Atualizado há poucos minutos Agora

Golpe no X usa alertas falsos de login para roubar senhas

Golpe no X usa alertas falsos de login para roubar senhas

Escutar notícia com IA

Toque no play para começar
00:00 00:00

Fonte: Reprodução

Um novo esquema de phishing tem explorado alertas de login do X (antigo Twitter) para obter acesso a contas. A fraude foi identificada pelo jornalista Samuel Gibbs, em reportagem publicada pelo jornal britânico The Guardian no domingo (19), e descrita em matéria de 20/07/2026.

Os golpistas enviam mensagens que reproduzem logotipo, cores e formatação das notificações legítimas, informando supostos acessos de locais incomuns — por exemplo, um usuário de Londres recebendo alerta de login no Arizona — e pedindo que a vítima “complete os passos agora” para proteger a conta.

A semelhança com alertas verdadeiros torna o golpe convincente: as orientações de segurança apresentadas são reais, mas os links apontam para páginas falsas. Essas páginas têm o objetivo de capturar senhas ou induzir o usuário a autorizar um aplicativo malicioso sem fornecer a senha.

Um dos sinais mais claros da falsificação é o remetente. Enquanto alertas autênticos partem de endereços como verify@x.com, as mensagens fraudulentas usam domínios diferentes, como transact@mailer.incentive.finance. Além disso, e-mails falsos frequentemente não citam o nome de usuário e descrevem a localização do acesso de forma vaga, diferentemente dos alertas oficiais.

Após assumir o controle de uma conta, criminosos costumam usar o perfil invadido para aplicar novos golpes, como fraudes com criptomoedas, phishing contra seguidores e campanhas de desinformação. As páginas falsas às vezes se apresentam como ferramentas de “auditoria de segurança” ou “solução de problemas” para convencer a vítima a autorizar o acesso.

O X informa em sua página de suporte que só envia mensagens a partir dos domínios @x.com ou @e.x.com, nunca inclui anexos e jamais solicita a senha do usuário por e‑mail, mensagem direta ou resposta. A plataforma também recomenda que alertas reais aparecem no aplicativo.

As principais recomendações são: não clicar em links recebidos por e-mail; abrir diretamente o aplicativo do X para checar qualquer aviso; verificar, sem clicar, o endereço do remetente e para onde os links apontam; e denunciar mensagens suspeitas às ferramentas de spam e phishing do provedor de e‑mail.

Quem apenas abriu uma página falsa sem inserir dados provavelmente não corre risco imediato. Mas quem digitou a senha ou um código de verificação deve trocar a senha imediatamente e ativar a autenticação de dois fatores. Em caso de suspeita de conta comprometida, o X orienta seguir o guia de recuperação da plataforma; a empresa pode redefinir senhas e enviar um link seguro por e‑mail.

Fonte da matéria: canaltech.com.br