Golpistas estão enviando e-mails que imitam alertas oficiais do X para tentar roubar senhas e acessar contas de usuários. O aviso informa um suposto login em um novo dispositivo e busca induzir a vítima a agir sem verificar se a comunicação é verdadeira.
Segundo o The Guardian, os links presentes na mensagem levam a páginas falsas criadas para capturar credenciais de acesso ou permitir que criminosos obtenham acesso à conta.

Comunicação falsa reproduz o visual do X
À primeira vista, o e-mail parece autêntico. A mensagem informa que houve um acesso à conta a partir de um novo dispositivo, em um local desconhecido, e pergunta se aquele login foi realizado pelo próprio usuário.
Na sequência, recomenda alterar a senha e revisar os aplicativos conectados à conta. Essas orientações fazem parte das práticas de segurança do X. O problema está nos links, que direcionam para páginas fraudulentas preparadas para roubar senhas ou conceder acesso à conta dos usuários.
Os golpistas querem seu nome de usuário e sua senha do X ou tentam induzi-lo a aprovar um link malicioso que lhes dá acesso à sua conta sem precisar da sua senha.
Jake Moore, consultor global de cibersegurança da ESET, ao The Guardian.
Depois disso, a conta comprometida pode ser usada em outras fraudes, como golpes envolvendo criptomoedas, ataques de phishing e campanhas de desinformação.

Alguns sinais ajudam a identificar o golpe
Visualmente, o e-mail reproduz logotipo, cores, formatação e até a redação das notificações verdadeiras enviadas pelo X. É justamente essa semelhança que torna a fraude mais difícil de perceber.
Mesmo assim, alguns detalhes ajudam a identificar a tentativa de golpe:
- O e-mail não informa o nome de usuário da conta no X.
- A localização do suposto acesso é apresentada de forma vaga.
- O endereço do remetente não pertence aos domínios oficiais do X.
- Os links levam para páginas diferentes do domínio X.com.
Segundo o X, os e-mails oficiais são enviados apenas pelos domínios @X.com ou @e.X.com. A empresa também afirma que nunca solicita senhas por e-mail, mensagem direta ou resposta e que não envia anexos nesse tipo de comunicação.
O que fazer ao receber esse aviso
Moore recomenda manter a calma antes de qualquer atitude. “Se você receber um e-mail como esse, o mais importante é não entrar em pânico nem clicar nos links para fornecer dados pessoais. Em vez disso, abra o aplicativo oficial e, se realmente houver um problema de segurança, ele aparecerá lá.”
Leia mais:
- Google vai restringir anúncios financeiros; veja o que muda
- Pessoas confiam mais em rostos falsos do que em rostos humanos, diz estudo
- Sua empresa usa IA? CEO da Microsoft revela risco oculto que prejudica segurança
Antes de acessar qualquer link, vale conferir os cabeçalhos da mensagem e verificar se o endereço pertence ao domínio X.com. Também é possível denunciar e-mails suspeitos usando as ferramentas de spam e phishing do serviço de e-mail.

Se você clicou no link
Caso apenas a página falsa tenha sido aberta, Moore afirma que provavelmente não há motivo para preocupação. Porém, se a senha ou um código de autenticação tiver sido informado, a orientação é alterá-los imediatamente, confirmar que a autenticação em dois fatores permanece ativada e seguir o guia de ajuda do X. Segundo a plataforma, contas com indícios de comprometimento podem ter a senha redefinida e receber um link seguro por e-mail para criar uma nova credencial de acesso.
O post Não clique! Novo golpe usa e-mails falsos em nome do X apareceu primeiro em Olhar Digital.