
Com o crescimento da tecnologia blockchain e dos ativos digitais, aumentam os riscos de ataques cibernéticos, sobretudo de golpes de phishing, tornando-se um desafio relevante para os usuários de criptomoedas. Este artigo detalha o phishing em criptoativos, revela as estratégias dos cibercriminosos e oferece orientações para proteger seus ativos digitais, além de indicar os passos para tentar recuperar fundos após um golpe.
No universo cripto, o phishing representa uma ameaça significativa aos seus ativos digitais. Golpistas aprimoram constantemente suas técnicas, explorando a complexidade da blockchain e das criptomoedas com sistemas cada vez mais sofisticados para atacar pessoas e empresas.
O spear phishing é um método em que criminosos criam mensagens personalizadas para induzir vítimas a revelar informações confidenciais ou clicar em links maliciosos. Essas mensagens parecem vir de fontes confiáveis, como empresas renomadas ou contatos conhecidos, levando usuários a comprometer seus ativos digitais.
O sequestro de DNS é uma técnica em que hackers assumem o controle de sites legítimos e os substituem por páginas falsas. Com isso, usuários desavisados acabam inserindo suas credenciais em sites fraudulentos, expondo o acesso às suas criptomoedas.
Extensões de navegador fraudulentas também são uma ameaça. Golpistas desenvolvem extensões que imitam as legítimas para capturar credenciais de acesso. Essas extensões podem obter informações de login da sua wallet, causando perdas financeiras. Para evitar esse risco, baixe extensões apenas dos sites oficiais dos desenvolvedores ou fontes confiáveis.
Com o avanço da tecnologia, golpistas se tornam mais sofisticados e utilizam diferentes táticas para acessar seus criptoativos. Veja algumas dessas estratégias:
Imagine receber uma quantia de stablecoin de uma fonte desconhecida ou ver registros de transações para endereços semelhantes ao seu. Essas são evidências de airdrops fraudulentos. Golpistas criam endereços que imitam os reais, levando você a transferir seus ativos sem perceber.
Os atacantes desenvolvem sites que simulam projetos conhecidos ou promovem airdrops atrativos. Ao conectar sua wallet, você pode ser induzido a confirmar transações que permitem a transferência dos seus ativos para os endereços dos golpistas.
Golpistas copiam sites originais de exchange ou wallets, criando réplicas quase idênticas para roubar credenciais. Ao inserir seus dados nesses sites, você concede acesso direto às suas contas reais.
É comum golpistas enviarem e-mails se passando por exchanges ou provedores de wallets, contendo links para sites clonados ou solicitando informações confidenciais.
Veja um exemplo típico: um golpista utiliza o Telegram para induzir um usuário a fornecer seu e-mail, facilitando novas manipulações por alguém que finge ser funcionário de uma exchange renomada.
Mensagem inicial de phishing O golpe geralmente começa em uma plataforma P2P, onde o golpista se apresenta como comprador ou vendedor legítimo e solicita o e-mail do usuário para supostamente facilitar a transação. O usuário confia e fornece o e-mail.
Contato por e-mail e Telegram Após receber o e-mail, o golpista inicia contato por e-mail e logo propõe migrar a conversa para o Telegram, alegando ser mais prático. A migração para um canal externo é um forte sinal de alerta.
Selo de verificação falso No Telegram, o perfil do golpista pode apresentar um selo azul de verificação. Porém, esse símbolo pode ser apenas um emoji criado para simular legitimidade.
Comprovante falso de transferência O suposto funcionário envia uma captura de tela dizendo que o comprador P2P já depositou moeda fiduciária na wallet da exchange. Essas imagens normalmente são fabricadas para convencer o vendedor a transferir criptomoedas ao comprador.
Para identificar tentativas de phishing cripto, mantenha vigilância constante, postura crítica e informação atualizada. Confira as recomendações abaixo:
Desconfie de depósitos ou airdrops não solicitados em sua wallet. Muitas vezes, são tentativas de phishing para despertar seu interesse e baixar sua guarda.
Analise cuidadosamente qualquer pedido de assinatura digital, principalmente se for inesperado ou de remetente desconhecido. Phishing pode induzir você a assinar ações aparentemente inofensivas.
Golpistas atraem vítimas com promessas de altos ganhos e baixo risco. Seja sempre cético e verifique as ofertas por canais oficiais.
Se você foi vítima de phishing, siga estas etapas para tentar recuperar seus fundos:
Manter seus criptoativos protegidos contra phishing exige atenção constante, postura crítica e conhecimento técnico. Ao compreender as estratégias dos golpistas e aplicar boas práticas de segurança, você reduz significativamente o risco de ser alvo desses ataques sofisticados. Verifique sempre a autenticidade de comunicações ou solicitações relacionadas aos seus ativos, utilize medidas de proteção robustas e fique atento às novas técnicas de phishing no universo cripto. Caso seja vítima de golpe, aja rápido e siga os passos recomendados para aumentar as chances de recuperar os fundos.
Transações em criptomoedas são irreversíveis; após o envio, os fundos não podem ser recuperados. Sempre confira os endereços antes de transferir.











