X introduce une nouvelle mesure de protection qui verrouille automatiquement les comptes ayant publié leur premier message lié à la crypto. La mesure vise les attaques de phishing qui détournent des comptes pour promouvoir des arnaques.
Le réseau social X déploie une nouvelle mesure de sécurité visant à lutter contre l’une des menaces les plus persistantes dans la crypto : les piratages de comptes utilisés pour promouvoir des arnaques.
La société verrouillera bientôt automatiquement tout compte qui mentionne la crypto pour la première fois. Les utilisateurs devront ensuite effectuer des étapes de vérification supplémentaires avant de pouvoir publier à nouveau.
D’après le responsable produit Nikita Bier, cette fonctionnalité est conçue pour supprimer l’incitation principale derrière ces attaques. Les pirates accèdent souvent à des comptes légitimes et les utilisent pour promouvoir des tokens frauduleux, de faux giveaways, ou des liens de phishing. En bloquant les premières publications crypto, X espère rendre les comptes piratés moins utiles aux arnaqueurs.

La mise à jour fait suite à une vague croissante d’incidents de phishing sur la plateforme. Dans de nombreux cas, les attaquants trompent les utilisateurs pour qu’ils saisissent leurs identifiants de connexion sur de faux sites qui imitent étroitement l’interface de X. Une fois à l’intérieur, ils déconnectent le propriétaire d’origine et commencent à publier du contenu frauduleux.
Parmi les tactiques courantes, on trouve des systèmes du type « doublez votre argent » et de fausses levées de fonds (airdrops). D’autres consistent à se faire passer pour des personnalités bien connues afin de gagner la confiance et d’inciter à cliquer sur des liens malveillants.
X a introduit plusieurs mesures de sécurité ces dernières années, notamment des suppressions de bots et des contrôles API plus stricts. Le nouveau système de verrouillage automatique ajoute une couche supplémentaire en ciblant des schémas de comportement liés à des comptes compromis.
Bier a également pointé du doigt les fournisseurs de messagerie dans la chaîne du problème, notant que les emails de phishing contournent souvent les systèmes de détection et atteignent directement les utilisateurs.
L’efficacité de la nouvelle fonctionnalité dépendra de sa mise en œuvre. Si elle pourrait réduire l’activité d’arnaques, elle risque aussi de créer des frictions pour les utilisateurs légitimes qui publient pour la première fois à propos de crypto. Pourtant, la démarche indique une priorité claire. À mesure que l’adoption de la crypto progresse, les plateformes subissent une pression pour mieux protéger les utilisateurs contre des attaques toujours plus sophistiquées.
Elle verrouille automatiquement les comptes qui mentionnent la crypto pour la première fois jusqu’à ce que l’utilisateur vérifie son identité.
Pour empêcher les hackers d’utiliser des comptes détournés afin de promouvoir des arnaques crypto.
Les arnaques courantes incluent de faux giveaways, des liens de phishing et des promotions de tokens frauduleux.
Oui, les publications crypto de première fois peuvent déclencher une vérification, même pour des utilisateurs légitimes.