Golpistas estão enviando e-mails que imitam alertas oficiais do X para tentar roubar senhas e acessar contas de usuários. O aviso informa um suposto login em um novo dispositivo e busca induzir a vítima a agir sem verificar se a comunicação é verdadeira.Segundo o The Guardian, os links presentes na mensagem levam a páginas falsas criadas para capturar credenciais de acesso ou permitir que criminosos obtenham acesso à conta.Desconfie de mensagens que informam acessos em locais desconhecidos e pedem mudanças imediatas de senha. – Imagem: Reprodução/XComunicação falsa reproduz o visual do XÀ primeira vista, o e-mail parece autêntico. A mensagem informa que houve um acesso à conta a partir de um novo dispositivo, em um local desconhecido, e pergunta se aquele login foi realizado pelo próprio usuário.Na sequência, recomenda alterar a senha e revisar os aplicativos conectados à conta. Essas orientações fazem parte das práticas de segurança do X. O problema está nos links, que direcionam para páginas fraudulentas preparadas para roubar senhas ou conceder acesso à conta dos usuários.Os golpistas querem seu nome de usuário e sua senha do X ou tentam induzi-lo a aprovar um link malicioso que lhes dá acesso à sua conta sem precisar da sua senha.Jake Moore, consultor global de cibersegurança da ESET, ao The Guardian.Depois disso, a conta comprometida pode ser usada em outras fraudes, como golpes envolvendo criptomoedas, ataques de phishing e campanhas de desinformação.O e-mail falso reproduz logotipo, cores e formatação do X, dificultando a identificação da fraude. Imagem: SuPatMaN/ShutterstockAlguns sinais ajudam a identificar o golpeVisualmente, o e-mail reproduz logotipo, cores, formatação e até a redação das notificações verdadeiras enviadas pelo X. É justamente essa semelhança que torna a fraude mais difícil de perceber.Mesmo assim, alguns detalhes ajudam a identificar a tentativa de golpe:O e-mail não informa o nome de usuário da conta no X.A localização do suposto acesso é apresentada de forma vaga.O endereço do remetente não pertence aos domínios oficiais do X.Os links levam para páginas diferentes do domínio X.com.Segundo o X, os e-mails oficiais são enviados apenas pelos domínios @X.com ou @e.X.com. A empresa também afirma que nunca solicita senhas por e-mail, mensagem direta ou resposta e que não envia anexos nesse tipo de comunicação.O que fazer ao receber esse avisoMoore recomenda manter a calma antes de qualquer atitude. “Se você receber um e-mail como esse, o mais importante é não entrar em pânico nem clicar nos links para fornecer dados pessoais. Em vez disso, abra o aplicativo oficial e, se realmente houver um problema de segurança, ele aparecerá lá.”Leia mais:Google vai restringir anúncios financeiros; veja o que mudaPessoas confiam mais em rostos falsos do que em rostos humanos, diz estudoSua empresa usa IA? CEO da Microsoft revela risco oculto que prejudica segurançaAntes de acessar qualquer link, vale conferir os cabeçalhos da mensagem e verificar se o endereço pertence ao domínio X.com. Também é possível denunciar e-mails suspeitos usando as ferramentas de spam e phishing do serviço de e-mail.O X afirma que nunca solicita senhas por e-mail nem envia anexos em mensagens relacionadas à segurança da conta. Imagem: Supatman/iStockSe você clicou no linkCaso apenas a página falsa tenha sido aberta, Moore afirma que provavelmente não há motivo para preocupação. Porém, se a senha ou um código de autenticação tiver sido informado, a orientação é alterá-los imediatamente, confirmar que a autenticação em dois fatores permanece ativada e seguir o guia de ajuda do X. Segundo a plataforma, contas com indícios de comprometimento podem ter a senha redefinida e receber um link seguro por e-mail para criar uma nova credencial de acesso.O post Não clique! Novo golpe usa e-mails falsos em nome do X apareceu primeiro em Olhar Digital.