X 用户在过去的几周里收到了他们从未要求过的密码重置电子邮件,包括今天大量的电子邮件。
一些 X 用户还看到来自陌生位置的登录警报,并且少数报告称他们几周没有接触过的帐户被暂时锁定。
重置电子邮件是真实的,而不是欺骗的——它们来自 X 自己的系统。因此,这些电子邮件是合法的,但这些电子邮件并非来自该帐户的合法所有者的请求,这就是现在每个人都感到害怕的原因。
还有人遇到这种情况吗??? pic.twitter.com/JOGCPo74VU
— 莫莉 (@bigmagicdao) 2026 年 9 月 1 日
有人一直在积极尝试重置我的 X 密码..我有 2fa 但我仍然很焦虑..
还有其他人经历过这个吗? pic.twitter.com/5Jar5LSbp5
- cap.eth (@TheCapHimself) 2026 年 9 月 1 日
这是一个熟悉的设置。据《福布斯》当时报道,Instagram 用户在 1 月份也经历了几乎同样的恐慌,当时未经请求的重置电子邮件与数小时前出现在暗网论坛上的 1750 万个账户相关的数据集同时出现。 Meta 后来证实了一个错误,可以让外部各方触发重置电子邮件,同时否认对自己的系统有任何破坏。
一个老缺陷不断引发新的恐慌
X 尚未承认或报告最近发生的任何违规行为,但该公司已了解情况。在最近的一条推文中,X 工程师 Mridul Singhai 对给您带来的不便表示歉意,并表示他们不知道有任何新的漏洞,黑客似乎正在寻求控制 X 账户以获取 X 资金。
攻击者似乎认为,既然 @XMoney 已广泛使用,他们就可以获得对帐户的未经授权的访问。我们正在积极调查该问题,到目前为止,尚未发现任何违规行为的证据。
我们对多封电子邮件表示歉意,并感谢您的耐心...... https://t.co/zf1pRWbqBX
— Mridul Singhai (@singhai) 2026 年 9 月 1 日
最近的电子邮件热潮可能与多年以来可能重新出现的曝光有关。 Twitter API 中的漏洞允许攻击者在 2022 年 1 月将电子邮件地址和电话号码与帐户进行匹配,生成的覆盖超过 2 亿用户的数据集现已在 Have I Been Pwned 上作为自己的条目编目。网站创始人 Troy Hunt 发现该数据集中 98% 的地址已经在早期的、不相关的泄露事件中出现过。
找到 211,524,284 个唯一的电子邮件地址,看起来与描述的差不多
— 特洛伊·亨特 (@troyhunt) 2023 年 1 月 5 日
较新的文件使问题变得更加复杂。据福克斯新闻报道,2025 年 4 月,一名名为 ThinkingOne 的黑客在 BreachForums 论坛上发布了一个 34GB 的文件,其中包含 2.01 亿条 X 用户记录,包括屏幕名称、电子邮件地址、帐户创建日期、关注者数量。
SafetyDetectives 的研究人员根据实时 X 配置文件检查了样本,并确认电子邮件与活跃帐户相匹配。 Twitter 和 X 之前曾处理过此类问题,从 2016 年销售 3300 万次登录到 Decrypt 多年来记录的一系列事件,其中包括 2023 年的一个错误,该错误让任何人只需点击一下即可接管帐户,然后研究人员发现该帐户被禁止而不是付费。
机器人负责跑腿工作,网络钓鱼完成剩下的工作
这两个数据集都不需要新的黑客来继续造成损害。循环的电子邮件地址为两项正在进行的操作提供支持。
Breakglass Intelligence 的研究人员于 2026 年 4 月发现了一个不安全的命令和控制面板,该面板正在针对 X 帐户主动运行被盗的凭据,在单个 12 分钟的观察窗口中测试了 722,763 对,并确认了 18 个新的妥协。
在其生命周期中,僵尸网络已通过检查器运行了超过 480 万个 X 帐户,双因素身份验证阻止了 85.6% 的尝试。
另外,自 7 月以来,一个与任何数据集无关的网络钓鱼活动一直针对 X 用户。据《卫报》报道,诈骗者发送的电子邮件几乎复制了 X 真实的“新设备登录”警报——相同的徽标、相同的颜色、正确的语法——要求收件人单击链接以保护其帐户。这些链接会指向旨在窃取密码或授权恶意应用程序的虚假页面,并且该活动根本不需要任何违规行为即可发挥作用。
一些 X 用户表示,他们大约在同一时间在 Proton 电子邮件服务上也看到了未经请求的重置活动。 Proton 证实了此次中断,并正在解决该问题。
我们知道一些用户在连接 Proton 服务时遇到问题。对于给您带来的不便,我们深表歉意。
我们的团队正在调查,更新将在 https://t.co/jqlWh1Ah7W 上分享
- 质子支持 (@ProtonSupport) 2026 年 9 月 1 日
Proton 和任何安全研究人员都没有确认链接,但重要的是以防万一这是您用于 X 帐户的电子邮件。
该怎么办
X 自己的帮助文档证实,它会主动重置被标记为受到威胁或受到网络钓鱼攻击的帐户的密码,并向该帐户的注册地址发送包含说明的电子邮件。如果其中一封在您没有询问的情况下登陆,则有人可能已经尝试过您的凭据,或者您已成为其中一封网络钓鱼电子邮件的目标。
单击任何内容之前请检查发件人地址。 X 表示它只发送来自 @X.com 或 @e.X.com 的电子邮件,并且从不通过电子邮件要求输入密码。除此之外,将双因素身份验证切换到身份验证器应用程序,使用 X 独有的密码,并检查帐户的活动会话和连接的应用程序是否有任何不熟悉的内容。
要做的一件重要的事情是选中 X 配置中“安全和帐户访问”选项上的“密码重置保护”框。这增加了另一层安全性,在发送密码重置请求之前提示验证关联的电子邮件地址。
另外,不要联系任何提供帮助的人。这些是众所周知的骗局,当人们提到特定关键字或就特定安全主题寻求帮助时就会出现。下面的链接是一个示例。
您今天收到 X 密码重置请求吗?这意味着您的 X 帐户没有得到适当的保护。想要以正确的方式去做吗?致电@opsek_io https://t.co/VNFpLa8O5t
— 巴勃罗·萨巴特拉 (@PabloSabbatella) 2026 年 9 月 1 日
如果 Proton 是与您的 X 帐户绑定的收件箱,那么还有一件值得了解的事情:Proton 的状态页面报告了 9 月 1 日的服务中断,将其归因于前一周过热事件造成的残余硬件故障以及工程师在线提供额外基础设施时容量减少。它与 X 活动无关,但如果您需要的话,它可能会延迟向您发送重置电子邮件。
当研究人员将 4 月份僵尸网络的控制面板关闭时,它已确认 480 万次尝试中有 138 个帐户遭到入侵——这只是百分之一的比例,但行业研究人员估计,每月全球范围内的登录页面点击次数约为 260 亿次撞库尝试,其中有 138 个帐户遭到入侵。