X Il lancio di fondi è collegato ad attacchi di reimpostazione della password.

| 4 settembre 2026
Il logo dell'azienda X (in precedenza) Twitter ). Il logo è la lettera X

X dice che gli aggressori potrebbero prendere di mira gli account perché X Il servizio di pagamento di denaro è ora più ampiamente disponibile.

L'azienda sta indagando su un'ondata di email di reimpostazione della password non richieste inviate agli utenti. Mentre il loro arrivo insieme alla più ampia X L'erogazione di denaro ha alimentato le preoccupazioni relative al furto di identità dei conti, X afferma di non aver trovato finora alcuna prova di violazione o di furto di account andato a buon fine.

X Gli utenti hanno iniziato a segnalare email e codici di reimpostazione della password inaspettati il ​​1° settembre. In un post pubblico, X L'ingegnere di prodotto Mridul Singhai ha dichiarato :

"Sembra che gli hacker credano che, ora che @XMoney è ampiamente disponibile, possano ottenere accesso non autorizzato agli account."

Singhai ha detto X stavano conducendo un'indagine attiva, si sono scusati per le ripetute email e hanno aggiunto che l'azienda non aveva trovato "alcuna prova di violazioni".

X Money offre agli utenti statunitensi idonei l'accesso ai servizi finanziari all'interno X , tra cui conti fruttiferi, una carta di debito Visa e pagamenti peer-to-peer. Cross River Bank fornisce l'infrastruttura bancaria alla base del servizio.

Questo potrebbe causare alcuni problemi X account più appetibili, in particolare account con accesso ai pagamenti, un elevato numero di follower, utilizzo aziendale o un valido potenziale di ingegneria sociale.

L'attività stessa sembra coerente con gli aggressori che inviano richieste di reimpostazione della password in massa contro X account. Richiedere il ripristino della password non è la stessa cosa che reimpostare la password, e nessuna delle due cose implica automaticamente che un account sia stato violato. X La procedura di recupero richiede l'accesso all'indirizzo email o al numero di telefono associato all'account prima che qualcuno possa completare il ripristino.

Non ci sono prove che qualcuno abbia avuto accesso X Conti o fondi monetari. Né ha X confermato che X Il denaro ha causato l'attività di reimpostazione della password. La tempistica è degna di nota, ma non dimostra una connessione tecnica tra i due eventi.

All'inizio di quest'anno, abbiamo assistito a un'ondata di email di reimpostazione della password Instagram , a dimostrazione che attività simili possono verificarsi anche su piattaforme prive di servizi di pagamento.

Potrebbe trattarsi di una copertura per qualcosa di più grave. Anche se un malintenzionato non riesce a completare il ripristino, un elevato volume di messaggi di ripristino dall'aspetto legittimo può fornire un'utile copertura per le truffe.

L'invio massiccio di richieste di ripristino della password può anche rivelarsi una tattica fastidiosa. Messaggi ripetuti possono indurre qualcuno a cambiare la password inutilmente, oscurare notifiche di sicurezza più importanti o incoraggiarlo a disattivare i controlli di sicurezza nel tentativo di bloccare gli avvisi.

Come stare al sicuro

Se ricevi un X Email di reimpostazione della password che non hai richiesto:

  • Non cliccare sui link né inserire codici da messaggi inaspettati. Apri il X Se desideri controllare o modificare le impostazioni dell'account, scarica l'app oppure digita x.com direttamente nel tuo browser.
  • Non condividete i codici di ripristino o i codici di autenticazione a due fattori. Il personale di supporto, gli inserzionisti e i "team di sicurezza" non vi contatteranno inaspettatamente per richiederli.
  • Attiva la protezione contro il ripristino della password. X Questa impostazione richiede informazioni aggiuntive sull'account, come un indirizzo email o un numero di telefono, prima di poter inviare un link o un codice di reimpostazione. È disponibile in Impostazioni e privacy > Account > Sicurezza > Protezione reimpostazione password .
  • Utilizza l'autenticazione a due fattori , preferibilmente un'app di autenticazione o una chiave di sicurezza, se disponibile. Questo aggiunge un ulteriore passaggio di verifica nel caso in cui qualcuno ottenga o indovini la tua password.
  • Utilizza una password unica e sicura. Se utilizzi la tua password X la password in qualsiasi altro modo, cambiala tramite X nelle impostazioni, non tramite un link in un'e-mail.
  • Presta attenzione ai segnali di un'effettiva compromissione dell'account. Questi includono post insoliti, messaggi diretti, modifiche al profilo, avvisi di accesso o app sconosciute collegate al tuo account.
  • Rimanete vigili contro il phishing. Il rischio più immediato per il consumatore potrebbe non essere un difetto in X Non si tratta di un semplice tentativo di phishing, ma di un attacco che imita la procedura di ripristino. Un messaggio falso può apparire particolarmente convincente quando, nello stesso periodo, arrivano email di ripristino autentiche.
  • Utilizzate la protezione. Una soluzione antimalware aggiornata e in tempo reale, con protezione web, può avvisarvi della presenza di siti dannosi e fraudolenti.

Se non sei sicuro che un messaggio sia autentico, usa Malwarebytes Scam Guard per verificarlo e ricevere consigli su come procedere.


I truffatori non hanno bisogno di hackerarti. Basta che tu faccia clic una sola volta. 

Malwarebytes Identity Theft individua le attività sospette prima che diventino un problema.

Informazioni sull'autore

Pieter Arntz

Ricercatore nel campo della sicurezza informatica

È stato un MVP Microsoft per la sicurezza dei consumatori per 12 anni consecutivi. Sa parlare quattro lingue. Profuma di mogano e di libri rilegati in pelle.