X (Twitter) började införa en ogilla-knapp på svar den 18 mars. Samtidigt riktar en våg av nätfiskemejl in sig på användare under denna förändring.
Att funktionen lanseras samtidigt som bedrägerier ökar visar att det finns en tillfällig säkerhetsrisk när plattformen ändrar sina spamkontroller.
Phishingmejl utnyttjar förvirringen
Makroanalytikern Marty Party varnade för en ny bluffkampanj där falska “Innehållsbrott”-mejl ser ut som officiella meddelanden från X. Mejlens mål är att få användare att klicka på “Överklaga överträdelse”-knappen, som samlar in lösenord och personlig information.
”Var försiktig med en ny bluff – du får ett mycket trovärdigt mejl om innehållsbrott som ser ut att komma från X… Mejl kommer från [email protected] och är falskt. Var på din vakt,” skrev analytikern här.
Attacken använder vilseledande domäner som communitycase-x.com. Därför är det svårt att skilja de falska meddelandena från riktiga aviseringar.
Datasäkerhetsforskare har tidigare dokumenterat liknande lösenordsstölder som riktar sig mot välkända X-konton.
Dislike-knapp och förändring i spam-ekonomi
Samtidigt säger Xs produktchef Nikita Bier att incitamenten att spamma på plattformen minskar mycket inom 30 dagar och kan till slut bli negativt.
Ogilla-knappen, som ser ut som ett trasigt hjärta eller tumme ner på svar, påverkar Xs rankningsalgoritm. Ogilla-antal är privata, så lågkvalitativt innehåll döljs utan att skapa stor kritik.
Knappen syns mest på svar eller kommentarer under inlägg, men inte på själva huvudtweetarna än. Eftersom antal ogillningar är hemligt, använder bara algoritmen de för att visa bättre svar högre och gömma spam eller låg kvalitet.
Men lanseringen är ojämn. Server-inställningar styr tillgången, därför ser många användare, speciellt i områden som Östafrika, inte funktionen genast.
Användare har också märkt att problem som spam i direktmeddelanden inte tas upp.
När X försöker stoppa spam och förändra sina ekonomiska regler, utnyttjar bedragare att användare är osäkra vid snabba förändringar.
Plattformen siktar på mindre spam på lång sikt, men under övergången måste användare vara extra försiktiga.