🚨 NOVO ATAQUE PHISHING CONTRA INFLUENCIADORES CRYPTO NO X 🚨
Um novo e sofisticado ataque de phishing está atingindo especialmente criadores e influenciadores do setor crypto no X, conseguindo até mesmo contornar a autenticação de dois fatores (2FA).
Os hackers exploram uma vulnerabilidade relacionada ao sistema de autorização de aplicativos do X.
O mecanismo é enganoso, mas muito convincente: as vítimas recebem nos DM links (mensagem direta) que parecem referir-se a convites do Google Calendar.
Na realidade, uma vez clicados, esses redirecionam para páginas maliciosas que solicitam a autorização de aplicativos “externos”.
Uma vez concedida, os mal-intencionados obtêm acesso direto à conta X da vítima, sem nem mesmo precisar contornar senhas ou 2FA tradicionais.
O objetivo é claro: apoderar-se de perfis influentes para disseminar golpes, fraudes crypto e campanhas de pump & dump aproveitando a credibilidade da vítima em detrimento de sua comunidade.
🔒 Dicas de proteção:
- Não clique em links suspeitos em DM, mesmo que pareçam vir de fontes confiáveis.
- Verifique sempre a URL antes de interagir com convites ou eventos.
- Não autorize aplicativos desconhecidos na sua conta X.
- Monitore regularmente a seção “Aplicativos conectados” nas configurações de segurança.
Manter-se vigilante é fundamental: essa nova técnica demonstra como a engenharia social continua sendo a arma preferida dos cibercriminosos.
#HackerAlert #X #influencer