X Money wird gerade erst eingeführt, und Angreifer testen bereits eine weitere Möglichkeit, in X-Konten einzudringen.
Mehrere Nutzer haben nach dem Start des neuen Zahlungsdienstes der Plattform wiederholt unaufgeforderte E-Mails von X zum Zurücksetzen ihres Passworts erhalten. Die Nachrichten selbst scheinen legitime X-Sicherheits-E-Mails zu sein, die über den Kontowiederherstellungsprozess des Unternehmens ausgelöst wurden.
Die Sorge gilt dem, was danach kommt. Angreifer könnten einen öffentlichen X-Nutzernamen verwenden, um wiederholt Zurücksetzungsanfragen zu erzeugen, und die daraus entstehende Verwirrung dann mit Phishing-Nachrichten ausnutzen, die darauf abzielen, Anmeldedaten zu stehlen.
Da X Money Finanzdienstleistungen zur Plattform hinzufügt, könnte ein kompromittiertes Konto für Angreifer potenziell wertvoller werden. Derzeit gibt es im vorliegenden Entwurf jedoch keine bestätigten Belege dafür, dass diese Zurücksetzungsversuche zu erfolgreichen Kontoübernahmen geführt haben.
Das bedeutet, dass die Angreifer nicht unbedingt die E-Mail-Adresse oder das Passwort eines Nutzers kennen müssen, um den Vorgang zu starten. Diese Flut von Zurücksetzungsanfragen bot laut den von Euronews zitierten Nutzerberichten außerdem eine Gelegenheit für Phishing.
Die Überlegung dahinter: Nach dem Erhalt echter X-Sicherheits-E-Mails vertraut ein Nutzer möglicherweise eher auf eine Folgem Nachricht, in der behauptet wird, sein Konto müsse gesichert oder zurückgesetzt werden. Eine solche Nachricht könnte das Opfer dann auf eine gefälschte X-Anmeldeseite leiten, die darauf ausgelegt ist, seine Zugangsdaten zu stehlen.
Das offensichtliche Endziel ist die Übernahme von Konten denn X Money stattet diese Konten mit einer Zahlungsmöglichkeit aus, die Finanzbetrug ermöglichen kann. Laut Euronews hat der eingebettete Chatbot des Unternehmens, Grok, auf einige der Meldungen reagiert und den Nutzern praktische Schritte zum Schutz ihrer Konten angeboten.
X hat das Problem zwar nicht offiziell bestätigt oder auf die Anfrage von TechCrunch geantwortet nach weiteren Details, doch das Unternehmen ist sich des Vorfalls bewusst. Ein Produktingenieur des Unternehmens entschuldigte sich für etwaige Unannehmlichkeiten und teilte den Nutzern mit, dass das Unternehmen den Vorfall untersucht.
X droht Angreifern mit rechtlichen Schritten
X hat außerdem signalisiert, dass das Unternehmen gegen die Verantwortlichen vorgehen will.
Laut TechCrunch hat der Rechtsberater des Unternehmens, James Burnham, den Vorfall kommentiert und angekündigt, gegen die Verantwortlichen vorzugehen.
Burnham schrieb auf X, dass „die Rechts- und Sicherheitsteams von @X nichts unversucht lassen werden, um jede Person überall auf oder außerhalb der Erde zu identifizieren, aufzuspüren und strafrechtlich zur Verantwortung zu ziehen, die versucht, die Nutzer unserer Plattform zu schädigen.“
Egal, ob Sie X Money nutzen oder nicht: Das sollten Sie tun
Da X nun direkt eine Zahlungsplattform anbietet, ist der Wert von X-Konten für Angreifer gestiegen. Die Berichte erinnern daran, dass X-Nutzer – insbesondere diejenigen, die X Money nutzen wollen – Sicherheitswarnungen und E-Mails zum Zurücksetzen des Passworts mit besonderer Vorsicht behandeln sollten.
Nutzer sollten die Zwei-Faktor-Authentifizierung aktivieren, damit ein gestohlenes Passwort allein einem Angreifer weniger wahrscheinlich vollständigen Zugriff auf das Konto ermöglicht.
Darüber hinaus sollten Nutzer auf der gesamten Plattform auf verdächtige Nachrichten achten. Dazu gehören unaufgeforderte Direktnachrichten, Antworten oder öffentliche X-Posts, in denen sie aufgefordert werden, auf einen Link zu klicken, ihr Konto zu bestätigen, ein Passwort zurückzusetzen oder persönliche Daten beziehungsweise Zahlungsinformationen anzugeben.
E-Mails sollten ebenso kritisch geprüft werden, insbesondere wenn sie unerwartet eintreffen oder Links enthalten, über die sich Nutzer anmelden sollen.
Am wichtigsten ist, dass X Money die Sichtweise der Nutzer auf die Sicherheit ihrer X-Konten verändert. Ein X-Konto sollte nicht länger lediglich als Ort zum Posten, Folgen und Nachrichtenaustausch betrachtet werden. Sobald Finanzdienstleistungen an die Plattform angebunden sind, sollten Nutzer dieselbe Sicherheitsmentalität anwenden wie bei ihren Banking-Apps.
Dazu kann Folgendes gehören:
- Ein starkes, einzigartiges Passwort verwenden
- Die Zwei-Faktor-Authentifizierung aktivieren
- Das mit X verknüpfte E-Mail-Konto absichern
- Die Kontoaktivitäten regelmäßig überprüfen
- X- und Betriebssystem-Updates zeitnah installieren
- Die Anmeldung über Links in unerwarteten E-Mails oder Nachrichten vermeiden
Das ist wichtig, weil der heutige Angriff möglicherweise den Missbrauch eines legitimen Prozesses zum Zurücksetzen des Passworts umfasst, der nächste jedoch eine subtilere oder ausgefeiltere Form annehmen könnte. Am sichersten ist es, das Konto abzusichern, bevor ein Angreifer eine neue Möglichkeit findet, es ins Visier zu nehmen.
Weitere Nachrichten: CrowdStrike FalCon 2026 zeigte, wie autonome KI die Zeitspanne von Cyberangriffen verkürzt, wobei Sicherheitsexperten warnten, dass Schutzmaßnahmen zunehmend mit Maschinengeschwindigkeit arbeiten müssen.





