Golpe sofisticado mira usuários do X com e-mails que simulam notificações de login
Criminosos estão disparando mensagens eletrônicas enganosas, simulando notificações legítimas da plataforma X, com o objetivo de furtar credenciais e invadir perfis. Essas comunicações fraudulentas alertam sobre uma suposta tentativa de acesso em um aparelho desconhecido, pressionando o receptor a tomar medidas precipitadas sem antes confirmar a autenticidade da informação.
Especialistas em segurança digital alertam que os endereços contidos nessas mensagens direcionam os usuários a websites falsificados, desenvolvidos especificamente para subtrair informações de login ou para conceder aos fraudadores controle sobre a conta.
Como as mensagens enganosas replicam a identidade visual do X
A princípio, o visual das mensagens eletrônicas transmite uma impressão de veracidade. O texto alega um acesso não autorizado à conta, vindo de um aparelho e local desconhecidos, e questiona o destinatário se tal entrada foi efetuada por ele mesmo.
Mais sobre o assunto: Conselho Federal de Contabilidade adverte contra e-mails de phishing sobre anuidades 2025

Em seguida, o e-mail sugere a mudança da senha e uma verificação dos aplicativos vinculados ao perfil. Embora essas recomendações sejam comuns às diretrizes de proteção do X, a armadilha reside nos hiperlinks, que encaminham para plataformas falsas projetadas para roubar credenciais ou permitir acesso indevido às contas.
“Os fraudadores buscam obter seu nome de usuário e sua senha do X, ou tentam manipular o usuário para que aprove um link nocivo que lhes conceda acesso à conta sem a necessidade de senha”, explicou Jake Moore, consultor global de cibersegurança da ESET.
Após ser invadido, o perfil pode ser utilizado em uma série de outras práticas ilícitas, incluindo esquemas relacionados a criptomoedas, novos ataques de phishing e disseminação de notícias falsas, ampliando os riscos para o próprio usuário e para sua rede de contatos.
Reconhecendo as características que indicam a fraude
A aparência do e-mail é extremamente semelhante às comunicações autênticas do X, replicando o logotipo, as cores, a formatação e até o estilo da escrita. Essa alta fidelidade visual é o que dificulta a detecção da fraude por parte das vítimas.
Saiba mais: Receita Federal alerta: novo golpe do CPF já fez mais de 500 vítimas em 2025
Mesmo assim, alguns sinais específicos ajudam a identificar a tentativa de golpe:
- A mensagem de e-mail omite o nome de usuário da conta do X.
- A indicação do local onde o suposto acesso ocorreu é geralmente imprecisa.
- O domínio do remetente não corresponde aos endereços eletrônicos oficiais do X.
- Os hiperlinks presentes na comunicação redirecionam para sites que não pertencem ao domínio X.com.
A própria plataforma X esclarece que suas comunicações eletrônicas oficiais são emitidas exclusivamente pelos domínios @X.com ou @e.X.com. A companhia enfatiza ainda que jamais requer senhas por e-mail, mensagens diretas ou respostas, e que não inclui anexos em qualquer correspondência relacionada à segurança da conta.
O que fazer ao se deparar com uma notificação suspeita?
Jake Moore aconselha manter a serenidade antes de qualquer reação impulsiva. Ele orienta: “Caso receba um e-mail dessa natureza, a prioridade é não ceder ao pânico nem interagir com os links para inserir informações pessoais. Em vez disso, acesse o aplicativo oficial da plataforma, onde qualquer questão de segurança genuína será devidamente exibida.”
Antes de clicar em qualquer hiperlink, é prudente examinar os cabeçalhos da mensagem e confirmar se o endereço de origem pertence ao domínio legítimo X.com. Adicionalmente, as ferramentas de denúncia de spam e phishing, disponíveis na maioria dos serviços de e-mail, podem ser usadas para reportar mensagens duvidosas.
No mesmo tema: Atualização de sistema da Apple recupera senhas perdidas em falhas de rede para evitar invasões
O X reitera que jamais solicita senhas por e-mail e que não anexa arquivos a mensagens que tratam da segurança de uma conta.
O que fazer caso tenha clicado no link malicioso
Se o usuário apenas abriu a página fraudulenta, Moore indica que, em geral, não há grande motivo para alarme. Contudo, se senhas ou códigos de autenticação foram inseridos, a recomendação é alterá-los com urgência, assegurar que a autenticação de dois fatores esteja ativa e consultar o guia de suporte do X. A plataforma salienta que contas que demonstrem sinais de comprometimento podem ter suas senhas resetadas e receber um link seguro por e-mail para configurar uma nova credencial de acesso.















