sexta-feira, 04 de setembro de 2026
29°CGoiânia, GO
Rota 62
Estradas
BR-153, km 42 — obra reduz pista sentido SulGO-060 — tráfego intenso na saída de GoiâniaBR-060 — pista livre, boas condiçõesBR-153, km 42 — obra reduz pista sentido SulGO-060 — tráfego intenso na saída de GoiâniaBR-060 — pista livre, boas condições
Tecnologia

X Money atrai criminosos com expansão de pagamentos digitais

Usuários do X Money relatam recebimento de e-mails suspeitos para redefinição de senhas após a popularização do serviço de pagamentos da plataforma. Ataques de phishing ganham força com a ampliação do uso da ferramenta.

Max·
X Money atrai criminosos com expansão de pagamentos digitais

A recente expansão do X Money, serviço de pagamentos integrado à plataforma X, tem chamado a atenção não apenas pela inovação, mas também pela crescente preocupação com a segurança digital. Desde o lançamento oficial do serviço para assinantes Premium e Premium+ no último dia 31 de agosto, relatos de tentativas de invasão por meio de e-mails fraudulentos vêm se multiplicando entre os usuários.

A estratégia criminosa parece se aproveitar da euforia gerada pela nova ferramenta, que permite não apenas transferências entre contas, mas também a manutenção de saldos e realização de pagamentos diretos. Segundo apurações internas da plataforma, os atacantes estariam acionando em massa o sistema de recuperação de senhas, utilizando nomes de usuário públicos para disparar solicitações falsas de redefinição. Embora a empresa afirme não ter identificado invasões bem-sucedidas até o momento, a escalada dos ataques acendeu um alerta vermelho entre os especialistas em cibersegurança.

E-mails suspeitos abrem caminho para phishing sofisticado

A armadilha começa com a chegada de mensagens automáticas, supostamente enviadas pela equipe do X, informando sobre uma suposta solicitação de redefinição de senha — mesmo quando o usuário não a tenha feito. Embora a primeira notificação possa ser legítima (já que o sistema da plataforma pode gerar alertas automáticos em casos de atividades suspeitas), criminosos estão aproveitando a confusão para enviar comunicações subsequentes com links falsos.

Esses e-mails fraudulentos, meticulosamente elaborados para se passarem por comunicados oficiais, orientam as vítimas a clicar em um link e inserir suas credenciais. Uma vez fornecidas, as informações caem diretamente nas mãos dos golpistas, que passam a ter controle total sobre a conta. A estratégia é tão elaborada que alguns usuários relataram ter recebido tanto o e-mail legítimo quanto a mensagem falsa em sequência, tornando a identificação do golpe ainda mais desafiadora.

Plataforma reforça medidas, mas riscos persistem

Em resposta ao cenário, a equipe de engenharia do X, liderada por Mridul Singhai, afirmou estar investigando ativamente a onda de solicitações suspeitas. James Burnham, diretor jurídico da empresa, garantiu que as equipes de segurança estão trabalhando para identificar e responsabilizar criminalmente os responsáveis. No entanto, até o momento, a plataforma não divulgou números sobre contas afetadas ou invasões confirmadas.

Diante da vulnerabilidade, especialistas recomendam a ativação imediata da autenticação em dois fatores, que adiciona uma camada extra de proteção ao processo de login. O próprio Grok, assistente de IA da plataforma, tem orientado os usuários a adotarem essa medida de segurança, destacando a importância de evitar clicar em links suspeitos e sempre acessar as configurações de senha apenas pelos canais oficiais da plataforma.

Mais de Tecnologia