Plataforma X Money é alvo de investidas de cibercriminosos
O X investiga uma onda de solicitações suspeitas de redefinição de senha após o lançamento do serviço X Money, alertando usuários sobre possíveis tentativas de phishing.
A rede social X informou que está monitorando uma série de tentativas de ataques cibernéticos direcionadas aos seus usuários, logo após a implementação do X Money. O alerta foi emitido depois que diversos membros da plataforma relataram o recebimento inesperado de e-mails solicitando a redefinição de suas senhas de acesso.
Embora a companhia esteja conduzindo uma apuração interna sobre o ocorrido, até o momento não foram encontrados sinais de que as invasões tenham sido efetivadas com sucesso. A suspeita principal é que os criminosos estejam utilizando nomes de usuários públicos para disparar, de forma automatizada e em larga escala, o formulário de recuperação de senha da rede.
O X Money, que funciona como o sistema de pagamentos integrado da plataforma, foi disponibilizado inicialmente apenas para convidados em julho. A partir de 31 de agosto, o serviço foi expandido para todos os assinantes das modalidades Premium e Premium+. A ferramenta permite que os usuários mantenham saldos, realizem transações financeiras e enviem valores diretamente para outros contatos dentro do ecossistema do X.
Devido à natureza financeira do serviço, qualquer acesso não autorizado às contas pode resultar em prejuízos significativos para os usuários. James Burnham, diretor jurídico da empresa, enfatizou que as equipes de segurança e o departamento jurídico do X estão empenhados em identificar, localizar e buscar a responsabilização criminal de qualquer indivíduo que tente prejudicar os usuários da plataforma, independentemente de sua localização.
Diante da situação, muitos usuários utilizaram a própria rede social para compartilhar alertas e reforçar a necessidade de ativar a autenticação de dois fatores, medida considerada essencial como camada extra de proteção. O chatbot Grok, integrado à rede, também passou a responder a publicações sobre o tema, fornecendo orientações práticas sobre como os usuários podem reforçar a segurança de suas contas.
Especialistas ressaltam que o recebimento de um e-mail de redefinição de senha não implica, por si só, que a conta tenha sido invadida, especialmente se o usuário já possuir a autenticação multifator ativa. Contudo, existe uma preocupação crescente de que o incidente seja apenas a ponta de um esquema de phishing mais sofisticado.
Relatos de usuários indicam que, junto com as mensagens de redefinição, estão sendo enviados e-mails de phishing que mimetizam a comunicação oficial do X. Essas mensagens fraudulentas instruem o usuário a trocar a senha através de links falsos, o que pode levar à entrega das credenciais de acesso diretamente aos atacantes.
O cenário sugere, portanto, uma estratégia de ataque em múltiplas etapas, apresentando um nível de complexidade superior ao que foi inicialmente detectado. O serviço X Money já enfrentava um escrutínio prévio, tanto pela sua dependência de instituições parceiras, como o Cross River Bank — que já foi alvo de ações regulatórias —, quanto por questionamentos sobre a viabilidade da remuneração promocional de 6% oferecida sobre os depósitos.
Fonte: pt.euronews.com