BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Novo golpe no X compromete contas da comunidade cripto com ataque avançado de phishing
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Notícias > Novo golpe no X compromete contas da comunidade cripto com ataque avançado de phishing
Notícias

Novo golpe no X compromete contas da comunidade cripto com ataque avançado de phishing

Por Carlos Schuabb - Jornalista de Cripto
Atualizado em: 25/09/2025
Compartilhe
EIP-7702 vira armadilha no Ethereum: hacker drena $1,54 milhão em minutos
Compartilhe
  • Uma nova e sofisticada campanha de phishing está mirando as contas X de personalidades do mundo cripto
  • A campanha explora falhas na infraestrutura de autorização de aplicativos do próprio X
  • Os criminosos enviam mensagens diretas no X com links que aparentam ser do Google Calendar

A comunidade cripto está enfrentando um novo tipo de ameaça digital. Um ataque sofisticado de phishing está comprometendo contas no X (antigo Twitter) sem necessidade de senha ou verificação em duas etapas. Esse golpe atinge principalmente influenciadores e desenvolvedores do setor de criptomoedas.

A campanha explora falhas na infraestrutura de autorização de aplicativos do próprio X. Ao abusar desse sistema, os invasores conseguem tomar controle total das contas. Com isso, o ataque passa despercebido pela maioria dos mecanismos de segurança tradicionais.

Técnica disfarçada engana usuários e burla autenticações com aparência legítima

Diferente de ataques comuns, essa campanha não utiliza páginas falsas de login. Em vez disso, os criminosos enviam mensagens diretas no X com links que aparentam ser do Google Calendar. Esses links exploram metadados que enganam o sistema de visualização de links do X. Assim, o usuário vê “calendar.google.com”, mas o domínio real é malicioso.

CONTINUA APÓS A PUBLICIDADE

Just discovered a 4-day-old phishing campaign stealing X accounts through fake a16z DMs and Google Calendar spoofing, all leveraging X's infrastructure to natively attack it's users.

Zero detection. Active right now. Full account takeover.

You need to see how sophisticated this…

— zak.eth (@0xzak) September 24, 2025

O redirecionamento leva para uma página de autorização de aplicativo. Nela, o app solicita permissões excessivas, como publicar tweets, seguir contas e alterar configurações. O nome do aplicativo aparece como “Calendar”, mas contém caracteres cirílicos disfarçados, criando uma aparência falsa de legitimidade.

Além disso, após conceder as permissões, o usuário é redirecionado para um site legítimo, como o Calendly. Isso ajuda a mascarar a fraude, tornando o ataque ainda mais difícil de perceber.

CONTINUA APÓS A PUBLICIDADE

Comunidade alerta e recomenda ações para proteger contas e revogar acessos

Especialistas em segurança alertam para os riscos. O desenvolvedor Zak Cole e o pesquisador da MetaMask, Ohm Shah, confirmaram casos reais do ataque. Eles recomendam acessar as configurações de aplicativos conectados no X e revogar qualquer app suspeito chamado “Calendar”.

O golpe destaca a importância de verificar minuciosamente permissões de aplicativos. Mesmo que o link pareça confiável, o excesso de permissões solicitadas é sinal de perigo. Dessa forma, a comunidade cripto precisa redobrar a atenção e adotar práticas de segurança digital mais rigorosas.

A sofisticação do ataque mostra que criminosos estão cada vez mais adaptados ao ambiente digital moderno. Portanto, reforçar a educação sobre cibersegurança é essencial para evitar novas vítimas no ecossistema cripto.

CONTINUA APÓS A PUBLICIDADE
Cloudflare planeja stablecoin “NET Dollar” para revolucionar pagamentos com IA
“Altcoins vão sangrar”: Analista prevê colapso de 99% do mercado cripto nas próximas semanas
Circle planeja função de reversão em stablecoins para proteger usuários de golpes
Michael Saylor “vai à Lua” com nova jogada ousada de Bitcoin
Padrão confirma mega alta do Bitcoin no 4º semestre
TagsCibersegurançaCriptomoedasGolpesGoogleHackerPhishingTwitter
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Carlos Schuabb
PorCarlos Schuabb
Jornalista de Cripto
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Publicidade

Últimas Notícias

Dogecoin pode disparar? Como ETFs e baleias estão moldando o mercado
Dogecoin pode disparar? Como ETFs e baleias estão moldando o mercado
4 min
Google minerando Bitcoin? O acordo de US$ 3 bilhões que mistura cripto e IA
Google minerando Bitcoin? O acordo de US$ 3 bilhões que mistura cripto e IA
3 min
O token que pode saltar de US$ 57 para US$ 5.000, segundo Arthur Hayes
Fan Token do São Paulo FC ($SPFC) sobe 8% antes do jogo decisivo da Libertadores
3 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?