Cibercriminales suplantan a X con falsos avisos de inicio de sesión para robar contraseñas

Fuentes: 'We noticed a login from a new device': the message from fraudsters targeting your X account

Cibercriminales están enviando correos electrónicos falsos que imitan los avisos oficiales de inicio de sesión de X (antes Twitter) para hacerse con las contraseñas de los usuarios. Los mensajes reproducen con precisión el formato, los colores y la copia de las notificaciones legítimas, incluyendo el logotipo de X, aunque omiten el nombre de usuario y resultan vagos sobre la ubicación del supuesto acceso.

Según Jake Moore, asesor global de ciberseguridad de ESET, el objetivo de los estafadores es conseguir las credenciales de la cuenta o engañar al usuario para que apruebe una aplicación maliciosa que conceda acceso directo sin necesidad de contraseña. Una vez dentro, los delincuentes utilizan la cuenta suplantada para cometer fraudes adicionales, como estafas de criptomonedas, ataques de phishing y campañas de desinformación.

X aclara que solo envía correos desde los dominios @x.com y @e.x.com, y que jamás solicita contraseñas por email, mensaje directo o respuesta, ni adjunta archivos. Moore recomienda, ante la recepción de un mensaje de este tipo, no abrir los enlaces ni introducir datos personales, sino acceder directamente a la aplicación oficial para comprobar si existe un problema real de seguridad. Si el usuario ya ha facilitado la contraseña o un código de verificación, debe cambiarla de inmediato y activar la autenticación en dos pasos. Los correos sospechosos pueden reenviarse a las herramientas de phishing del proveedor de correo electrónico.