X (पूर्व Twitter) के यूजर्स को **1 सितंबर 2026** से लगातार बिना मांगे पासवर्ड रिसेट ईमेल मिल रहे हैं। कंपनी ने डेटा चोरी से इनकार किया है, लेकिन 'X Money' जैसी फाइनेंशियल सेवाओं के लॉन्च के बीच यह सुरक्षा पर बड़ा सवाल खड़ा करता है।
क्या है पूरा मामला?
प्लेटफॉर्म पर 1 सितंबर 2026 से बिना सोचे-समझे पासवर्ड रिसेट के नोटिफिकेशन आने की बाढ़ आ गई है। हालांकि कंपनी के इंजीनियरिंग डिपार्टमेंट ने किसी भी बड़े सिस्टम ब्रीच (Data Breach) या अनधिकृत एक्सेस की संभावना को खारिज किया है, लेकिन यह घटना तब हुई है जब X खुद को एक सोशल मीडिया ऐप से बदलकर एक मल्टी-फैसेटेड फाइनेंशियल हब बनाने की तैयारी में है।
क्यों बढ़ गई है टेंशन?
हमलावर आमतौर पर पब्लिक यूजरनेम का इस्तेमाल करके ऑटोमेटेड पासवर्ड रिसेट रिक्वेस्ट ट्रिगर करते हैं। हालांकि, बिना टू-फैक्टर ऑथेंटिकेशन के ये रिक्वेस्ट अकाउंट को हैक नहीं कर सकतीं, लेकिन इस तरह की 'नोटिफिकेशन बॉम्बिंग' यूजर्स को परेशान कर रही है। इसमें डर इस बात का है कि यूजर धोखे से किसी गलत लिंक पर क्लिक न कर बैठें।
X Money और फाइनेंशियल रिस्क
X का हालिया कदम 'X Money' पेमेंट इनिशिएटिव है, जिसमें Cross River Bank जैसे पार्टनर जुड़े हैं। फाइनेंशियल सर्विस में कदम रखने के बाद कंपनी का रिस्क प्रोफाइल पूरी तरह बदल गया है। अगर कोई सोशल मीडिया अकाउंट हैक होता है, तो नुकसान सिर्फ प्रतिष्ठा का होता है, लेकिन अगर पेमेंट-इनेबल्ड अकाउंट हैक हुआ, तो सीधा आर्थिक नुकसान हो सकता है। इसीलिए अब रेगुलेटर्स की नजरें भी X की सुरक्षा व्यवस्था पर टिकी हैं।
फिलहाल कंपनी ने अपने यूजर्स को 'Password Reset Protect' फीचर का इस्तेमाल करने और टू-फैक्टर ऑथेंटिकेशन (2FA) को तुरंत टाइट करने की सलाह दी है। फिनटेक स्पेस में सफलता पाने के लिए X के लिए अब यूजर का भरोसा जीतना ही सबसे बड़ी करेंसी है।
