As autoridades emitiram um aviso sobre um novo golpe de criptomoedas conhecido como “Hacker Fantasma”, que resultou em perdas milionárias para os usuários. Este sofisticado ataque em três fases dirige-se especialmente aos titulares de contas em plataformas de intercâmbio centralizadas (CEX).
Anatomia do ataque do “Hacker Fantasma”
O ataque do “Hacker Fantasma” desenvolve-se em três etapas críticas:
Contacto inicial: Os golpistas enviam uma mensagem urgente, que pode ser uma chamada, um e-mail ou uma janela pop-up, instando o utilizador a contactar um suposto número de suporte técnico.
Infiltração do dispositivo: Durante a chamada, o golpista convence o usuário a baixar um programa que permite o acesso remoto ao seu dispositivo, alegando a necessidade de verificar a presença de malware.
Manipulação de fundos: O atacante observa secretamente enquanto o usuário acessa suas contas de criptomoeda. Posteriormente, faz-se passar por representante da CEX e persuade o usuário a transferir seus ativos para uma suposta “conta segura”, que na realidade é controlada pelo golpista.
Medidas de prevenção para utilizadores de CEX
Para se proteger contra esse tipo de ataques, os usuários de plataformas de exchange de criptomoedas devem seguir estas precauções:
Verificação de contactos: Nunca ligar para números fornecidos em mensagens não solicitadas. Utilizar sempre os canais oficiais da CEX para comunicar com o suporte.
Segurança do dispositivo: Abster-se de descarregar software ou aplicações durante chamadas de suporte técnico não verificadas.
Proteção de chaves privadas: Nunca compartilhar as chaves privadas ou frases-semente das wallets de criptomoedas com ninguém, incluindo suposto pessoal de suporte.
Autenticação de dois fatores (2FA): Ativar 2FA em todas as contas de criptomoedas para adicionar uma camada adicional de segurança.
Vigilância de transações: Estar alerta perante solicitações de transferir fundos para contas desconhecidas, mesmo que pareçam provir de fontes oficiais.
Impacto no setor cripto
De acordo com os dados mais recentes, as perdas devido a fraudes de criptomoedas aumentaram significativamente, com os usuários mais velhos sendo particularmente vulneráveis. No ano passado, foram registadas perdas no valor de $4.885 mil milhões, um aumento de 43% em relação ao ano anterior.
Este aumento na sofisticação dos ataques sublinha a importância da educação em segurança criptográfica e a necessidade de que as plataformas de intercâmbio implementem medidas de segurança mais robustas para proteger os seus utilizadores.
As principais CEX estão respondendo a essas ameaças melhorando seus protocolos de segurança e oferecendo recursos educativos para ajudar os usuários a identificar e prevenir possíveis fraudes. Recomenda-se que os usuários se mantenham informados sobre as últimas práticas de segurança e utilizem todas as ferramentas de proteção disponíveis em suas plataformas de troca preferidas.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Nova alerta de segurança: "Hacker Fantasma" ameaça usuários de criptomoedas
As autoridades emitiram um aviso sobre um novo golpe de criptomoedas conhecido como “Hacker Fantasma”, que resultou em perdas milionárias para os usuários. Este sofisticado ataque em três fases dirige-se especialmente aos titulares de contas em plataformas de intercâmbio centralizadas (CEX).
Anatomia do ataque do “Hacker Fantasma”
O ataque do “Hacker Fantasma” desenvolve-se em três etapas críticas:
Contacto inicial: Os golpistas enviam uma mensagem urgente, que pode ser uma chamada, um e-mail ou uma janela pop-up, instando o utilizador a contactar um suposto número de suporte técnico.
Infiltração do dispositivo: Durante a chamada, o golpista convence o usuário a baixar um programa que permite o acesso remoto ao seu dispositivo, alegando a necessidade de verificar a presença de malware.
Manipulação de fundos: O atacante observa secretamente enquanto o usuário acessa suas contas de criptomoeda. Posteriormente, faz-se passar por representante da CEX e persuade o usuário a transferir seus ativos para uma suposta “conta segura”, que na realidade é controlada pelo golpista.
Medidas de prevenção para utilizadores de CEX
Para se proteger contra esse tipo de ataques, os usuários de plataformas de exchange de criptomoedas devem seguir estas precauções:
Verificação de contactos: Nunca ligar para números fornecidos em mensagens não solicitadas. Utilizar sempre os canais oficiais da CEX para comunicar com o suporte.
Segurança do dispositivo: Abster-se de descarregar software ou aplicações durante chamadas de suporte técnico não verificadas.
Proteção de chaves privadas: Nunca compartilhar as chaves privadas ou frases-semente das wallets de criptomoedas com ninguém, incluindo suposto pessoal de suporte.
Autenticação de dois fatores (2FA): Ativar 2FA em todas as contas de criptomoedas para adicionar uma camada adicional de segurança.
Vigilância de transações: Estar alerta perante solicitações de transferir fundos para contas desconhecidas, mesmo que pareçam provir de fontes oficiais.
Impacto no setor cripto
De acordo com os dados mais recentes, as perdas devido a fraudes de criptomoedas aumentaram significativamente, com os usuários mais velhos sendo particularmente vulneráveis. No ano passado, foram registadas perdas no valor de $4.885 mil milhões, um aumento de 43% em relação ao ano anterior.
Este aumento na sofisticação dos ataques sublinha a importância da educação em segurança criptográfica e a necessidade de que as plataformas de intercâmbio implementem medidas de segurança mais robustas para proteger os seus utilizadores.
As principais CEX estão respondendo a essas ameaças melhorando seus protocolos de segurança e oferecendo recursos educativos para ajudar os usuários a identificar e prevenir possíveis fraudes. Recomenda-se que os usuários se mantenham informados sobre as últimas práticas de segurança e utilizem todas as ferramentas de proteção disponíveis em suas plataformas de troca preferidas.