Ieri pomeriggio, io – e apparentemente molti altri – abbiamo ricevuto un’e-mail alquanto strana: "La tua password su X è stata resettata. Se non sei stato/a tu, cambiala immediatamente." All’inizio sembrava un normale avviso di sicurezza, ma c’era un problema: io non avevo richiesto alcun reset della password. E ancora più strano: non solo io, ma anche alcune figure di spicco nel mondo delle criptovalute hanno ricevuto questo messaggio, tra cui Ryan Selkis, noto investitore, e persino dipendenti di CoinDesk.
Un'offensiva di e-mail non richiesta
Improvvisamente, centinaia di utenti si sono chiesti: "Sto per essere hackerato/a o c'è qualcosa di losco in atto su X?" Le e-mail apparivano ufficiali, con il logo blu di X, un avviso di sicurezza e la richiesta di cambiare la password. Ma perché proprio esperti di criptovalute e giornalisti hanno ricevuto questi messaggi? E soprattutto: perché senza una ragione apparente?
Ho fatto alcune ricerche e ho scoperto di non essere l’unico ad aver ricevuto questa e-mail. Diverse fonti hanno segnalato episodi simili. Alcuni hanno ipotizzato un attacco mirato, altri un errore tecnico. Ma cosa sta succedendo davvero?
Nessun hack – ma allora cosa?
X non ha ancora rilasciato dichiarazioni ufficiali né fornito dettagli tecnici. Tuttavia, gli esperti hanno alcune teorie:
1. Un errore automatico del sistema? Forse X ha un problema interno che ha scatenato una serie di reset massivi delle password. Già nel 2018, Twitter aveva inviato involontariamente agli utenti messaggi per il cambio delle password. Ma questa volta, le e-mail hanno colpito solo account legati al mondo delle criptovalute.
2. Un attacco mirato? Se gli aggressori avessero già accesso ai dati degli utenti, potrebbero aver tentato di ottenere il controllo degli account tramite
Fai trading crypto su Bybit – commissioni basse
Global, secure and regulated platform.
Apri conto Bybit →il reset delle password. Tuttavia, non ci sono ancora prove a sostegno di questa ipotesi.
3. Un trucco per diffondere panico? Alcuni utenti ipotizzano che qualcuno stia cercando di seminare insicurezza – magari per distogliere l’attenzione da vere e proprie vulnerabilità di sicurezza.
Il mondo delle criptovalute è particolarmente sensibile in fatto di sicurezza. Dopo tutto, si tratta di milioni di dollari in gioco. Ryan Selkis ha commentato con ironia: "O è un enorme hack, o qualcuno sta cercando di farci innervosire. Entrambe le opzioni non sono affatto ideali."
Cosa possono fare gli utenti ora?
Anche se X non ha ancora fornito spiegazioni, possiamo prendere alcune precauzioni per tutelarci:
- Non cliccare sul link nell’e-mail! Anche se il messaggio sembra ufficiale, è meglio accedere direttamente a [x.com](https://x.com) e controllare eventuali richieste di cambio password.
- Attivare l’autenticazione a due fattori (2FA) – se non lo avete già fatto. Un ulteriore livello di protezione non può che fare bene.
- Verificare gli account – controllare la cronologia degli accessi e i dispositivi collegati per assicurarsi che non ci sia stato accesso non autorizzato.
Un mistero senza soluzione – almeno per ora
Che si tratti di un errore tecnico, un attacco mirato o altro, la causa rimane oscura. Ma una cosa è certa: episodi del genere minano la fiducia in X, soprattutto in un settore in cui la sicurezza è tutto.
Se si scoprisse che si è trattato di un attacco mirato, le conseguenze potrebbero essere serie. Se invece è stato un malfunzionamento, dimostra ancora una volta che anche le piattaforme tech più grandi non sono immuni da errori.
Fino a quando X non rilascerà una dichiarazione ufficiale, non ci resta che restare vigili – e aspettare. E forse, un po’ meno cliccare su e-mail sospette.
📰 Continua a leggere
→ OpenAI rafforza la sicurezza dell'IA: disattivazione accelerata di 700 agenti dannosi→ Le grandi banche lanciano un'offensiva congiunta sulle criptovalute: una stablecoin per i pagamenti→ Robinhood’s rete crypto genera milioni – Arbitrum ne trae grande profitto