El 20 de julio, SlowMist Yu Xian publicó en las redes sociales que recientemente ha habido una gran cantidad de ataques de phishing dirigidos a usuarios de la plataforma X. Estos correos electrónicos tienen como asunto "New login to X From XXX" y pueden eludir el sistema de filtrado de spam de Gmail. Los atacantes falsifican notificaciones de inicio de sesión anormales en la cuenta, lo que induce a los usuarios a hacer clic en los enlaces "Change your password" o "Review the apps", lo que en realidad dirige a los usuarios a la página de autorización de aplicaciones de terceros oficial de X. Una vez que el usuario autoriza, el atacante obtendrá permiso para publicar y reenviar tuits, y puede controlar la cuenta del usuario para publicar contenido sin su conocimiento. Los usuarios deben estar más atentos y manejar con cuidado cualquier notificación por correo electrónico que afirme que hay un inicio de sesión anormal en la cuenta de X, evitando hacer clic en los enlaces del correo electrónico y autorizar aplicaciones de forma aleatoria. [深潮 TechFlow]