“Παρατηρήσαμε σύνδεση από άλλη συσκευή” – H νέα απάτη στο X και πώς να την αποφύγετε
Διαβάζεται σε 4'
Απατεώνες στοχεύουν χρήστες του X με ψεύτικα email για δήθεν παραβίαση ασφαλείας, προσπαθώντας να υποκλέψουν κωδικούς και να αποκτήσουν πρόσβαση στους λογαριασμούς τους.
- 20 Ιουλίου 2026 06:26
Έχετε λογαριασμό στο X εδώ και χρόνια, από τότε που η πλατφόρμα ήταν ακόμα γνωστή ως Twitter, όταν ξαφνικά λαμβάνετε ένα email για μια νέα σύνδεση από μια τοποθεσία που δεν έχει καμία απολύτως σχέση με το πού μένετε.
“Παρατηρήσαμε μια σύνδεση στον λογαριασμό σας από μια νέα συσκευή. Ήσασταν εσείς;” γράφει το σχετικό email.
Η τοποθεσία δείχνει Αριζόνα, αλλά εσείς μένετε στο Λονδίνο. Η συσκευή αναφέρεται ως “Firefox Desktop σε Mac”.
“Αν δεν ήσασταν εσείς”, συνεχίζει το email, “ακολουθήστε αυτά τα βήματα τώρα για να προστατεύσετε τον λογαριασμό σας”.
Τα βήματα περιλαμβάνουν την επιλογή ενός συνδέσμου για να αλλάξετε τον κωδικό πρόσβασής σας, κάτι που, όπως αναφέρεται, θα έχει ως αποτέλεσμα “να αποσυνδεθείτε από όλες τις ενεργές συνεδρίες σας στο X, εκτός από αυτήν που χρησιμοποιείτε αυτήν τη στιγμή”, καθώς και την επιλογή ενός άλλου συνδέσμου, για να ελέγξετε τις εφαρμογές που έχουν πρόσβαση στον λογαριασμό σας και να καταργήσετε όσες δεν αναγνωρίζετε.
Αυτά τα βήματα αποτελούν πράγματι τις επίσημες συμβουλές του X, όμως οι συγκεκριμένοι σύνδεσμοι για την επαναφορά του κωδικού ή τον έλεγχο των εφαρμογών δεν είναι αυθεντικοί. Το email είναι πλαστό και προσπαθεί να σας παγιδεύσει, ώστε να δώσετε στους χάκερ τον κωδικό σας ή απευθείας πρόσβαση στον λογαριασμό σας.
«Οι χάκερς θέλουν το όνομα χρήστη και τον κωδικό πρόσβασής σας στο X, ή προσπαθούν να σας παραπλανήσουν ώστε να εγκρίνετε έναν κακόβουλο σύνδεσμο που τους δίνει πρόσβαση στον λογαριασμό σας χωρίς καν να χρειάζονται τον κωδικό σας», εξηγεί ο Τζέικ Μουρ, παγκόσμιος σύμβουλος κυβερνοασφάλειας της ESET.
Μόλις οι εγκληματίες αποκτήσουν πρόσβαση, είναι εξαιρετικά πιθανό να χρησιμοποιήσουν τον λογαριασμό σας για να διαπράξουν περαιτέρω απάτες, όπως απάτες με κρυπτονομίσματα (crypto scams), επιθέσεις phishing και εκστρατείες παραπληροφόρησης.
Η απάτη
Τα ψεύτικα email αποτελούν σχεδόν πιστά αντίγραφα των νόμιμων ειδοποιήσεων σύνδεσης που στέλνει το X. Περιλαμβάνουν το λογότυπο της πλατφόρμας, την ίδια ακριβώς μορφοποίηση, τα ίδια χρώματα και το ίδιο κείμενο, με απόλυτα σωστή γραμματική και ορθογραφία.
Ωστόσο, υπάρχουν μικρές ενδείξεις που προδίδουν ότι το email δεν είναι αυθεντικό, όπως το ότι δεν αναφέρεται το όνομα χρήστη (handle) του λογαριασμού σας και ότι η τοποθεσία της σύνδεσης παρουσιάζεται με ασάφεια.
«Τα δύο βασικότερα στοιχεία που προδίδουν την απάτη είναι η διεύθυνση email του αποστολέα και το πού σας οδηγούν στην πραγματικότητα οι σύνδεσμοι», επισημαίνει ο Μουρ.
Η πλατφόρμα κοινωνικής δικτύωσης διευκρινίζει:
«Το X στέλνει email αποκλειστικά από τις διευθύνσεις @X.com ή @e.X.com… Παρακαλούμε να γνωρίζετε ότι το X δεν πρόκειται ποτέ να στείλει email με συνημμένα αρχεία, ούτε θα ζητήσει τον κωδικό πρόσβασής σας μέσω email… και ποτέ δεν θα σας ζητήσει να δώσετε τον κωδικό σας μέσω email, προσωπικού μηνύματος (DM) ή απάντησης».
Αν πατήσετε κάποιον σύνδεσμο στο email, θα μεταφερθείτε σε έναν ψεύτικο ιστότοπο, σχεδιασμένο να κλέψει τον κωδικό σας ή για να εξουσιοδοτήσει την εφαρμογή ενός χάκερ να αποκτήσει απευθείας πρόσβαση στον λογαριασμό σας, συχνά με το πρόσχημα ενός εργαλείου για «έλεγχο ασφαλείας» ή «επίλυση προβλημάτων».
Τι να κάνετε
«Αν λάβετε ποτέ ένα τέτοιο email, είναι κάτι πολύ συνηθισμένο, αλλά θυμηθείτε να μην πανικοβληθείτε και να μην πατήσετε τους συνδέσμους για να αποκαλύψετε προσωπικά δεδομένα. Αντίθετα, ανοίξτε την επίσημη εφαρμογή και, αν υπάρχει όντως πρόβλημα ασφαλείας, θα το δείτε εκεί», συμβουλεύει ο Μουρ.
Ελέγξτε τις κεφαλίδες (headers) του email και τους συνδέσμους URL για να βεβαιωθείτε ότι προέρχονται από το domain X.com. Μπορείτε να αναφέρετε τα παραπλανητικά email στον πάροχο του ηλεκτρονικού σας ταχυδρομείου, χρησιμοποιώντας τα ενσωματωμένα εργαλεία για ανεπιθύμητη αλληλογραφία (spam) και phishing.
«Αν πατήσατε έναν σύνδεσμο και απλώς ανοίξατε τη σελίδα, πιθανότατα είστε εντάξει», λέει ο Μουρ. «Αν όμως πληκτρολογήσατε τον κωδικό πρόσβασής σας ή έναν κωδικό μίας χρήσης σε μια διαδικτυακή διεύθυνση που δεν ελέγξατε, αλλάξτε αμέσως τον κωδικό σας και βεβαιωθείτε ότι έχετε ενεργοποιήσει τον έλεγχο ταυτότητας δύο παραγόντων (2FA)».
Αν υποψιάζεστε ότι ο λογαριασμός σας στο X έχει παραβιαστεί, ακολουθήστε τον οδηγό βοήθειας της πλατφόρμας. Η εταιρεία αναφέρει ότι ενδέχεται να επαναφέρει τους κωδικούς πρόσβασης οποιουδήποτε λογαριασμού θεωρεί ότι έχει παραβιαστεί, στέλνοντας έναν ασφαλή σύνδεσμο μέσω email για την επιλογή νέου κωδικού.