O X começou a investigar uma onda de e-mails de redefinição de senha e códigos de confirmação não solicitados, embora sua revisão inicial não tenha encontrado evidências de que os sistemas da plataforma foram violados.
Resumo
- Usuários do X relataram receber mensagens de redefinição de senha que não solicitaram.
- A empresa não encontrou evidências de violação durante sua investigação inicial.
- O X aconselhou os usuários a ativarem a autenticação de dois fatores e a proteção de redefinição de senha.
- A onda de e-mails coincidiu com a expansão do X Money para assinantes elegíveis nos EUA.
X não encontra violação na revisão inicial de redefinição de senha
O membro da equipe de Engenharia de Produto do X, Mridul Singhai, disse na terça-feira que a empresa estava examinando relatos de usuários que receberam e-mails e códigos de redefinição de senha inesperados. De acordo com Singhai, o X não identificou um comprometimento de seus sistemas internos no momento de sua declaração.
Vários titulares de contas disseram que as mensagens chegaram sem qualquer tentativa de sua parte de alterar seus dados de login. Alguns usuários também relataram receber várias solicitações de redefinição, levantando questões sobre se partes desconhecidas estavam tentando assumir o controle de suas contas.
Uma mensagem de redefinição não solicitada não mostra por si só que a senha de uma conta foi exposta ou que alguém obteve acesso. O X permite que uma pessoa inicie o processo de recuperação inserindo um nome de usuário, endereço de e-mail ou número de telefone da conta, após o que a plataforma envia um código de confirmação para o método de contato registrado.
Mesmo assim, os usuários não devem compartilhar um código de redefinição ou aprovar uma alteração de senha que não solicitaram. Singhai aconselhou os titulares de contas a ativarem a autenticação de dois fatores e evitarem abrir links enviados por e-mails inesperados.
Ele também disse que os atacantes pareciam acreditar que o aumento do acesso ao X Money poderia tornar o controle das contas do X mais valioso. A empresa não divulgou quem pode ser responsável pelas solicitações, quantas contas as receberam ou se a atividade veio de uma campanha automatizada.
As configurações de segurança do X podem restringir solicitações de redefinição
De acordo com as orientações de segurança de conta publicadas pelo X, os usuários podem ativar a proteção de redefinição de senha na seção de Segurança das configurações da conta. Uma vez ativado, o recurso exige informações de identificação adicionais antes que o X envie um link de redefinição de senha ou código de confirmação.
Dependendo das informações vinculadas a uma conta, um usuário pode precisar fornecer um endereço de e-mail, número de telefone ou ambos. Exigir esses detalhes pode dificultar que uma parte desconhecida acione solicitações repetidas de redefinição usando apenas um nome de usuário público.
A autenticação de dois fatores adiciona outra verificação durante o login. O X atualmente suporta mensagens de texto, aplicativos de autenticação e chaves de segurança físicas, embora os métodos disponíveis possam depender do tipo de conta e do status de assinatura.
De acordo com as instruções de recuperação de senha da plataforma, os códigos de redefinição enviados por e-mail permanecem válidos por 60 minutos. Concluir uma redefinição de senha desconecta a conta de todas as sessões ativas do X, enquanto alterar uma senha de uma sessão existente deixa a sessão usada para a alteração ativa.
O X aconselha especificamente as pessoas que recebem repetidamente e-mails de redefinição que não solicitaram a ativarem tanto a proteção de redefinição de senha quanto a autenticação de dois fatores. Sua página de segurança também diz aos usuários para verificar se uma página de login usa o domínio x.com antes de inserir as credenciais da conta.
Em vez de seguir um link de e-mail, os titulares de conta podem abrir o aplicativo X ou digitar o endereço da plataforma diretamente em um navegador para revisar suas configurações. O X afirma que seus e-mails legítimos vêm de endereços que terminam em @x.com ou @e.x.com, não incluem anexos e nunca pedem que os destinatários forneçam sua senha por e-mail, mensagem direta ou resposta.
Qualquer pessoa que inseriu credenciais em um site desconhecido deve alterar a senha por meio do X, proteger o endereço de e-mail vinculado à conta e remover o acesso de aplicativos de terceiros não reconhecidos, de acordo com as orientações da empresa. Uma nova senha também deve ser diferente das credenciais usadas em outros serviços.
X Money expande acesso em todos os Estados Unidos
Os relatos de e-mail de redefinição surgiram enquanto o X expandia o X Money para assinantes Premium e Premium+ com contas nos EUA. O serviço permite que usuários elegíveis enviem dinheiro uns aos outros sem sair da plataforma social e depende do Cross River Bank para sua infraestrutura bancária.
Como o crypto.news relatou anteriormente, o lançamento do X Money inclui contas de depósito, transferências instantâneas e um cartão de débito Visa. O serviço também oferece rendimentos anuais de até 6%, enquanto compras elegíveis com o X Card podem ganhar 3% de reembolso em dinheiro.
O Cross River detém os depósitos dos clientes e conecta o X Money às redes bancárias usadas para transferências. Depósitos mantidos diretamente em um banco membro da Federal Deposit Insurance Corporation podem se qualificar para o seguro padrão do FDIC de até US$ 250.000, sujeito às regras da agência.
O X Money também usa um programa de varredura de caixa que coloca fundos em bancos segurados participantes. Clientes elegíveis podem receber cobertura agregada de repasse do FDIC de até US$ 10 milhões, embora o X Payments não seja um banco ou uma instituição segurada pelo FDIC.
O serviço de pagamento usa chaves de acesso para autenticação e dá aos clientes ferramentas para definir limites de transação e requisitos adicionais de aprovação. A Visa fornece medidas de segurança e gerenciamento de risco para compras feitas por meio do X Card.
O acesso inicial foi limitado a usuários selecionados do Premium+ quando o serviço de pagamento começou a usar a infraestrutura do Cross River em junho. O X adicionou posteriormente assinantes Premium à medida que expandia a disponibilidade em todos os Estados Unidos.
Apesar do trabalho anterior do Cross River com a Ripple, nem o X nem o banco anunciaram suporte para XRP ou outra criptomoeda dentro do X Money. O serviço atual movimenta dólares americanos por meio de redes bancárias e de cartão convencionais.
X também considerou pagamentos de criadores com stablecoin
Os planos financeiros do X vão além das transferências entre usuários. Em agosto, a empresa estava considerando pagamentos em USDC e outras stablecoins como opções possíveis para recompensas de criadores, de acordo com uma pessoa familiarizada com as discussões.
Nenhum token, rede blockchain ou data de lançamento foi selecionado no momento desse relatório. O X também não divulgou se os criadores receberiam stablecoins automaticamente ou as escolheriam como alternativa aos pagamentos bancários.
As discussões ocorreram antes da substituição planejada pela plataforma do seu programa de Compartilhamento de Receita pelo Original Content Rewards em 8 de setembro. De acordo com as regras de elegibilidade anunciadas pelo X, os criadores precisam de pelo menos 500 seguidores verificados e 500.000 impressões na Linha do Tempo Inicial de usuários verificados durante os 90 dias anteriores.
O X não confirmou que ativos digitais serão adicionados ao X Money. O serviço de pagamento da plataforma atualmente permanece limitado a assinantes elegíveis nos EUA, e a empresa não forneceu um cronograma para acesso por contas gratuitas ou usuários fora do país.






