एक्स पासवर्ड रीसेट ईमेल की लहर सुरक्षा चिंताओं को बढ़ाती है
प्लेटफॉर्म
खाता पुनर्प्राप्ति संदेशों के अलावा, अज्ञात स्थानों से लॉगिन अलर्ट आने की भी रिपोर्टें हैं। कुछ उपयोगकर्ताओं ने यह भी बताया कि उन्हें उनके उन खातों तक पहुंचने से रोक दिया गया है जो कुछ समय से निष्क्रिय थे।
पासवर्ड रीसेट संदेश प्रामाणिक हैं और आधिकारिक एक्स सिस्टम से आते हैं। खाताधारकों द्वारा अनुरोध नहीं किए जाने के बावजूद, इन ईमेल की वैधता ने उपयोगकर्ताओं के बीच घबराहट की लहर पैदा कर दी।
यह परिदृश्य अभूतपूर्व नहीं है. जनवरी में, इंस्टाग्राम उपयोगकर्ताओं को इसी तरह की स्थिति का अनुभव हुआ जब एक डार्क वेब फोरम पर 17.5 मिलियन खातों के डेटासेट की खोज से कुछ घंटे पहले अनचाहे रीसेट ईमेल सामने आए। हालाँकि मेटा ने एक बग की पुष्टि की जिसने तीसरे पक्षों को इन ईमेल को ट्रिगर करने की अनुमति दी, कंपनी ने उस अवधि के दौरान अपने सिस्टम में किसी भी उल्लंघन से इनकार किया।

एक्स सुरक्षा को प्रभावित करने वाली ऐतिहासिक कमजोरियाँ
प्लेटफ़ॉर्म एक्स ने किसी भी हालिया उल्लंघन को स्वीकार या खुलासा नहीं किया, लेकिन पुष्टि की कि उसे घटना के बारे में पता था। एक्स पर ही एक पोस्ट में, इंजीनियर मृदुल सिंघई ने असुविधा के लिए माफी मांगी और कहा कि नए हमले का कोई सबूत नहीं है, जिससे पता चलता है कि हमलावर एक्स मनी तक पहुंच की तलाश में खातों पर नियंत्रण लेने की कोशिश कर रहे थे।
इस विषय पर और: खाता हमलों में वृद्धि के बाद एक्स मनी के विस्तार से सुरक्षा चेतावनी शुरू हो गई है
ईमेल की हालिया घटना पुराने डेटा एक्सपोज़र से जुड़ी हो सकती है जो फिर से सामने आया है। जनवरी 2022 में, ट्विटर के एपीआई में एक खामी ने एक हमलावर को ईमेल और फोन नंबरों को खातों से जोड़ने की अनुमति दी। डेटासेट, जिसने 200 मिलियन से अधिक उपयोगकर्ताओं को प्रभावित किया था, को हैव आई बीन प्वॉन्ड सेवा पर सूचीबद्ध किया गया था, और साइट के संस्थापक ट्रॉय हंट ने पाया कि इनमें से अधिकांश (98%) पते पिछली घटनाओं में पहले ही समझौता कर लिए गए थे।
##एमवी_ईएमबी_0##
एक और हालिया फ़ाइल की खोज से स्थिति और खराब हो गई। अप्रैल 2025 में, थिंकिंगवन नामक एक व्यक्ति ने एक विशेष ब्रीच फोरम पर 201 मिलियन एक्स उपयोगकर्ता रिकॉर्ड के साथ 34 गीगाबाइट डेटा जारी किया। इस जानकारी में उपयोगकर्ता नाम, ईमेल, खाता निर्माण तिथियां और अनुयायियों की संख्या शामिल थी।
सेफ्टीडिटेक्टिव्स टीम ने सक्रिय एक्स प्रोफाइल के साथ एक नमूने की तुलना करके ईमेल की वैधता की पुष्टि की। प्लेटफ़ॉर्म, ट्विटर और एक्स, दोनों को पहले भी इसी तरह के मुद्दों का सामना करना पड़ा है, 2016 में 33 मिलियन लॉगिन विवरण की बिक्री से लेकर 2023 में एक बग तक जिसने एक क्लिक के साथ खाता अधिग्रहण की अनुमति दी थी।
पूरी कवरेज: ताज़ा खबरें (HI)
बॉट हमले और फ़िशिंग अभियान उपयोगकर्ताओं को धमकी देना जारी रखते हैं
क्षति जारी रखने के लिए, मौजूदा डेटा लीक नई घुसपैठ पर निर्भर नहीं हैं। पहले से ही प्रचलन में मौजूद ईमेल पते का उपयोग दो प्रकार के लगातार हमलों को बढ़ावा देने के लिए किया जाता है।
अप्रैल 2026 में, ब्रेकग्लास इंटेलिजेंस के शोधकर्ताओं ने एक कमजोर कमांड और कंट्रोल पैनल की खोज की जो एक्स खातों में चोरी हुए क्रेडेंशियल्स का सक्रिय रूप से शोषण कर रहा था। 12 मिनट की अवधि में, सिस्टम ने 722,763 क्रेडेंशियल जोड़े का परीक्षण किया और 18 नए उल्लंघनों की पुष्टि की।
विश्लेषण किए गए बॉटनेट ने अपने पूरे ऑपरेशन के दौरान 4.8 मिलियन से अधिक एक्स खातों को संसाधित किया। इन मामलों में, दो-कारक प्रमाणीकरण 85.6% अनधिकृत पहुंच प्रयासों को रोकने में कामयाब रहा।
और जानें: आपके सेल फ़ोन को एंटीवायरस से परे सुरक्षित रखने के लिए 7 आवश्यक कार्रवाइयाँ
एक अन्य खतरा एक फ़िशिंग अभियान है जो डेटा लीक से जुड़ा नहीं है लेकिन जुलाई से एक्स उपयोगकर्ताओं को लक्षित कर रहा है। साइबर अपराधी ऐसे ईमेल भेजते हैं जो समान लोगो, रंग और व्याकरण का उपयोग करके प्लेटफ़ॉर्म के वैध “नए डिवाइस में लॉग इन करें” अलर्ट की उच्च-निष्ठा की नकल करते हैं। ये संदेश उपयोगकर्ताओं को कथित तौर पर अपने खाते को सुरक्षित करने के लिए एक लिंक पर क्लिक करने के लिए प्रेरित करते हैं, उन्हें क्रेडेंशियल चुराने या दुर्भावनापूर्ण सॉफ़्टवेयर इंस्टॉल करने के लिए डिज़ाइन किए गए नकली पृष्ठों पर निर्देशित करते हैं।
इसके साथ ही, कुछ एक्स उपयोगकर्ताओं ने प्रोटॉन ईमेल सेवा पर भी अनचाही रीसेट गतिविधि की सूचना दी है। कंपनी प्रोटॉन ने अपनी सेवाओं में रुकावट की पुष्टि की और बताया कि वह इस मुद्दे को हल करने के लिए काम कर रही है।
हालाँकि शोधकर्ताओं या स्वयं प्रोटॉन द्वारा प्रोटॉन और एक्स के बीच सीधे संबंध की कोई पुष्टि नहीं की गई है, लेकिन यह स्थिति किसी भी व्यक्ति के लिए प्रासंगिक है जो अपने सोशल नेटवर्क खाते पर इस ईमेल प्रदाता का उपयोग करता है।
आपके एक्स खाते की सुरक्षा के लिए दिशानिर्देश
आधिकारिक एक्स दस्तावेज़ स्पष्ट करता है कि प्लेटफ़ॉर्म सक्रिय रूप से ईमेल के माध्यम से निर्देश भेजकर, छेड़छाड़ किए गए या फ़िशिंग हमले के तहत खातों के लिए पासवर्ड रीसेट कर सकता है। इसलिए, एक अनचाहे रीसेट ईमेल का आना आपके क्रेडेंशियल्स का उपयोग करने के प्रयास का संकेत देता है या आपको फ़िशिंग अभियान द्वारा लक्षित किया गया है।
किसी भी लिंक पर क्लिक करने से पहले हमेशा भेजने वाले का पता जांच लें। एक्स सूचित करता है कि वह केवल @X.com या @e.X.com से ईमेल भेजता है और कभी भी ईमेल के माध्यम से पासवर्ड का अनुरोध नहीं करता है। यह भी सलाह दी जाती है कि दो-कारक प्रमाणीकरण को एक प्रमाणक एप्लिकेशन में बदलें, एक्स के लिए एक अद्वितीय पासवर्ड का उपयोग करें और संदिग्ध गतिविधि के लिए अपने खाते से जुड़े सक्रिय सत्रों और एप्लिकेशन की लगातार जांच करें।
एक महत्वपूर्ण अतिरिक्त सुरक्षा उपाय “प्रोटेक्ट पासवर्ड रीसेट” विकल्प को सक्रिय करना है, जो एक्स की “सुरक्षा और खाता पहुंच” सेटिंग्स में पाया जा सकता है। इस फ़ंक्शन के लिए किसी भी पासवर्ड रीसेट अनुरोध को संसाधित करने से पहले संबंधित ईमेल के सत्यापन की आवश्यकता होती है, जिससे खाता सुरक्षा मजबूत होती है।
इसी विषय पर: घोटालेबाजों ने फीफा वेबसाइट की क्लोनिंग की और 2026 विश्व कप के टिकट की तलाश कर रहे ब्राजीलियाई लोगों को धोखा दिया
इन सुरक्षा मुद्दों को हल करने में बाहरी मदद की पेशकश करने वाले किसी भी व्यक्ति के संपर्क से बचना भी महत्वपूर्ण है। ये आम तौर पर ज्ञात घोटाले हैं जो तब सामने आते हैं जब उपयोगकर्ता विशिष्ट शर्तों का उल्लेख करते हैं या सुरक्षा विषयों पर समर्थन मांगते हैं।
प्रोटॉन को अपने एक्स-लिंक्ड ईमेल के रूप में उपयोग करने वालों के लिए, प्रदाता के स्थिति पृष्ठ ने 1 सितंबर को एक सेवा आउटेज दर्ज की। इस समस्या का कारण पिछले सप्ताह ओवरहीटिंग के कारण हार्डवेयर विफलता और कम क्षमता को बताया गया, जबकि इंजीनियरिंग टीम ने बुनियादी ढांचे को बहाल करने के लिए काम किया था। हालाँकि X गतिविधि से कोई संबंध नहीं है, लेकिन आउटेज के कारण रीसेट ईमेल प्राप्त करने में देरी हो सकती है।
अप्रैल में बॉटनेट कंट्रोल पैनल के निष्क्रिय होने के समय, टूल ने 4.8 मिलियन प्रयासों में 138 अकाउंट हैक होने की पुष्टि की थी। हालाँकि यह एक छोटे प्रतिशत का प्रतिनिधित्व करता है, यह संख्या 26 बिलियन “क्रेडेंशियल-स्टफिंग” प्रयासों के एक बड़े संदर्भ का हिस्सा है, जो उद्योग के अनुमान के अनुसार, वैश्विक स्तर पर लॉगिन पृष्ठों पर मासिक रूप से होता है।
और खबरें: ताज़ा खबरें (HI)
और देखें →
क्लासिक ps2 वीडियो गेम्स को नए कंसोल पर पूर्ण रीमेक चाहिए
PlayStation 2 के इन ऐतिहासिक गेम्स को रीमेक की सख्त ज़रूरत है
गेमर्स के लिए Red Dead Online का स्टैंडअलोन संस्करण जारी
गेमर्स के लिए Red Dead Online का नया स्वतंत्र संस्करण हुआ पेश
Netflix प्रीव्यू के बाद यूके में कंसोल की बिक्री में उछाल
ब्रिटेन में PS5 और Xbox की मांग में 34 फीसदी का नया उछाल दर्ज
Zelda की 40वीं वर्षगांठ पर Nintendo सितंबर में करेगा दो Direct
Rockstar Games ने PlayStation पर Grand Theft Auto VI दिखाया
Zelda की 40वीं वर्षगांठ पर Nintendo ने दो नए Direct शो तय किए
PlayStation पर Grand Theft Auto VI का 26 मिनट का वीडियो आया
PlayStation पर Marvel’s Wolverine के नए कॉम्बैट फीचर्स दिखे
PlayStation पर Marvel’s Wolverine का निर्माण कार्य पूरा हुआMix Vale पर और खबरें
- 1Apple ने नए iOS 27 में जोड़ा स्मार्ट कैमरा और निजी Siri फीचर
- 2चीन में लीक हुई Xiaomi 18 Fold की 4000 निट्स वाली स्क्रीन
- 3Apple ने iOS 27 में नए कैमरा टूल्स और स्मार्ट Siri पेश की
- 4चीनी लीक्स में Xiaomi 18 Fold का 4,000 निट्स डिस्प्ले सामने आया
- 5नासा ने 2027 के छह मिनट लंबे पूर्ण सूर्यग्रहण का ब्योरा दिया
- 6वर्ष 2027 का सूर्यग्रहण मिस्र को 6 मिनट अंधेरे में डुबोएगा
- 7नया iPhone 17 Air सिर्फ 5.5 मिमी बॉडी और नए डिस्प्ले के साथ पेश
- 8कैरेबियन में पांच उड़ती वस्तुएं देखने का सैंड्रा बुलॉक का खुलासा
- 9Rockstar Games ने बदला खेल में दौड़ने का नया कंट्रोल सिस्टम
- 10काबो वर्डे में गहरी खाई में गिरी बस, 25 विद्यार्थियों की मौत