Pular para o conteúdo
Finvane

Phishing e wallet drainers: como identificar golpes de cripto a tempo

Como sites falsos, airdrops falsos, aprovações maliciosas e envenenamento de endereço esvaziam carteiras, como checar cada pedido e o que fazer se for vítima.

Segurança9 de outubro de 20264 min de leitura
Nesta página
  1. Sites falsos e airdrops falsos
  2. Como funcionam os wallet drainers
  3. Envenenamento de endereço e suporte falso
  4. Como verificar URLs e pedidos de transação
  5. Como revogar aprovações e o que fazer se for vítima

A maioria das perdas com golpes de cripto não envolve nenhum hacker genial. Elas acontecem porque alguém é enganado e assina algo ou digita um segredo na página errada. Conhecer os truques mais comuns, e ir com calma antes de cada clique, evita a maior parte deles.

Sites falsos e airdrops falsos

Phishing é enganar você para que entregue o acesso, fingindo ser alguém em quem você confia. Em cripto, a versão clássica é uma cópia do site de uma corretora ou carteira real em um endereço um pouco diferente: uma letra a mais, um caractere trocado ou uma terminação diferente. Essas cópias aparecem com frequência como resultados patrocinados em buscadores ou como links em respostas nas redes sociais.

Os airdrops falsos são primos próximos. Um airdrop é uma distribuição gratuita de tokens que alguns projetos fazem. Golpistas anunciam airdrops falsos, ou enviam tokens sem valor para sua carteira com o nome de um site escrito no rótulo do token, esperando que você visite o site para resgatar uma recompensa. O botão de resgatar é a armadilha.

Como funcionam os wallet drainers

Um wallet drainer (drenador de carteira) é um site ou script malicioso feito para esvaziar sua carteira assim que você aprova algo. Ele raramente precisa da sua seed phrase. Em vez disso, pede que você assine uma transação ou mensagem que entrega o controle dos seus tokens.

  • Aprovações de token: no Ethereum e em redes parecidas, os aplicativos pedem permissão para gastar um token em seu nome. Um site malicioso pede permissão ilimitada e depois tira todo aquele token da sua carteira.
  • Pedidos de assinatura: algumas mensagens assinadas, como as assinaturas do tipo permit, podem conceder direito de gasto sem uma transação de aprovação separada. Elas podem parecer um inofensivo pedido de login.
  • Transferências diretas: um pedido que simplesmente envia seus ativos para outro lugar, disfarçado de mint, resgate ou etapa de verificação.

Depois que a aprovação ou a assinatura é dada, o criminoso pode mover os fundos em minutos, e transações em blockchain não podem ser revertidas.

Envenenamento de endereço e suporte falso

O envenenamento de endereço (address poisoning) explora o hábito de copiar endereços do histórico de transações. O golpista cria um endereço cujos primeiros e últimos caracteres coincidem com os de um endereço que você usa com frequência e, a partir dele, envia uma transferência minúscula ou de valor zero para que ele apareça no seu histórico. Se depois você copiar o endereço parecido em vez do verdadeiro, seus fundos vão para o golpista. Confira o endereço completo ou use uma agenda de endereços salvos.

O suporte falso é outro caminho comum. Golpistas monitoram fóruns públicos e redes sociais em busca de pessoas pedindo ajuda e então respondem ou mandam mensagem privada fingindo ser da equipe. Equipes de suporte de verdade não procuram você primeiro por mensagem direta e nunca pedem sua seed phrase, senhas ou compartilhamento de tela.

Como verificar URLs e pedidos de transação

  • Salve nos favoritos os sites oficiais que você usa e abra-os só pelos favoritos, não por anúncios, resultados de busca ou mensagens.
  • Leia o nome de domínio completo antes de conectar uma carteira e confira a grafia letra por letra.
  • Leia cada pedido da carteira. Pergunte-se o que está aprovando, qual token, quanto e para qual endereço ou contrato.
  • Desconfie de aprovações ilimitadas. Muitas carteiras deixam você reduzir o valor para apenas o necessário.
  • Trate a urgência como sinal de alerta. Contagens regressivas, resgates de última chance e ameaças de encerrar sua conta são táticas de pressão.
  • Use uma carteira separada, com valores pequenos, para testar aplicativos novos e mantenha suas economias em outra carteira, de preferência uma carteira física.

Como revogar aprovações e o que fazer se for vítima

As aprovações de token continuam ativas até você removê-las. Os exploradores de blocos das principais redes, e algumas carteiras, oferecem um verificador de aprovações onde você vê quais contratos podem gastar seus tokens e pode revogar os que não usa mais. Revogar também é uma transação, então custa uma pequena taxa de rede.

Se você acha que assinou algo malicioso, aja rápido. Mova os fundos restantes para uma carteira nova, criada com uma seed phrase nova em um dispositivo limpo. Revogue as aprovações na carteira afetada, mas não envie mais dinheiro para ela. Se você digitou sua seed phrase em algum lugar, considere essa carteira inteira comprometida para sempre. Denuncie o site golpista ao provedor da sua carteira e à plataforma onde o encontrou, e registre o roubo na polícia local ou no órgão responsável por fraudes.

Continue atento depois. Serviços de recuperação que prometem reaver cripto roubada mediante pagamento antecipado são, muitas vezes, um segundo golpe voltado às mesmas vítimas.

Apenas para fins educacionais, não é recomendação financeira. Criptoativos são voláteis e você pode perder dinheiro.

Receba um assim toda manhã

Um resumo de 5 minutos no seu e-mail todo dia útil. Grátis, cancele quando quiser.

Grátis. Um e-mail toda manhã de dia útil. Cancele com um clique.

Ou siga o canal do Telegram @pakaoqp