X Distribuição de verbas vinculada a ataques de redefinição de senhas

| 4 de setembro de 2026
O logotipo da empresa X (anteriormente) Twitter O logotipo é a letra. X

X diz que os atacantes podem estar visando contas porque... X O serviço de pagamentos em dinheiro agora está mais amplamente disponível.

A empresa está investigando uma onda de e-mails não solicitados de redefinição de senha enviados aos usuários. Embora seu surgimento tenha ocorrido juntamente com o aumento mais amplo de e-mails não solicitados, a empresa está investigando o problema. X A liberação gradual do dinheiro alimentou preocupações com a apropriação indevida de contas. X A empresa afirma não ter encontrado, até o momento, evidências de violação de segurança ou de apropriação indevida de contas.

X Em 1º de setembro, os usuários começaram a relatar o recebimento inesperado de e-mails e códigos de redefinição de senha. Em uma publicação pública, X O engenheiro de produto Mridul Singhai disse :

“Os atacantes parecem acreditar que, agora que o @XMoney está amplamente disponível, eles podem obter acesso não autorizado às contas.”

Singhai disse X A empresa estava investigando ativamente o caso, pediu desculpas pelos e-mails repetidos e acrescentou que não havia encontrado "nenhuma evidência de qualquer violação".

X O Money oferece aos usuários elegíveis dos EUA acesso a serviços financeiros dentro do país. X , incluindo contas remuneradas, um cartão de débito Visa e pagamentos ponto a ponto. O Cross River Bank fornece a infraestrutura bancária por trás do serviço.

Isso poderia gerar alguns problemas. X Contas com acesso a pagamentos, grande número de seguidores, uso comercial ou valioso potencial de engenharia social são alvos mais atraentes.

A atividade em si parece consistente com ataques que enviam solicitações de redefinição de senha em massa contra X contas. Solicitar uma redefinição de senha não é o mesmo que redefinir uma senha, e nenhuma das duas opções significa automaticamente que uma conta foi invadida. X O processo de recuperação exige acesso ao endereço de e-mail ou número de telefone associado à conta antes que alguém possa concluir a redefinição.

Não há evidências de que alguém tenha acessado X contas bancárias ou fundos. Nem tem X confirmou que X O dinheiro motivou a atividade de redefinição de senha. A coincidência de datas é notável, mas não comprova uma ligação técnica entre os dois eventos.

No início deste ano, vimos uma enxurrada de e-mails de redefinição de senha Instagram , mostrando que atividades semelhantes podem ocorrer em plataformas sem serviços de pagamento.

Isso pode ser uma fachada para algo mais sério. Mesmo que um invasor não consiga concluir a redefinição, um grande volume de mensagens de redefinição com aparência legítima pode servir de cobertura para golpes.

O envio excessivo de mensagens de redefinição também pode ser uma tática incômoda. Mensagens repetidas podem pressionar alguém a alterar sua senha desnecessariamente, obscurecer notificações de segurança mais importantes ou incentivá-lo a desativar os controles de segurança na tentativa de interromper os alertas.

Como se manter seguro

Se você receber um X E-mail de redefinição de senha que você não solicitou:

  • Não clique em links nem insira códigos de mensagens inesperadas. Abra o X Se desejar consultar ou alterar as configurações da sua conta, acesse o aplicativo ou digite x.com no seu navegador.
  • Não compartilhe códigos de redefinição de senha ou códigos de autenticação de dois fatores. A equipe de suporte, os anunciantes e as "equipes de segurança" não entrarão em contato com você inesperadamente para solicitá-los.
  • Ative a proteção contra redefinição de senha. X Informa que essa configuração requer informações adicionais da conta, como endereço de e-mail ou número de telefone, antes de enviar um link ou código de redefinição. Ela está disponível em Configurações e privacidade > Conta > Segurança > Proteção contra redefinição de senha .
  • Use a autenticação de dois fatores , de preferência um aplicativo autenticador ou uma chave de segurança, quando disponível. Isso adiciona uma etapa extra de verificação caso alguém obtenha ou adivinhe sua senha.
  • Use uma senha forte e exclusiva. Se você usar sua X Senha em qualquer outro lugar, altere-a através de X As configurações do usuário, não por meio de um link em um e-mail.
  • Fique atento a sinais de invasão de conta. Isso inclui publicações desconhecidas, mensagens diretas, alterações de perfil, alertas de login ou aplicativos desconhecidos conectados à sua conta.
  • Fique atento a ataques de phishing. O maior risco imediato para o consumidor pode não ser uma falha no sistema. X em si, mas phishing que imita o processo de redefinição. Uma mensagem falsa pode parecer especialmente convincente quando e-mails legítimos de redefinição chegam quase ao mesmo tempo.
  • Use proteção. Uma solução antimalware atualizada e em tempo real, com proteção web, pode alertá-lo sobre sites maliciosos e fraudulentos.

Se você não tiver certeza se uma mensagem é verdadeira, use Malwarebytes Scam Guard para verificá-la e obter conselhos sobre o que fazer em seguida.


Os golpistas não precisam invadir seu computador. Basta você clicar uma vez. 

Malwarebytes Identity Theft detecta atividades suspeitas antes que se tornem um problema.

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.