Hình thức tấn công mới nổi lên khi X (Twitter) siết chặt kiểm soát thư rác.

Bài viết này được dịch máy
Xem bản gốc

X (Twitter) bắt đầu triển khai nút "không thích" cho các bình luận vào ngày 18 tháng 3, trong khi một làn sóng email lừa đảo giả mạo nền tảng này nhắm vào người dùng trong quá trình chuyển đổi.

Việc triển khai tính năng mới đồng thời với sự gia tăng các vụ lừa đảo cho thấy một lỗ hổng bảo mật ngắn hạn khi nền tảng này đang tái cấu trúc các biện pháp kiểm soát thư rác.

Các email lừa đảo lợi dụng sự nhầm lẫn.

Nhà phân tích kinh tế vĩ mô Marty Party đã cảnh báo về một chiến dịch lừa đảo mới sử dụng các thông báo "Vi phạm nội dung" giả mạo, bắt chước các thông báo chính thức của X. Các email này yêu cầu người dùng nhấp vào nút "Khiếu nại vi phạm" được thiết kế để thu thập mật khẩu và dữ liệu cá nhân.

“Hãy cảnh giác với một trò lừa đảo mới đang lan rộng – bạn sẽ nhận được một email thông báo vi phạm nội dung trông rất giống thật, có vẻ như đến từ X… Email này đến từ địa chỉ info@notify.communitycase-x.com, nhưng đó là địa chỉ giả mạo. Hãy cẩn thận,” nhà phân tích viết.

Cuộc tấn công sử dụng các tên miền giả mạo như communitycase-x.com, khiến cho việc phân biệt tin nhắn giả mạo với các thông báo hợp pháp trở nên khó khăn.

Hôm qua tôi bị dính phải chiêu này, suýt nữa thì mắc bẫy.

— Ma1lse (❖,❖) (@Ma1lse_) 18 tháng 3 năm 2026

Các nhà nghiên cứu bảo mật trước đây đã ghi nhận các chiến dịch đánh cắp thông tin đăng nhập tương tự nhắm vào các tài khoản X quan trọng.

Gần đây bạn đã nhận được một email giả mạo có tên X.

Vui lòng đặt lại mật khẩu của bạn và trong Cài đặt: đăng xuất khỏi tất cả các phiên đăng nhập và ngắt kết nối bất kỳ ứng dụng bên thứ ba nào đáng ngờ.

- Nikita Bier (@nikitabier) Ngày 18 tháng 3 năm 2026

Nút "Không thích" và sự thay đổi kinh tế về thư rác

Trong khi đó, Nikita Bier, Trưởng bộ phận Sản phẩm của X, cho biết động cơ tài chính để gửi thư rác trên nền tảng này sẽ giảm đáng kể trong vòng 30 ngày và cuối cùng có thể trở nên tiêu cực.

Động cơ tài chính để gửi thư rác trên X sẽ giảm mạnh trong 30 ngày tới và chẳng mấy chốc sẽ trở thành âm.

- Nikita Bier (@nikitabier) Ngày 18 tháng 3 năm 2026

Nút "không thích", hiển thị dưới dạng biểu tượng trái tim tan vỡ hoặc ngón tay cái hướng xuống chỉ trong phần bình luận, được sử dụng trong thuật toán xếp hạng của X. Số lượt không thích được giữ kín, giúp hạn chế nội dung chất lượng thấp mà không gây ra phản ứng tiêu cực từ công chúng.

Tính năng này chủ yếu xuất hiện trong các bình luận hoặc phản hồi dưới bài đăng (chưa xuất hiện trên các bài đăng/tweet chính). Vì số lượt tương tác được hiển thị riêng tư, chỉ thuật toán mới sử dụng chúng để xếp hạng các phản hồi chất lượng cao hơn và loại bỏ các phản hồi spam/kém chất lượng.

Tuy nhiên, việc triển khai không đồng đều. Các cờ phía máy chủ kiểm soát quyền truy cập, có nghĩa là nhiều người dùng, đặc biệt là ở các khu vực như Đông Phi, có thể không thấy tính năng này ngay lập tức.

Người dùng cũng lưu ý rằng các vấn đề dai dẳng như tin nhắn rác vẫn chưa được giải quyết.

x đang được triển khai:

> nút không thích
> Lọc phản hồi theo khu vực

và không có bản vá lỗi nào cho các vấn đề của dm.

- tochi (@oxtochi) Ngày 18 tháng 3 năm 2026

Khi X siết chặt mô hình kiếm tiền từ thư rác, những kẻ lừa đảo dường như đang lợi dụng sự nhầm lẫn của người dùng xung quanh những thay đổi tính năng nhanh chóng.

Hướng đi dài hạn của nền tảng này là giảm thiểu thư rác, nhưng giai đoạn chuyển đổi đòi hỏi người dùng phải cảnh giác hơn.

Bài đăng có tiêu đề "Loại hình tấn công mới nổi lên khi X (Twitter) mạnh tay trấn áp thư rác" xuất hiện lần đầu trên BeInCrypto.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
84
Thêm vào Yêu thích
14
Bình luận