X-Nutzer werden nach dem Start von X Money mit E-Mails zum Zurücksetzen von Passwörtern überflutet

X-Nutzer berichten nach dem Start von X Money von wiederholten E-Mails zum Zurücksetzen von Passwörtern. Das weckt Bedenken hinsichtlich Phishing und möglicher Versuche, Konten zu übernehmen.

Sep 3, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

X Money wird gerade erst eingeführt, und Angreifer testen bereits eine weitere Möglichkeit, in X-Konten einzudringen.

Mehrere Nutzer haben nach dem Start des neuen Zahlungsdienstes der Plattform wiederholt unaufgeforderte E-Mails von X zum Zurücksetzen ihres Passworts erhalten. Die Nachrichten selbst scheinen legitime X-Sicherheits-E-Mails zu sein, die über den Kontowiederherstellungsprozess des Unternehmens ausgelöst wurden.

Die Sorge gilt dem, was danach kommt. Angreifer könnten einen öffentlichen X-Nutzernamen verwenden, um wiederholt Zurücksetzungsanfragen zu erzeugen, und die daraus entstehende Verwirrung dann mit Phishing-Nachrichten ausnutzen, die darauf abzielen, Anmeldedaten zu stehlen.

Da X Money Finanzdienstleistungen zur Plattform hinzufügt, könnte ein kompromittiertes Konto für Angreifer potenziell wertvoller werden. Derzeit gibt es im vorliegenden Entwurf jedoch keine bestätigten Belege dafür, dass diese Zurücksetzungsversuche zu erfolgreichen Kontoübernahmen geführt haben. 

Das bedeutet, dass die Angreifer nicht unbedingt die E-Mail-Adresse oder das Passwort eines Nutzers kennen müssen, um den Vorgang zu starten. Diese Flut von Zurücksetzungsanfragen bot laut den von Euronews zitierten Nutzerberichten außerdem eine Gelegenheit für Phishing.

Die Überlegung dahinter: Nach dem Erhalt echter X-Sicherheits-E-Mails vertraut ein Nutzer möglicherweise eher auf eine Folgem Nachricht, in der behauptet wird, sein Konto müsse gesichert oder zurückgesetzt werden. Eine solche Nachricht könnte das Opfer dann auf eine gefälschte X-Anmeldeseite leiten, die darauf ausgelegt ist, seine Zugangsdaten zu stehlen.

Das offensichtliche Endziel ist die Übernahme von Konten denn X Money stattet diese Konten mit einer Zahlungsmöglichkeit aus, die Finanzbetrug ermöglichen kann. Laut Euronews hat der eingebettete Chatbot des Unternehmens, Grok, auf einige der Meldungen reagiert und den Nutzern praktische Schritte zum Schutz ihrer Konten angeboten.

X hat das Problem zwar nicht offiziell bestätigt oder auf die Anfrage von TechCrunch geantwortet nach weiteren Details, doch das Unternehmen ist sich des Vorfalls bewusst. Ein Produktingenieur des Unternehmens entschuldigte sich für etwaige Unannehmlichkeiten und teilte den Nutzern mit, dass das Unternehmen den Vorfall untersucht.

X droht Angreifern mit rechtlichen Schritten

Advertisement

X hat außerdem signalisiert, dass das Unternehmen gegen die Verantwortlichen vorgehen will.

Laut TechCrunch hat der Rechtsberater des Unternehmens, James Burnham, den Vorfall kommentiert und angekündigt, gegen die Verantwortlichen vorzugehen. 

Burnham schrieb auf X, dass „die Rechts- und Sicherheitsteams von @X nichts unversucht lassen werden, um jede Person überall auf oder außerhalb der Erde zu identifizieren, aufzuspüren und strafrechtlich zur Verantwortung zu ziehen, die versucht, die Nutzer unserer Plattform zu schädigen.“

Egal, ob Sie X Money nutzen oder nicht: Das sollten Sie tun

Da X nun direkt eine Zahlungsplattform anbietet, ist der Wert von X-Konten für Angreifer gestiegen. Die Berichte erinnern daran, dass X-Nutzer – insbesondere diejenigen, die X Money nutzen wollen – Sicherheitswarnungen und E-Mails zum Zurücksetzen des Passworts mit besonderer Vorsicht behandeln sollten.

Nutzer sollten die Zwei-Faktor-Authentifizierung aktivieren, damit ein gestohlenes Passwort allein einem Angreifer weniger wahrscheinlich vollständigen Zugriff auf das Konto ermöglicht.

Darüber hinaus sollten Nutzer auf der gesamten Plattform auf verdächtige Nachrichten achten. Dazu gehören unaufgeforderte Direktnachrichten, Antworten oder öffentliche X-Posts, in denen sie aufgefordert werden, auf einen Link zu klicken, ihr Konto zu bestätigen, ein Passwort zurückzusetzen oder persönliche Daten beziehungsweise Zahlungsinformationen anzugeben. 

E-Mails sollten ebenso kritisch geprüft werden, insbesondere wenn sie unerwartet eintreffen oder Links enthalten, über die sich Nutzer anmelden sollen.

Am wichtigsten ist, dass X Money die Sichtweise der Nutzer auf die Sicherheit ihrer X-Konten verändert. Ein X-Konto sollte nicht länger lediglich als Ort zum Posten, Folgen und Nachrichtenaustausch betrachtet werden. Sobald Finanzdienstleistungen an die Plattform angebunden sind, sollten Nutzer dieselbe Sicherheitsmentalität anwenden wie bei ihren Banking-Apps. 

Dazu kann Folgendes gehören:

  • Ein starkes, einzigartiges Passwort verwenden
  • Die Zwei-Faktor-Authentifizierung aktivieren
  • Das mit X verknüpfte E-Mail-Konto absichern
  • Die Kontoaktivitäten regelmäßig überprüfen
  • X- und Betriebssystem-Updates zeitnah installieren
  • Die Anmeldung über Links in unerwarteten E-Mails oder Nachrichten vermeiden

Das ist wichtig, weil der heutige Angriff möglicherweise den Missbrauch eines legitimen Prozesses zum Zurücksetzen des Passworts umfasst, der nächste jedoch eine subtilere oder ausgefeiltere Form annehmen könnte. Am sichersten ist es, das Konto abzusichern, bevor ein Angreifer eine neue Möglichkeit findet, es ins Visier zu nehmen.

Advertisement

Weitere Nachrichten: CrowdStrike FalCon 2026 zeigte, wie autonome KI die Zeitspanne von Cyberangriffen verkürzt, wobei Sicherheitsexperten warnten, dass Schutzmaßnahmen zunehmend mit Maschinengeschwindigkeit arbeiten müssen. 

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.