Um novo golpe de phishing circula entre usuários da plataforma X, simulando alertas de login em dispositivos desconhecidos. Os criminosos utilizam e-mails falsos que replicam a identidade visual da rede social para roubar senhas e obter acesso às contas.
O esquema foi identificado por um jornalista, segundo a imprensa internacional. Os e-mails fraudulentos notificam o usuário sobre um acesso incomum, como um login ocorrido em local distante do habitual. A mensagem solicita que o usuário siga passos para proteger a conta, apresentando links para troca de senha e revisão de aplicativos conectados.
Apesar de reproduzirem o logotipo e a formatação corretos, os endereços dos links são falsos. Um dos principais indícios de fraude é o endereço de verificação, que nos e-mails maliciosos é “[email protected]”, diferente do endereço oficial “[email protected]”.
A plataforma X orienta que alertas de segurança reais são enviados apenas de domínios @x.com ou @e.x.com, e jamais solicitam a senha por e-mail. Usuários são aconselhados a acessar o aplicativo diretamente para verificar alertas, em vez de clicar em links recebidos.

