Novo golpe no X envia alerta de login para roubar sua senha
Um novo golpe de phishing está atingindo usuários do X, antigo Twitter, por meio de e-mails falsos que imitam alertas oficiais de segurança da plataforma. O objetivo dos criminosos é roubar senhas ou conseguir acesso às contas sem que a vítima perceba.
O golpe foi identificado pelo jornalista Samuel Gibbs, do jornal britânico The Guardian. As mensagens simulam notificações de login em um novo dispositivo e informam que a conta teria sido acessada a partir de uma localização incomum, como um usuário de Londres recebendo um alerta de acesso no Arizona.
O e-mail orienta a vítima a “concluir os passos agora” para proteger o perfil, oferecendo links para alterar a senha ou revisar aplicativos conectados à conta. O problema é que, apesar de a mensagem parecer legítima, os links direcionam para páginas falsas criadas para capturar informações ou autorizar aplicativos maliciosos.
Segundo a análise feita pelo jornalista, os golpistas conseguiram reproduzir com bastante fidelidade o visual dos comunicados reais do X, incluindo logotipo, cores, estrutura do texto e até recomendações verdadeiras de segurança da plataforma. A principal diferença está nos endereços dos links e do remetente.
Em um dos casos identificados, o e-mail falso utilizava o endereço “transact@mailer.incentive.finance”, enquanto as mensagens oficiais do X são enviadas a partir de domínios como @x.com ou @e.x.com.
Ao obter acesso a uma conta, criminosos costumam utilizá-la para aplicar novos golpes, como fraudes envolvendo criptomoedas, envio de mensagens falsas para seguidores e divulgação de campanhas de desinformação.
Um dos métodos usados é apresentar páginas falsas como ferramentas de “auditoria de segurança” ou “correção de problemas”, tentando convencer o usuário a liberar acesso ao perfil.
Entre os principais sinais de alerta estão:
e-mails que não mencionam o nome de usuário da conta;
remetentes fora dos domínios oficiais do X;
pedidos de senha ou códigos de autenticação;
links que direcionam para endereços diferentes dos oficiais;
informações vagas sobre o suposto acesso suspeito.
O X orienta que usuários nunca cliquem em links de segurança recebidos por e-mail. Em caso de dúvida, o recomendado é abrir diretamente o aplicativo ou o site oficial da plataforma e verificar se existe algum alerta real.
Quem apenas abriu a página falsa, mas não informou dados, provavelmente não teve a conta comprometida. Já usuários que digitaram senha ou código de verificação devem alterar imediatamente a senha e ativar a autenticação de dois fatores.
E-mails suspeitos também podem ser denunciados como tentativa de phishing no próprio serviço de e-mail utilizado.
Fonte: Jornal O Sul
O golpe foi identificado pelo jornalista Samuel Gibbs, do jornal britânico The Guardian. As mensagens simulam notificações de login em um novo dispositivo e informam que a conta teria sido acessada a partir de uma localização incomum, como um usuário de Londres recebendo um alerta de acesso no Arizona.
O e-mail orienta a vítima a “concluir os passos agora” para proteger o perfil, oferecendo links para alterar a senha ou revisar aplicativos conectados à conta. O problema é que, apesar de a mensagem parecer legítima, os links direcionam para páginas falsas criadas para capturar informações ou autorizar aplicativos maliciosos.
Segundo a análise feita pelo jornalista, os golpistas conseguiram reproduzir com bastante fidelidade o visual dos comunicados reais do X, incluindo logotipo, cores, estrutura do texto e até recomendações verdadeiras de segurança da plataforma. A principal diferença está nos endereços dos links e do remetente.
Em um dos casos identificados, o e-mail falso utilizava o endereço “transact@mailer.incentive.finance”, enquanto as mensagens oficiais do X são enviadas a partir de domínios como @x.com ou @e.x.com.
Ao obter acesso a uma conta, criminosos costumam utilizá-la para aplicar novos golpes, como fraudes envolvendo criptomoedas, envio de mensagens falsas para seguidores e divulgação de campanhas de desinformação.
Um dos métodos usados é apresentar páginas falsas como ferramentas de “auditoria de segurança” ou “correção de problemas”, tentando convencer o usuário a liberar acesso ao perfil.
Entre os principais sinais de alerta estão:
e-mails que não mencionam o nome de usuário da conta;
remetentes fora dos domínios oficiais do X;
pedidos de senha ou códigos de autenticação;
links que direcionam para endereços diferentes dos oficiais;
informações vagas sobre o suposto acesso suspeito.
O X orienta que usuários nunca cliquem em links de segurança recebidos por e-mail. Em caso de dúvida, o recomendado é abrir diretamente o aplicativo ou o site oficial da plataforma e verificar se existe algum alerta real.
Quem apenas abriu a página falsa, mas não informou dados, provavelmente não teve a conta comprometida. Já usuários que digitaram senha ou código de verificação devem alterar imediatamente a senha e ativar a autenticação de dois fatores.
E-mails suspeitos também podem ser denunciados como tentativa de phishing no próprio serviço de e-mail utilizado.
Fonte: Jornal O Sul
