تهدف التدابير الجديدة على منصة X إلى الحد من الاحتيال المرتبط بالعملات المشفرة مع بدء المنصة في تطبيق قفل الحسابات للحد من استغلال المهاجمين للحسابات الموثوقة في مخططات التصيد الاحتيالي.
Summary
X تقدم تعليقًا تلقائيًا للمنشورات الأولى عن العملات المشفرة
تقوم منصة التواصل الاجتماعي X، المملوكة لـإيلون ماسك، بنشر نظام أمني جديد يقوم بتعليق الحسابات تلقائيًا عند نشرها لأول مرة عن العملات المشفرة. ومع ذلك، سيتمكن المستخدمون المتأثرون من استعادة حقوق النشر بعد إكمال عملية تحقق إضافية مصممة لتأكيد السيطرة الشرعية على الحساب.
كشف نيكيتا بير، مدير المنتجات في المنصة، عن المبادرة مباشرة على X. وأوضح أن الإجراء يستهدف بشكل أساسي التصيد الاحتيالي للعملات المشفرة ومخططات الاستيلاء على الحسابات، حيث تُستخدم الحسابات المخترقة للترويج لـعروض رمزية وهمية وعمليات احتيال أخرى لمتابعين غير مدركين.
جادل بير بأن هذا النموذج يقوض الجدوى التجارية للمهاجمين. وعلاوة على ذلك، ادعى أن النظام الجديد “يجب أن يقضي على 99% من الحافز” للمجرمين الذين يعتمدون على الحسابات الاجتماعية المخترقة لتشغيل حملات احتيالية.
كيف يستغل المهاجمون حسابات المستخدمين
جاء الإعلان بعد مشاركة واسعة لحساب من مستخدم قال إنه تم قفله بعد الرد على ما بدا أنه تحذير رسمي من انتهاك حقوق الطبع والنشر. ومع ذلك، كان البريد الإلكتروني مرتبطًا بصفحة تسجيل دخول مزيفة مصممة لجمع اسم المستخدم وكلمة المرور وتفاصيل المصادقة الثنائية الخاصة بهم.
بمجرد أن استولى المهاجم على بيانات الاعتماد ورموز المصادقة، قاموا بحظر المالك الحقيقي من الوصول إلى الحساب. ثم استخدموا الحساب المخترق لدفع مخططات احتيال العملات المشفرة لجمهوره، مستفيدين من الثقة والوصول الذي يتمتع به الحساب.
تميل حوادث الاستيلاء على الحسابات المخترقة إلى اتباع نفس النهج. يستولي المتسلل على حساب حقيقي، ثم يروج لعملات ميمية مزيفة، أو توزيعات مجانية وهمية، أو ما يسمى بعروض مضاعفة العملات المشفرة. ومع ذلك، فإن الشرعية التي يشير إليها تاريخ الشخص الحقيقي ومتابعيه تزيد بشكل كبير من فرصة تفاعل الضحايا.
نظرًا لأن تحويلات العملات المشفرة عادة ما تكون غير قابلة للإلغاء بطبيعتها، فإن الأموال المرسلة إلى عناوين الاحتيال لا يمكن استردادها بمجرد تأكيد المعاملات. وعلاوة على ذلك، فإن هذه الطبيعة غير القابلة للإلغاء تجعل تكتيكات الهندسة الاجتماعية مربحة بشكل خاص للمجرمين.
سابقة تاريخية: اختراق تويتر للعملات المشفرة في عام 2020
أحد أشهر الأمثلة على هذا النمط من الهجمات ظهر في 2020، عندما اخترق مجرمو الإنترنت أنظمة إدارة تويتر. حصلوا على الوصول إلى عدة حسابات موثقة بارزة، بما في ذلك آبل، باراك أوباما، وإيلون ماسك.
روجت الحسابات المخترقة لعملية احتيال بيتكوين تعد بمضاعفة أي عملة مشفرة تُرسل إلى عنوان محدد. جمعت عملية الاحتيال أكثر من 100,000 دولار في بيتكوين قبل أن يتم إيقافها. في النهاية، تلقى الجاني حكمًا بالسجن لمدة خمس سنوات، مما يبرز المخاطر القانونية المرتبطة بهذه العمليات.
ومع ذلك، فإن حجم الضرر الناتج عن مثل هذه الحوادث يستمر في تحفيز منصات مثل X على تحسين حمايتها. تعكس استراتيجية التعليق التلقائي الجديدة الدروس المستفادة من هذا الهجوم والهجمات المماثلة، خاصة حول مدى سرعة استغلال المحتالين للحسابات الموثوقة.
دفع أمني على مستوى المنصة واستراتيجية التعليق التلقائي
سعت X إلى حملة أوسع للحد من نشاط الاحتيال عبر شبكتها. تضمنت التدابير السابقة حملات القضاء على الروبوتات الآلية، وقيود API أكثر صرامة، وأنظمة ترقية للتعرف على الأنماط لاكتشاف السلوك المشبوه قبل انتشاره على نطاق واسع.
بحلول نهاية 2025، أبلغت X عن تفكيك مخطط فساد مرتبط بعمليات احتيال العملات المشفرة. زُعم أن المستخدمين المحظورين حاولوا دفع وسطاء زعموا أنهم يستطيعون رشوة موظفين داخليين لاستعادة الحسابات المعلقة، مما يبرز مدى استعداد الفاعلين السيئين للذهاب للاحتفاظ بالوصول.
يمدد نظام قفل الحسابات الجديد هذا الموقف الأمني من خلال التدخل في ما تراه X كنقطة أصل الاحتيال. عندما لا يمكن لحساب مخترق نشر محتوى جديد عن العملات المشفرة دون تفعيل تعليق الحساب التلقائي، تنخفض قيمة هذا الأصل للمجرمين الإلكترونيين بشكل حاد.
أكد بير أن X لا تزال ترغب في مناقشات حقيقية حول الأصول الرقمية على المنصة. ومع ذلك، فقد رسم تمييزًا واضحًا بين النقاش الشرعي والمخططات التي “تخلق حوافز للإزعاج والمداهمة والمضايقة”، والتي تهدف الضوابط الجديدة إلى الحد منها بشكل صريح.
الجدل حول المسؤولية والتصيد الاحتيالي عبر البريد الإلكتروني
إلى جانب التغييرات الداخلية في X، انتقد بير علنًا جوجل لما وصفه بأنه حماية غير كافية من التصيد الاحتيالي عبر جيميل. جادل بأن مرشحات جيميل تسمح بوصول الكثير من الرسائل الخبيثة، بما في ذلك الطعوم المتعلقة بحقوق الطبع والنشر، إلى صناديق البريد الوارد للمستخدمين، حيث يمكنها بدء سرقة بيانات الاعتماد.
وفقًا لبير، فإن الدفاعات البريدية الأقوى ستقلل بشكل كبير من عدد المستخدمين المعرضين لهذه الصفحات المزيفة لتسجيل الدخول في المقام الأول. وعلاوة على ذلك، يمكن أن يكمل ذلك تدابير الحماية على منصة X من خلال تقييد أحد المتجهات الهجومية الرئيسية لمنع التصيد الاحتيالي للعملات المشفرة.
لا تزال الضوابط التلقائية الجديدة على X قيد التطوير، مع توقع إطلاقها في المستقبل القريب. ومع ذلك، تشير الشركة إلى أن إساءة الاستخدام المتعلقة بالعملات المشفرة لا تزال تشكل مصدر قلق أمني رئيسي، وأنها مستعدة لتقييد المنشورات الجديدة عن العملات المشفرة مؤقتًا إذا كان ذلك يعني تقليل الاحتيال على نطاق واسع.
باختصار، تقوم X بدمج ضوابط أكثر صرامة للرسائل المتعلقة بالعملات المشفرة مع ترقيات أمنية أوسع لتعطيل حملات الهندسة الاجتماعية. إذا عمل إطار التعليق التلقائي كما هو مقصود، فقد يجعل الحسابات المخترقة أقل فائدة بكثير للمحتالين مع الحفاظ على مساحة للنقاش الشرعي حول العملات المشفرة.

