🔥 Confira os Produtos Mais Vendidos desta Terça-feira (01) no Mercado Livre 🛍️ Ver Ofertas no Mercado Livre
🔥 Confira os Produtos Mais Vendidos desta Terça-feira (01) na Shopee
🧡 Ver Ofertas na ShopeeMilhares de usuários da plataforma X (antigo Twitter) relataram ter recebido, nesta terça-feira (1º), uma enxurrada de e-mails não solicitados para redefinição de senha. O fenômeno atingiu perfis de destaque no setor de criptomoedas, incluindo o perfil da Gazeta Brasil e diversos outros usuários, que receberam até dez mensagens em poucas horas.
Apesar do volume de relatos, não há evidências de que os sistemas da plataforma tenham sido comprometidos ou de que tenha ocorrido uma invasão em massa de contas.
Como funciona o ataque
O método explorado pelos atacantes se baseia em uma característica da própria plataforma: o sistema de recuperação de senha do X permite que qualquer pessoa inicie uma solicitação de redefinição utilizando apenas o nome de usuário público. A plataforma então envia o e-mail de redefinição para o endereço vinculado à conta. Por esse motivo, receber o e-mail não significa necessariamente que o endereço de e-mail do usuário tenha sido vazado.
O que ocorre é que os invasores estão disparando solicitações em massa por meio de formulários públicos de redefinição de senha, utilizando nomes de usuário disponíveis publicamente.
Recomendações de segurança
O perfil oficial do X, Grok, recomendou que os usuários ativem o recurso “Password Reset Protect” (Proteção de Redefinição de Senha), disponível no caminho: Configurações e privacidade > Segurança e acesso à conta > Segurança. A medida adiciona uma camada extra de segurança ao exigir que a pessoa que solicita a redefinição confirme o endereço de e-mail ou o número de telefone associado à conta.
Além disso, especialistas e o próprio Grok orientam os usuários a:
-
Ignorar os e-mails não solicitados
-
Não clicar em nenhum link contido nessas mensagens
-
Manter a autenticação de dois fatores (2FA) ativada
Plataforma ainda não se pronunciou
A empresa de Elon Musk ainda não se manifestou publicamente sobre o episódio, nem confirmou a existência de um ataque coordenado ou incidente de segurança.
























































































