Une nouvelle campagne de phishing vise les utilisateurs de X : des emails imitant les alertes de sécurité de la plateforme invitent à cliquer sur un lien qui mène à une fausse page de connexion. Avant d’intervenir, vérifiez l’expéditeur et l’URL — X insiste sur le fait que certaines réponses ou pièces jointes signalent forcément une tentative de fraude.
## Comment fonctionne l’arnaque
Les messages imitent l’apparence des emails officiels de X en utilisant son logo et un design familier. Ils prétendent qu’un accès suspect a eu lieu depuis un nouvel appareil ou un lieu inhabituel, et pressent l’utilisateur de « vérifier » sa connexion ou de « sécuriser » son compte immédiatement. Le bouton ou le lien contenu dans l’email redirige vers une fausse page de connexion : si vous saisissez votre identifiant et votre mot de passe, l’attaquant les récupère. Dans certains cas, les emails peuvent aussi contenir des pièces jointes malveillantes visant à infecter l’appareil.
(L’image associée à la campagne a été créée à l’aide d’une IA.)
## Ce que X dit officiellement
La plateforme rappelle que les seuls domaines d’envoi authentiques sont : @x.com et @e.x.com. X précise également :
– Elle n’envoie jamais d’emails contenant des pièces jointes.
– Elle ne demandera jamais votre mot de passe par email, message direct ou réponse.
– Si X estime qu’un compte est compromis, le service peut réinitialiser le mot de passe et enverra un lien de réinitialisation dirigeant uniquement vers le site officiel X.com.
## Pourquoi les comptes X sont ciblés
Les comptes de réseaux sociaux, surtout ceux disposant d’un grand nombre d’abonnés, sont lucratifs pour les cybercriminels : ils permettent de diffuser rapidement des escroqueries, des promotions frauduleuses ou des liens malveillants vers des milliers d’utilisateurs. Les attaquants cherchent aussi à détourner des comptes pour promouvoir des arnaques financières (cryptomonnaies, faux investissements) ou pour récupérer des informations personnelles.
## Mesures pratiques pour protéger votre compte X
– Vérifiez l’expéditeur avant d’ouvrir un email : assurez-vous qu’il provient d’un domaine authentique (@x.com ou @e.x.com).
– Ne cliquez pas sur les liens suspects et n’ouvrez pas les pièces jointes inattendues.
– Utilisez un mot de passe fort et unique pour votre compte X.
– Activez l’authentification à deux facteurs (2FA).
– Maintenez votre téléphone et votre ordinateur à jour avec les derniers correctifs de sécurité.
– Installez un antivirus reconnu et évitez les applications hors des boutiques officielles.
## Que faire si vous avez été visé
Si vous avez divulgué vos identifiants ou perdu de l’argent, agissez rapidement : changez votre mot de passe, activez la 2FA et consultez les options de récupération de compte sur X.com. Pour les victimes en Inde, la ligne d’assistance nationale contre la cybercriminalité est le 1930. Signalez également le message frauduleux à votre fournisseur de messagerie et, si possible, à X.
Les campagnes de phishing deviennent de plus en plus sophistiquées ; prendre quelques secondes pour vérifier l’expéditeur et l’URL peut empêcher la compromission de votre compte X et limiter la propagation des fraudes.

