O lançamento do X Money, serviço de pagamentos do X, trouxe nova preocupação de segurança para os usuários da plataforma. Pouco depois da expansão do serviço, diversas pessoas começaram a receber e-mails inesperados para redefinir suas senhas, em possível tentativa de ataque e phishing.
O X informou que está investigando a situação, mas afirmou que, até o momento, não encontrou evidências de que os ataques tenham sido bem-sucedidos. A suspeita é de que criminosos estejam acionando em massa o formulário de recuperação de senha usando nomes de usuário públicos.
O problema ganha relevância justamente porque o X Money amplia o que pode estar em jogo em caso de invasão de uma conta. O serviço permite que usuários mantenham saldo, façam e recebam pagamentos e realizem transferências entre pessoas diretamente pela plataforma.
O X Money começou a ser disponibilizado em julho, inicialmente apenas por convite. Em 31 de agosto, o serviço foi ampliado para todos os assinantes dos planos Premium e Premium+.
Como funciona a tentativa de ataque
- A onda de mensagens começou quando usuários passaram a relatar que estavam recebendo e-mails de redefinição de senha sem terem solicitado a alteração;
- O recebimento de uma mensagem desse tipo, por si só, não significa que a conta tenha sido invadida. A estratégia pode ser usada para provocar confusão ou preparar o terreno para uma tentativa de phishing;
- A situação fica ainda mais preocupante porque alguns usuários afirmam ter recebido mensagens de phishing depois dos e-mails legítimos de redefinição de senha. As comunicações tentam se apresentar como mensagens oficiais do X e orientam a vítima a trocar a senha;
- O problema é que, nesses casos, os e-mails podem conter um link falso. Ao clicar nele e inserir as credenciais, o usuário pode acabar entregando sua senha aos criminosos;
- Com isso, a tentativa pode envolver várias etapas: primeiro, os atacantes provocam solicitações legítimas de redefinição de senha; depois, utilizam a confusão para enviar mensagens falsas que induzem o usuário a fornecer suas credenciais.

Leia mais:
- X (Twitter): como ver minhas sessões ativas e sair delas
- Como ver impressões no Twitter (atual X)
- Quem seguir? X é questionado por recomendar candidatos mesmo após atualizar filtro
X diz que não identificou invasão
Mridul Singhai, integrante da equipe de engenharia de produtos do X, afirmou que a empresa está investigando a onda de solicitações.
Segundo ele, os atacantes parecem acreditar que a disponibilidade mais ampla do X Money tornou as contas da plataforma alvos mais valiosos.
O diretor jurídico do X, James Burnham, também se manifestou sobre o caso e afirmou que as equipes jurídicas e de segurança da empresa trabalharão para identificar e responsabilizar criminalmente os responsáveis pelas tentativas de ataque.
Até agora, porém, o X não informou quantas contas foram afetadas nem confirmou que algum perfil tenha sido efetivamente tomado pelos criminosos.
O que o usuário deve fazer
Diante da onda de mensagens, usuários do X passaram a recomendar a ativação da autenticação em dois fatores, que acrescenta uma camada adicional de proteção à conta.
O próprio Grok, chatbot da plataforma, também respondeu a algumas publicações com orientações para ativar esse mecanismo de segurança.
É importante também ter cuidado com mensagens inesperadas que peçam alteração de senha. Mesmo que o usuário tenha recebido anteriormente um e-mail legítimo do X sobre uma solicitação de redefinição, isso não significa que uma segunda mensagem com um link para troca de senha seja verdadeira.
A recomendação, nesse cenário, é evitar clicar em links recebidos por e-mail e realizar qualquer alteração de senha diretamente pelos canais oficiais da plataforma.
O post X Money vira alvo de ataque em massa e acende alerta para risco financeiro de contas apareceu primeiro em Olhar Digital.