As férias de fim de ano deveriam ter sido agradáveis, mas transformaram-se num pesadelo. Eu e a minha família estávamos a relaxar num hotel de cinco estrelas, mas depois de sairmos, a minha carteira foi esvaziada num piscar de olhos. O mais estranho é que eu não toquei em nenhuma ligação de phishing, nem assinei qualquer transação suspeita.



Levei algumas horas a perceber o que se passava. O culpado afinal era uma combinação de WiFi do hotel, uma chamada telefónica e uma série de erros básicos.

Tal como a maioria dos entusiastas de criptografia, viajo sempre com o meu portátil. Pensava em tratar de alguns trabalhos durante as férias, mas a minha esposa insistiu que descansasse — deveria ter-lhe dado ouvidos.

Ligar-me ao WiFi do hotel foi simples — sem palavra-passe, apenas uma página de verificação. Trabalhei normalmente, seguindo as regras: sem criar novas carteiras, sem clicar em ligações estranhas, sem aceder a aplicações DeFi suspeitas. Apenas consultei o Twitter, verifiquei a minha conta e naveguei no Discord e Telegram.

A reviravolta aconteceu com uma chamada telefónica. Um amigo meu do meio cripto ligou-me, e conversámos sobre tendências de mercado, o preço do Bitcoin... Esta chamada parecia perfeitamente normal. Mas não me apercebi de que o perigo se estava a aproximar silenciosamente.

Por trás deste comportamento aparentemente seguro, existiam múltiplos pontos de risco: ataques man-in-the-middle em WiFi público, mecanismos de verificação inseguros, possibilidade de ser alvo de engenharia social durante a chamada... Qualquer elo fraco na cadeia poderia resultar no desaparecimento instantâneo dos ativos cripto.

Pensando bem agora, os erros que cometi eram óbvios. Mas na altura simplesmente não pensei que isto pudesse acontecer numa cena de férias tão "comum". Esta é uma lição cara. Para todos os detentores de criptomoedas, a consciência de segurança é sempre a prioridade número um — não importa onde estejam, mesmo nos momentos mais relaxantes, a vigilância nunca pode ser descurada.
BTC1,94%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
GasFeeCriervip
· 01-10 18:09
Pó, é por isto que nunca mexo em carteiras durante férias A frase da minha mulher foi acertada, descansa direito rapaz, não preciso lidar com isto durante férias WiFi público é realmente um veneno, ataques man-in-the-middle são impossíveis de prevenir Espera, até ligações telefónicas podem ser engenharia social? Este detalhe preciso de pensar bem ------ Hotéis de cinco estrelas são na verdade os mais perigosos, só de pensar já me assusta Já tive a rede pública hackeada numa pastelaria antes, agora só uso hotspot do telemóvel Parece que carteira de hardware é essencial em férias ------ A carteira foi esvaziada sem clicar em nenhuma ligação de phishing? Esta técnica preciso aprender a defender-me ------ Este rapaz é um exemplo negativo em carne e osso, obrigado pelo teu histórico de sangue e lágrimas ------ O problema é que ele ainda acha que seguiu as regras, e acabou assim ------ Nunca tinha visto esta combinação de ataques de engenharia social, ligações telefónicas conseguem esvaziar contas directamente? Como é que se faz isto?
Ver originalResponder0
TestnetScholarvip
· 01-09 10:54
Este amigo, a esposa dele está certa, férias devem ser completamente desconectadas, como ainda pensar em trabalho? Wi-Fi público é realmente uma armadilha, uma ligação e o social engineering é bem-sucedido, esses truques são difíceis de evitar. Mesmo hotéis cinco estrelas não podem te salvar, no final das contas, segurança depende de você estar atento. Falando nisso, a maioria das pessoas realmente não pensa na questão do ataque de intermediários, só percebi que algo estava errado depois de ler este artigo. Devemos aprender a lição, pessoal, nós que brincamos com criptomoedas somos cem vezes mais cuidadosos que os outros.
Ver originalResponder0
Rugman_Walkingvip
· 01-09 10:53
Irmão, esta onda foi muito má, o WiFi público é mesmo uma armadilha para quem encripta Isto é o famoso truque combinado de engenharia social + homem no meio, impossível de prevenir A esposa tem razão, férias devem ser realmente para relaxar, levar a carteira de hardware para as férias é a maneira certa de abrir Nunca confie nem um olhar ao WiFi público, eu já aprendi a lição Só aprendemos com experiências dolorosas, na próxima vez lembre-se de usar VPN, irmão Sentir a carteira vazia num instante deve ser muito desconfortável... O mais importante é aquela chamada, a engenharia social realmente não se consegue evitar, se te enganarem com a voz, acabou Agora, quando saio de casa, levo apenas a carteira fria, não tenho nem um centavo na carteira quente Este cara provavelmente já devia ter ouvido a esposa, não é brincadeira
Ver originalResponder0
MindsetExpandervip
· 01-09 10:45
Old boy, esta onda foi um pouco má, mas para ser honesto, só conectei o WiFi do hotel cinco estrelas à minha carteira... Tenho que te dar uma avaliação negativa Essa jogada de engenharia social realmente prejudica, uma ligação e a pessoa fica completamente destruída, comparado com técnicas complexas de hackers, essa é a mais eficaz A esposa não estava errada, nas férias é melhor desconectar completamente, mesmo neste nosso círculo, relaxar demais é uma doença profissional Agora, tudo bem, a lição trocada por sangue, deve ser bem divulgada para que outros evitem cair em armadilhas Pensando bem, será que não deveria considerar uma combinação de carteira fria com o celular... embora ainda haja riscos Falando nisso, ataques de intermediários realmente dependem da sorte, agora nas férias, não toco em nada relacionado a criptomoedas
Ver originalResponder0
DAOTruantvip
· 01-09 10:44
Irmão, esta rodada foi demais, o WiFi público realmente é um câncer --- Espera aí, uma ligação e foi tudo roubado? Os engenheiros sociais são tão fortes assim? --- Ouvir sua esposa é sempre a melhor escolha, querer trabalhar ao estilo Schrödinger na férias realmente merece --- É por isso que meu telefone nunca se conecta a WiFi desconhecido, uso dados móveis direto --- WiFi do hotel + chamadas desconhecidas, combinação mortal... já desisti --- Resumindo, é uma questão de perder a atenção, por mais cuidadoso que seja, não adianta --- Ambiente de WiFi público realmente não deve tocar na carteira, isso é senso comum, pessoal --- Ataque de homem no meio é impossível de se proteger, não é de se surpreender que você tenha sido hackeado --- Sério mesmo, um descuido e os engenheiros sociais já te pegam, esse círculo aprende rápido a fazer o mal --- Como é que ainda se conecta ao WiFi público e verifica saldo de conta? Eu só faço isso em casa
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt