Golpes 19/07/2026 20:24
Não clique! Novo golpe usa e-mails falsos em nome do X

Golpistas estão enviando e-mails que imitam alertas oficiais do X para tentar roubar senhas e acessar contas de usuários. O aviso informa um suposto login em um novo dispositivo e busca induzir a vítima a agir sem verificar se a comunicação é verdadeira.
Segundo o The Guardian, os links presentes na mensagem levam a páginas falsas criadas para capturar credenciais de acesso ou permitir que criminosos obtenham acesso à conta.

Na sequência, recomenda alterar a senha e revisar os aplicativos conectados à conta. Essas orientações fazem parte das práticas de segurança do X. O problema está nos links, que direcionam para páginas fraudulentas preparadas para roubar senhas ou conceder acesso à conta dos usuários.
Os golpistas querem seu nome de usuário e sua senha do X ou tentam induzi-lo a aprovar um link malicioso que lhes dá acesso à sua conta sem precisar da sua senha.
Jake Moore, consultor global de cibersegurança da ESET, ao The Guardian.
Depois disso, a conta comprometida pode ser usada em outras fraudes, como golpes envolvendo criptomoedas, ataques de phishing e campanhas de desinformação.

Visualmente, o e-mail reproduz logotipo, cores, formatação e até a redação das notificações verdadeiras enviadas pelo X. É justamente essa semelhança que torna a fraude mais difícil de perceber.
Mesmo assim, alguns detalhes ajudam a identificar a tentativa de golpe:
Segundo o X, os e-mails oficiais são enviados apenas pelos domínios @X.com ou @e.X.com. A empresa também afirma que nunca solicita senhas por e-mail, mensagem direta ou resposta e que não envia anexos nesse tipo de comunicação.
Moore recomenda manter a calma antes de qualquer atitude. “Se você receber um e-mail como esse, o mais importante é não entrar em pânico nem clicar nos links para fornecer dados pessoais. Em vez disso, abra o aplicativo oficial e, se realmente houver um problema de segurança, ele aparecerá lá.”
Antes de acessar qualquer link, vale conferir os cabeçalhos da mensagem e verificar se o endereço pertence ao domínio X.com. Também é possível denunciar e-mails suspeitos usando as ferramentas de spam e phishing do serviço de e-mail.

Caso apenas a página falsa tenha sido aberta, Moore afirma que provavelmente não há motivo para preocupação. Porém, se a senha ou um código de autenticação tiver sido informado, a orientação é alterá-los imediatamente, confirmar que a autenticação em dois fatores permanece ativada e seguir o guia de ajuda do X. Segundo a plataforma, contas com indícios de comprometimento podem ter a senha redefinida e receber um link seguro por e-mail para criar uma nova credencial de acesso.

Descrição Jornalista
André Mendonça mapeia votos no STF para abrir investigação contra Alexandre de Moraes
01/09/2026 15:22 113 visualizações
Governo federal limita reajuste de servidores em 2027 com gatilho fiscal
01/09/2026 13:23 107 visualizações
Exclusivo: Moraes e Mendonça batem boca e quase chegam às vias de fato no STF
01/09/2026 16:40 107 visualizações
PGR pede anulação de provas que citam Moraes e Daniel Vorcaro
02/09/2026 05:12 105 visualizações
01/09/2026 06:17 105 visualizações
Potigás conclui obras do Polo Gás Sal e região da Costa Branca já conta com oferta de gás canalizado
01/09/2026 05:55 103 visualizações
Quanto você precisa ganhar para estar entre o 1% mais rico do seu estado
01/09/2026 12:00 103 visualizações
01/09/2026 07:28 100 visualizações
João Gomes, Mestrinho e Jota.pê chegam a Natal este mês com Dominguinho, na Arena das Dunas
01/09/2026 04:34 98 visualizações