X 正在引入一項新的防護措施,會自動鎖定首次發布任何與加密貨幣相關內容的帳戶。此舉鎖定的是釣魚攻擊:透過竊取帳戶來推廣詐騙。
社群平台 X 正在推出一項新的安全措施,目標是遏止加密領域中最持久的威脅之一:利用被接管(account takeovers)的帳戶來推廣詐騙。
該公司很快將自動鎖定任何首次提及加密貨幣的帳戶。之後,使用者在再次發文之前,需要完成額外的驗證步驟。
根據產品負責人 Nikita Bier 表示,此功能旨在移除這些攻擊背後的主要誘因。駭客常能取得合法帳戶,並利用這些帳戶來宣傳詐欺代幣、假贈品或釣魚連結。透過封鎖首次發布加密貨幣貼文,X 希望讓遭劫持的帳戶對詐騙者而言不那麼有用。

此更新是在平台上的釣魚事件不斷增加之後推出的。在許多情況下,攻擊者會誘騙使用者在高度仿冒 X 介面的假網站上輸入登入資訊。一旦成功進入,他們就會將原帳戶擁有者鎖在外,並開始發布詐騙內容。
常見手法包括「加倍你的錢」這類計畫,以及假空投。其他手法則是冒充知名人士以取得信任,並引導點擊惡意連結。
近年來,X 已推出多項安全措施,包括移除機器人與更嚴格的 API 控制。新的自動鎖定系統透過針對與遭入侵帳戶相關的行為模式,再增加一層防護。
Bier 也指出,電子郵件供應商同樣是問題的一部分,他表示:釣魚電子郵件往往能繞過偵測系統,直接送達使用者手中。
新功能的成效將取決於執行方式。雖然它可能降低詐騙活動,但也可能對首次發布與加密貨幣相關內容的合法使用者造成摩擦。即便如此,這項舉措仍傳遞出明確的優先性。隨著加密採用持續成長,各平台都承受著壓力,必須更好地保護使用者,抵禦日益精密的攻擊。
它會在使用者完成身份驗證之前,自動鎖定首次提及加密貨幣的帳戶。
為了阻止駭客使用遭劫持的帳戶來推廣加密詐騙。
常見詐騙包括假贈品、釣魚連結,以及詐欺代幣的宣傳。
是的,首次發布加密貨幣貼文可能會觸發驗證,即使對合法使用者也一樣。