف، وبعد ذلك ترسل المنصة رمز تأكيد إلى طريقة الاتصال المسجلة.
ومع ذلك، يجب على المستخدمين عدم مشاركة رمز إعادة التعيين أو الموافقة على تغيير كلمة مرور لم يطلبوه. نصح سينغاي أصحاب الحسابات بتمكين المصادقة الثنائية وتجنب فتح الروابط المرسلة عبر رسائل البريد الإلكتروني غير المتوقعة.
كما قال إن المهاجمين بدا أنهم يعتقدون أن زيادة الوصول إلى X Money يمكن أن يجعل السيطرة على حسابات X أكثر قيمة. لم تكشف الشركة عن الجهة المسؤولة عن الطلبات، أو عدد الحسابات التي تلقتها، أو ما إذا كان النشاط قد جاء من حملة آلية.
وفقًا لإرشادات أمان الحساب المنشورة من X، يمكن للمستخدمين تشغيل حماية إعادة تعيين كلمة المرور من قسم الأمان في إعدادات حسابهم. بمجرد تمكينها، تتطلب الميزة معلومات تعريف إضافية قبل أن ترسل X رابط إعادة تعيين كلمة مرور أو رمز تأكيد.
اعتمادًا على المعلومات المرتبطة بالحساب، قد يحتاج المستخدم إلى تقديم عنوان بريد إلكتروني أو رقم هاتف، أو كليهما. قد يجعل طلب هذه التفاصيل من الصعب على طرف غير معروف تشغيل طلبات إعادة تعيين متكررة باستخدام اسم مستخدم عام فقط.
تضيف المصادقة الثنائية فحصًا آخر أثناء تسجيل الدخول. تدعم X حاليًا الرسائل النصية وتطبيقات المصادقة ومفاتيح الأمان المادية، على الرغم من أن الطرق المتاحة قد تعتمد على نوع الحساب وحالة الاشتراك.
وفقًا لإرشادات استرداد كلمة المرور الخاصة بالمنصة، تظل رموز إعادة التعيين المرسلة عبر البريد الإلكتروني صالحة لمدة 60 دقيقة. يؤدي إكمال إعادة تعيين كلمة المرور إلى تسجيل خروج الحساب من جميع جلسات X النشطة، بينما يؤدي تغيير كلمة المرور من جلسة موجودة إلى إبقاء الجلسة المستخدمة للتغيير نشطة.
تنصح X تحديدًا الأشخاص الذين يتلقون رسائل بريد إلكتروني متكررة لإعادة التعيين لم يطلبوها بتمكين كل من حماية إعادة تعيين كلمة المرور والمصادقة الثنائية. كما تخبر صفحة الأمان الخاصة بها المستخدمين بضرورة التحقق من أن صفحة تسجيل الدخول تستخدم نطاق x.com قبل إدخال بيانات اعتماد الحساب.
بدلاً من اتباع رابط بريد إلكتروني، يمكن لأصحاب الحسابات فتح تطبيق X أو كتابة عنوان المنصة مباشرة في المتصفح لمراجعة إعداداتهم. تقول X إن رسائل البريد الإلكتروني الشرعية الخاصة بها تأتي من عناوين تنتهي بـ @x.com أو @e.x.com، ولا تتضمن مرفقات، ولا تطلب أبدًا من المستلمين تقديم كلمة المرور الخاصة بهم عبر البريد الإلكتروني أو الرسائل المباشرة أو الرد.
أي شخص أدخل بيانات الاعتماد في موقع ويب غير مألوف يجب عليه تغيير كلمة المرور عبر X، وتأمين عنوان البريد الإلكتروني المرتبط بالحساب، وإزالة الوصول للتطبيقات الخارجية غير المعترف بها، وفقًا لإرشادات الشركة. يجب أن تكون كلمة المرور الجديدة مختلفة أيضًا عن بيانات الاعتماد المستخدمة في الخدمات الأخرى.
ظهرت تقارير رسائل البريد الإلكتروني لإعادة التعيين مع توسع X Money ليشمل المشتركين في فئتي Premium و Premium+ الذين يملكون حسابات أمريكية. تتيح الخدمة للمستخدمين المؤهلين إرسال الأموال لبعضهم البعض دون مغادرة المنصة الاجتماعية وتعتمد على Cross River Bank لبنيتها التحتية المصرفية.
كما ذكرت crypto.news سابقًا، يشمل إطلاق X Money حسابات إيداع، وتحويلات فورية، وبطاقة خصم فيزا. كما تقدم الخدمة عوائد سنوية تصل إلى 6%، بينما يمكن لمشتريات بطاقة X المؤهلة أن تكسب 3% استرداد نقدي.
يحتفظ Cross River بودائع العملاء ويربط X Money بالشبكات المصرفية المستخدمة للتحويلات. الودائع المحتفظ بها مباشرة في بنك عضو في المؤسسة الفيدرالية للتأمين على الودائع (FDIC) يمكن أن تكون مؤهلة للتأمين القياسي من FDIC بما يصل إلى 250,000 دولار، وفقًا لقواعد الوكالة.
تستخدم X Money أيضًا برنامج سحب نقدي يوزع الأموال عبر البنوك المؤمنة المشاركة. قد يتلقى العملاء المؤهلون تغطية إجمالية تمريرية من FDIC تصل إلى 10 ملايين دولار، على الرغم من أن X Payments ليست بنكًا أو مؤسسة مؤمنة من FDIC.
تستخدم خدمة الدفع مفاتيح المرور للمصادقة وتوفر للعملاء أدوات لتحديد حدود المعاملات ومتطلبات الموافقة الإضافية. توفر Visa تدابير الأمن وإدارة المخاطر للمشتريات التي تتم عبر بطاقة X.
كان الوصول الأولي مقتصرًا على مستخدمي Premium+ المختارين عندما بدأت خدمة الدفع في استخدام البنية التحتية لـ Cross River في يونيو. أضافت X لاحقًا مشتركي Premium مع توسع توفر الخدمة في جميع أنحاء الولايات المتحدة.
على الرغم من عمل Cross River السابق مع Ripple، لم تعلن X ولا البنك عن دعم XRP أو أي عملة مشفرة أخرى ضمن X Money. تنقل الخدمة الحالية الدولارات الأمريكية عبر الشبكات المصرفية والبطاقات التقليدية.
تتجاوز الخطط المالية لـ X التحويلات بين المستخدمين. في أغسطس، كانت الشركة تدرس مدفوعات USDC وغيرها من العملات المستقرة كخيارات محتملة لمكافآت منشئي المحتوى، وفقًا لشخص مطلع على المناقشات.
لم يتم اختيار أي رمز مميز أو شبكة بلوكتشين أو تاريخ إطلاق في وقت ذلك التقرير. كما لم تكشف X عما إذا كان منشئو المحتوى سيتلقون العملات المستقرة تلقائيًا أو سيختارونها كبديل للمدفوعات المصرفية.
جاءت المناقشات قبل استبدال المنصة المخطط لبرنامج مشاركة الإيرادات الخاص بها بمكافآت المحتوى الأصلي في 8 سبتمبر. وبموجب قواعد الأهلية المعلنة من X، يحتاج منشئو المحتوى إلى ما لا يقل عن 500 متابع موثق و 500,000 ظهور على الخط الزمني الرئيسي من مستخدمين موثقين خلال الـ 90 يومًا السابقة.
لم تؤكد X أنه سيتم إضافة الأصول الرقمية إلى X Money. تظل خدمة الدفع الخاصة بالمنصة حاليًا مقتصرة على المشتركين المؤهلين في الولايات المتحدة، ولم تقدم الشركة جدولًا زمنيًا للوصول من قبل الحسابات المجانية أو المستخدمين خارج البلاد.





