Não clique! Novo golpe usa e-mails falsos em nome do X

Não clique! Novo golpe usa e-mails falsos em nome do X

Golpistas estão enviando e-mails que imitam alertas oficiais do X para tentar roubar senhas e acessar contas de usuários. O aviso informa um suposto login em um novo dispositivo e busca induzir a vítima a agir sem verificar se a comunicação é verdadeira.

Segundo o The Guardian, os links presentes na mensagem levam a páginas falsas criadas para capturar credenciais de acesso ou permitir que criminosos obtenham acesso à conta.

Home do X
Desconfie de mensagens que informam acessos em locais desconhecidos e pedem mudanças imediatas de senha. – Imagem: Reprodução/X

Comunicação falsa reproduz o visual do X

À primeira vista, o e-mail parece autêntico. A mensagem informa que houve um acesso à conta a partir de um novo dispositivo, em um local desconhecido, e pergunta se aquele login foi realizado pelo próprio usuário.

Na sequência, recomenda alterar a senha e revisar os aplicativos conectados à conta. Essas orientações fazem parte das práticas de segurança do X. O problema está nos links, que direcionam para páginas fraudulentas preparadas para roubar senhas ou conceder acesso à conta dos usuários.

Os golpistas querem seu nome de usuário e sua senha do X ou tentam induzi-lo a aprovar um link malicioso que lhes dá acesso à sua conta sem precisar da sua senha.

Jake Moore, consultor global de cibersegurança da ESET, ao The Guardian.

Depois disso, a conta comprometida pode ser usada em outras fraudes, como golpes envolvendo criptomoedas, ataques de phishing e campanhas de desinformação.

O e-mail falso reproduz logotipo, cores e formatação do X, dificultando a identificação da fraude. Imagem: SuPatMaN/Shutterstock

Alguns sinais ajudam a identificar o golpe

Visualmente, o e-mail reproduz logotipo, cores, formatação e até a redação das notificações verdadeiras enviadas pelo X. É justamente essa semelhança que torna a fraude mais difícil de perceber.

Mesmo assim, alguns detalhes ajudam a identificar a tentativa de golpe:

  • O e-mail não informa o nome de usuário da conta no X.
  • A localização do suposto acesso é apresentada de forma vaga.
  • O endereço do remetente não pertence aos domínios oficiais do X.
  • Os links levam para páginas diferentes do domínio X.com.

Segundo o X, os e-mails oficiais são enviados apenas pelos domínios @X.com ou @e.X.com. A empresa também afirma que nunca solicita senhas por e-mail, mensagem direta ou resposta e que não envia anexos nesse tipo de comunicação.

O que fazer ao receber esse aviso

Moore recomenda manter a calma antes de qualquer atitude. “Se você receber um e-mail como esse, o mais importante é não entrar em pânico nem clicar nos links para fornecer dados pessoais. Em vez disso, abra o aplicativo oficial e, se realmente houver um problema de segurança, ele aparecerá lá.”

Leia mais:

Antes de acessar qualquer link, vale conferir os cabeçalhos da mensagem e verificar se o endereço pertence ao domínio X.com. Também é possível denunciar e-mails suspeitos usando as ferramentas de spam e phishing do serviço de e-mail.

fraude
O X afirma que nunca solicita senhas por e-mail nem envia anexos em mensagens relacionadas à segurança da conta. Imagem: Supatman/iStock

Se você clicou no link

Caso apenas a página falsa tenha sido aberta, Moore afirma que provavelmente não há motivo para preocupação. Porém, se a senha ou um código de autenticação tiver sido informado, a orientação é alterá-los imediatamente, confirmar que a autenticação em dois fatores permanece ativada e seguir o guia de ajuda do X. Segundo a plataforma, contas com indícios de comprometimento podem ter a senha redefinida e receber um link seguro por e-mail para criar uma nova credencial de acesso.

O post Não clique! Novo golpe usa e-mails falsos em nome do X apareceu primeiro em Olhar Digital.