Em momentos de grande expectativa de mercado e atualizações técnicas importantes — como o aguardado hard fork da atualização PoX-5 marcado para 29 de julho —, o ecossistema de criptomoedas atrai tanto investidores legítimos quanto cibercriminosos mal-intencionados.
Com o aumento das discussões nas redes sociais, golpistas têm aproveitado o momento de confusão para aplicar golpes de phishing através de sites falsos que imitam o ecossistema da Stacks (
$STX ). Entenda como esse golpe funciona e como se proteger para não perder seus fundos.
Como funcionam os sites falsos (Phishing) da Stacks?
Os golpistas criam páginas na internet visualmente idênticas aos portais oficiais da Stacks, de ferramentas de governança ou de plataformas de staking. Eles utilizam estratégias comuns para enganar os usuários:
Anúncios impulsionados em buscadores: Criminosos compram anúncios em mecanismos de busca para que links falsos apareçam nas primeiras posições quando alguém pesquisa termos como "Stacks official site", "STX staking" ou "PoX-5 update".
Falsas promessas de recompensas e airdrops: Páginas fraudulentas costumam atrair usuários oferecendo lucros garantidos, bônus de migração para a nova atualização ou participações em supostos airdrops exclusivos.
Roubo de chaves e conexão de carteiras: O objetivo principal dessas páginas clone é induzir o usuário a conectar sua carteira de criptomoedas (como MetaMask, Hiro Wallet, Xverse) ou solicitar a digitação da frase semente (seed phrase / chaves privadas). Ao fazer isso, o invasor ganha acesso total à carteira e drena todos os fundos em segundos.
Como se proteger e buscar o site com segurança
Para evitar cair em armadilhas e interagir com domínios fraudulentos, siga estas recomendações essenciais:
Utilize links oficiais salvos (Bookmarks): Evite clicar em links patrocinados ou em resultados de buscas rápidas para acessar portais de projetos. O ideal é acessar endereços confiáveis obtidos diretamente em canais oficiais verificados (como o perfil oficial da Stacks no X/Twitter ou repositórios seguros).
Nunca compartilhe sua frase semente: Nenhuma atualização legítima de rede, suporte técnico ou aplicativo descentralizado vai pedir sua senha de recuperação ou sua seed phrase. Se um site solicitar essa informação, feche-a imediatamente, pois trata-se de um golpe.
Verifique a URL com cautela: Confira detalhadamente o endereço do site na barra do navegador antes de digitar dados ou conectar qualquer carteira, prestando atenção a letras trocadas, caracteres especiais ou extensões de domínio incomuns.
Desconfie de senso de urgência: Golpes de phishing costumam pressionar o usuário com mensagens alarmistas sobre prazos para atualizar tokens ou perder saldos, forçando ações impensadas.
#STX #Stacks #Bitcoin #CryptoAlert #BinanceSquare
@Binance Square Official l
@CZ