Decisão judicial obriga o hacker do Twitter a entregar criptoativos, depois de um dos maiores ataques já vistos na plataforma X, com perfis de Barack Obama, Joe Biden e Elon Musk usados em fraude global
O britânico Joseph O’Connor, o hacker do Twitter que operava sob o pseudônimo PlugwalkJoe, foi condenado a devolver £4,1 milhões em criptomoedas, segundo a BBC. A restituição resulta do ataque em julho de 2020 que sequestrou mais de 130 contas de alto perfil no então Twitter, hoje X, e disseminou promessas falsas de dobrar valores enviados em Bitcoin.
O’Connor, natural de Liverpool, havia sido sentenciado a cinco anos de prisão por crimes cibernéticos. Após o ataque, ele fugiu para a Espanha, onde vive sua mãe, foi preso e extraditado para os Estados Unidos. Agora, além da pena, enfrenta a obrigação de ressarcir vítimas, em processo que também envolve criptoativos acumulados em outras invasões.
Como o golpe abalou o X, antigo Twitter
De acordo com as autoridades, o hacker do Twitter e seus cúmplices se infiltraram nos sistemas internos da plataforma ao convencer funcionários a entregar dados de acesso. Com as ferramentas administrativas, tomaram controle de contas verificadas e se passaram por celebridades, publicando mensagens com a falsa promessa de dobrar depósitos em Bitcoin.
A fraude teve alcance global e, segundo as informações, 350 milhões de usuários visualizaram os tweets enganosos. Entre 15 e 16 de julho de 2020, os golpistas receberam 426 depósitos, somando mais de 12,86 BTC — então avaliados em US$ 110 mil, hoje equivalentes a cerca de US$ 1,2 milhão. O ataque atingiu nomes que atraem grande interesse público, como Barack Obama, Joe Biden e Elon Musk, potencializando o efeito dominó entre seguidores e investidores.
O método explorou engenharia social, uma tática recorrente em crimes digitais, e expôs a importância de controles internos robustos em grandes plataformas, além da necessidade de os usuários desconfiarem de promessas de retorno garantido em criptomoedas. Para o X, o episódio se tornou um marco sobre segurança de acesso privilegiado e gestão de credenciais sensíveis.
Da Espanha à extradição, a rota do PlugwalkJoe
Após o ataque, o hacker do Twitter deixou o Reino Unido e seguiu para a Espanha. Ele foi detido pelas autoridades espanholas e extraditado para os EUA, onde foi julgado por uma série de crimes cibernéticos conectados ao caso e a outras invasões. O’Connor tinha 26 anos à época do ataque e, segundo o Serviço de Procuradoria da Coroa do Reino Unido (CPS), acumulou ativos digitais também em ofensivas realizadas com adolescentes que conheceu enquanto jogava Call of Duty on-line.
As investigações indicam um ecossistema de cúmplices jovens, recrutados em comunidades de jogos e fóruns, que compartilhavam táticas de intrusão e alvos de alto valor. Esse pano de fundo explica a capacidade do grupo em identificar brechas, manipular pessoas com acesso a sistemas críticos e agir rapidamente para monetizar os ataques por meio de criptomoedas.
Segundo o CPS, as autoridades recuperaram 42 Bitcoins e outras criptomoedas sob controle de O’Connor, reforçando o esforço internacional para reverter ganhos ilícitos.
Ressarcimento, novas suspeitas e recado às plataformas
Além da restituição de £4,1 milhões, o caso lança luz sobre a necessidade de resposta coordenada entre Reino Unido, Estados Unidos e outras jurisdições para enfrentar golpes que cruzam fronteiras em minutos. O CPS ressaltou que os alvos do hacker do Twitter iam de celebridades a empresários, com o objetivo de enganar seguidores e roubar criptoativos.
Em declaração oficial, o procurador-chefe do CPS, Adrian Foster, afirmou: “O’Connor visava pessoas conhecidas e usava suas contas para enganar seguidores e roubar seus criptoativos”. Ele acrescentou: “Mesmo sem condenação no Reino Unido, podemos garantir que criminosos não se beneficiem de seus atos.”
O desfecho funciona como alerta às plataformas e aos usuários. Para as empresas, há a obrigação de reforçar controles de acesso, autenticação multifator e monitoramento de privilégios internos. Para o público, vale a regra de ouro: desconfie de ofertas financeiras extraordinárias, especialmente quando veiculadas em perfis famosos e em janelas de tempo curtas.
O caso do hacker do Twitter também evidencia como ativos digitais podem ser rastreados e recuperados, ainda que parcialmente, quando há cooperação entre órgãos de investigação e exchanges. A recuperação de 42 BTC e a ordem de restituição milionária mostram que, apesar de a criptografia oferecer camadas de anonimato, não há impunidade garantida para crimes cometidos em escala global.
Com a decisão, autoridades reforçam que a combinação de investigação forense, cooperação internacional e apreensão de criptoativos é hoje peça central no combate a megagolpes. O ataque de 2020 ao X segue como um dos maiores alertas de segurança da era das redes sociais, e o desfecho judicial de O’Connor sinaliza que a conta, mais cedo ou mais tarde, chega para quem se aproveita da confiança do público.

