文章详情

XM交易:X大量出现异常密码重置邮件

币界网报道:

近期,大量 X 用户反映收到并未主动申请的密码重置邮件,部分人还看到了陌生地点登录提醒,少数账户一度被锁定。相关邮件来自 X 官方系统,而非伪造发件地址,这使外界对平台账户安全再度升温。

X称未发现新泄露

X 工程师 Mridul Singhai 在社交平台表示,团队已注意到相关情况,当前没有发现新的数据泄露证据。其说法是,攻击者可能试图控制账户,以进一步接触 X Money 相关功能。

这意味着,眼下的大量邮件未必来自一次新的入侵事件,也可能是旧数据反复被利用后引发的连锁反应。

旧数据仍在反复被利用

研究人员提到,问题可能与 2022 年初 Twitter API 漏洞外泄的数据持续扩散有关。该漏洞曾让攻击者将邮箱和手机号与账户对应起来,相关数据集覆盖逾 2 亿用户,后来被收录进 Have I Been Pwned。

2025 年 4 月,又有一份包含约 2.01 亿条 X 用户记录的文件在黑客论坛流传。公开报道显示,这份文件包含用户名、邮箱、建号时间和粉丝数等信息。研究人员抽样核对后,确认其中部分邮箱与仍在使用的 X 账户相符。

撞库和钓鱼同时进行

安全研究人员今年 4 月发现,一个未妥善保护的控制面板正被用于批量测试 X 账户凭证。在一次 12 分钟观察窗口内,系统测试了 722,763 组账号密码,并确认 18 个账户被攻破。

按研究人员说法,这个机器人网络累计已对超过 480 万个 X 账户发起检测。双重验证拦下了大部分尝试,拦截比例约为 85.6%。

与此同时,另一轮自 7 月开始的钓鱼活动也在针对 X 用户。诈骗邮件高度模仿 X 的“新设备登录”提醒,诱导收件人点击链接,随后跳转到伪造页面,目的是窃取密码或诱导授权恶意应用。

用户可检查三项设置

X 帮助文档显示,平台会对被判定为可能遭入侵或遭遇钓鱼的账户主动触发密码重置,并向注册邮箱发送说明邮件。因此,如果用户在未操作的情况下收到此类邮件,通常意味着账户凭证可能已被尝试使用,或用户已成为钓鱼目标。

  • 发件地址是否来自 @X.com 或 @e.X.com
  • 是否启用基于验证器 App 的双重验证
  • 当前登录会话和已连接应用是否异常

此外,X 设置中的“password reset protect”选项可在密码重置前增加邮箱验证步骤,进一步提高账户安全性。

补充信息:部分用户称同期在 Proton 邮箱也看到了异常重置活动。Proton 已确认 9 月 1 日出现服务中断,但目前没有证据表明这与 X 的异常邮件事件存在直接联系。