7月20日、SlowMistの余弦(ユークリッド)氏がソーシャルメディアへの投稿で、最近、Xプラットフォームのユーザーを標的としたフィッシングメール攻撃が多発していると述べました。これらのメールは「New login to X From XXX」という件名で、Gmailの迷惑メールフィルタリングシステムを回避できます。攻撃者は、アカウントの異常ログイン通知を偽造し、ユーザーに「Change your password」または「Review the apps」リンクをクリックさせますが、実際にはユーザーをXの公式サードパーティアプリケーション認証ページに誘導します。ユーザーが認証すると、攻撃者はツイートを投稿および転送する権限を取得し、ユーザーが知らないうちにアカウントを制御してコンテンツを公開できます。ユーザーは警戒心を高め、Xアカウントの異常ログインを主張するメール通知には慎重に対処し、メール内のリンクを安易にクリックしてアプリケーションを認証することを避ける必要があります。[深潮 TechFlow]