Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Securitatea conturilor · Rețea socială

Cum îți securizezi (și recuperezi) contul de X (Twitter)

Un cont de X (fostul Twitter) cu istoric vechi, mulți urmăritori sau bifă de verificare este printre cele mai căutate ținte de pe piața neagră a conturilor sociale, adesea revândut sau folosit pentru a răspândi escrocherii cu criptomonede în numele unui profil de încredere.

Platforma a trecut prin schimbări majore de politică de securitate în ultimii ani, inclusiv restricționarea verificării prin SMS la conturile cu abonament plătit — o decizie care obligă practic majoritatea utilizatorilor să treacă la o aplicație de autentificare sau la o cheie de securitate fizică pentru protecție reală. Conturile publice, ale unor jurnaliști, companii sau persoane cu vizibilitate, rămân ținta preferată pentru deturnare, tocmai pentru că un singur mesaj postat de pe un cont "de încredere" poate păcăli mii de oameni în câteva minute.

Cum îți securizezi contul de X (pas cu pas)

  1. Deschide Setări și confidențialitate → Securitate și acces cont.
  2. Verifică Istoricul aplicațiilor și sesiunilor pentru orice conectare pe care nu o recunoști.
  3. Setează o parolă unică — vezi ghidul despre parole sigure.
  4. Activează Autentificarea în doi factori printr-o aplicație de autentificare sau o cheie de securitate fizică.
  5. Activează Password reset protect, care cere confirmare suplimentară prin e-mail sau telefon înainte de a permite resetarea parolei.
  6. Verifică secțiunea Aplicații și sesiuni conectate și revocă accesul aplicațiilor terțe pe care nu le mai folosești.

Activează autentificarea în doi pași

Din Securitate și acces cont → Autentificare în doi factori, poți alege între o aplicație de autentificare, o cheie de securitate fizică (recomandată pentru conturi cu vizibilitate mare) și verificarea prin SMS, disponibilă doar pentru abonații X Premium. Explicații generale despre acest tip de protecție găsești în ghidul despre autentificarea în doi pași. Salvează codurile de rezervă afișate la activare, într-un loc sigur, offline.

X nu contactează niciodată utilizatorii prin mesaje directe cerând parola sau codul de verificare "pentru reactivarea bifei albastre" sau "pentru evitarea suspendării" — astfel de mesaje, oricât de oficiale ar părea, sunt încercări de fraudă. Fii circumspect și la propunerile de "parteneriat" sau "sponsorizare" primite prin DM de la conturi noi, care cer accesarea unui link extern pentru detalii.

Semne că ți-a fost spart contul de X

  • Nu te mai poți autentifica, deși parola pare corectă.
  • Apar postări, retweeturi sau mesaje directe trimise pe care nu le-ai făcut.
  • Numele de utilizator, bio-ul sau poza de profil s-au schimbat fără acțiunea ta, adesea spre teme de criptomonede.
  • Primești un e-mail despre schimbarea parolei sau a e-mailului asociat contului, pe care nu ai inițiat-o.
  • Urmăriri noi în masă, către conturi necunoscute, apărute peste noapte.

Ce faci dacă ți-a fost spart contul de X

  1. Dacă mai ai acces, schimbă imediat parola și deconectează sesiunile necunoscute din Istoricul aplicațiilor și sesiunilor.
  2. Dacă nu te mai poți autentifica, folosește opțiunea "Ai uitat parola?" din ecranul de login.
  3. Dacă atacatorul a schimbat și e-mailul, accesează formularul oficial de raportare a contului compromis de pe help.x.com.
  4. Documentează postările sau mesajele frauduloase (capturi de ecran) înainte de a raporta — ajută la verificarea rapidă a incidentului.
  5. După recuperare, verifică aplicațiile terțe conectate și revocă tot ce nu recunoști.

Cum eviți pe viitor

  • Ignoră mesajele care promit verificarea gratuită a contului sau "recuperarea" bifei albastre în schimbul datelor de login — sunt scheme clasice de phishing.
  • Nu folosi aceeași parolă ca la alte rețele sociale, mai ales dacă administrezi un cont de organizație sau afacere.
  • Pentru conturi cu vizibilitate mare, preferă o cheie de securitate fizică în locul aplicației de autentificare — nu poate fi phishuită la distanță.

Un exemplu concret

Administratorul unui cont de companie cu zeci de mii de urmăritori primește un e-mail aparent de la X, anunțând o "revizuire a politicii de verificare" și cerând reconfirmarea contului printr-un link. Pagina falsă arată identic cu ecranul real de login. După introducerea parolei, atacatorul preia contul, schimbă numele în cel al unei platforme de criptomonede cunoscute și postează un link fals de "airdrop gratuit", vizibil pentru toți urmăritorii timp de câteva ore, până la suspendarea contului de către echipa X pentru activitate suspectă.

Dacă administrezi și o pagină de Pinterest sau alt cont de brand, aplică aceleași verificări acolo — atacatorii vizează frecvent toate conturile publice ale unei mărci deodată.

Întrebări frecvente

Cât durează recuperarea unui cont de X spart?

Recuperarea simplă prin e-mail poate dura minute. Prin formularul oficial de cont compromis, răspunsul poate dura de la câteva ore până la câteva zile, în funcție de volumul de cereri.

De ce nu mai pot folosi SMS pentru autentificarea în doi factori?

X a limitat verificarea prin SMS doar la conturile cu abonament X Premium. Utilizatorii gratuiți trebuie să folosească o aplicație de autentificare sau o cheie de securitate fizică pentru acest tip de protecție.

Hackerul mi-a schimbat numele contului și postează conținut fraudulos, ce fac?

Raportează imediat prin formularul de cont compromis de pe help.x.com și, dacă e posibil, anunță urmăritorii prin alt canal că postările actuale nu îți aparțin, cât timp aștepți rezolvarea.

Alte conturi
← Toate ghidurile pe conturi

Ai o firmă? Protejează și conturile echipei.

Conturile compromise ale angajaților sunt una dintre cele mai frecvente căi de atac asupra firmelor. Îți securizăm accesul, e-mailul și datele.