Binance Square
#catwallet

catwallet

9 visualizações
4 discutindo
复生Crypto
·
--
Os riscos de uma carteira por trás de um CAPTCHA falso: operações realmente perigosas que podem acontecer antes da assinaturaRecentemente, um tipo de ataque chamado ClickFix voltou a se tornar ativo. Em junho de 2026, o Netskope Threat Labs divulgou que acompanhou um lote de atividades maliciosas voltadas a usuários de macOS. A página do ataque se disfarça como um CAPTCHA, uma correção do sistema ou uma mensagem de falha, levando o usuário a copiar um comando e executá-lo no terminal. Depois disso, o programa malicioso não só rouba dados do navegador, cookies de sessão e informações do chaveiro (keychain), como também pode fechar os aplicativos locais da carteira e substituir os arquivos essenciais dentro deles. O que torna esse tipo de ataque digno de cautela é que ele não pede inicialmente a frase-semente, nem necessariamente faz aparecer imediatamente uma janela de assinatura da carteira.

Os riscos de uma carteira por trás de um CAPTCHA falso: operações realmente perigosas que podem acontecer antes da assinatura

Recentemente, um tipo de ataque chamado ClickFix voltou a se tornar ativo.
Em junho de 2026, o Netskope Threat Labs divulgou que acompanhou um lote de atividades maliciosas voltadas a usuários de macOS. A página do ataque se disfarça como um CAPTCHA, uma correção do sistema ou uma mensagem de falha, levando o usuário a copiar um comando e executá-lo no terminal. Depois disso, o programa malicioso não só rouba dados do navegador, cookies de sessão e informações do chaveiro (keychain), como também pode fechar os aplicativos locais da carteira e substituir os arquivos essenciais dentro deles.
O que torna esse tipo de ataque digno de cautela é que ele não pede inicialmente a frase-semente, nem necessariamente faz aparecer imediatamente uma janela de assinatura da carteira.
A carteira não foi comprometida, mas as pessoas que compraram a carteira expuseram primeiroHoje, ao ver a notícia de vazamento de dados da Trezor, minha primeira reação não foi “mais um hack”, e sim ir verificar o que eu deixei registrado quando comprei uma carteira de hardware. Nome, número de celular, e-mail e endereço de entrega. Juntando tudo, já é suficiente para o golpista contar uma história que parece muito verdadeira. De acordo com a divulgação da Trezor, seu parceiro logístico ShipMonk sofreu acesso não autorizado. O incidente envolveu 13.689 clientes: com a exposição total do nome, e-mail, telefone e endereço de entrega de 11.742 pessoas; e outros 1.947 tiveram nome, cidade e e-mail vazados.

A carteira não foi comprometida, mas as pessoas que compraram a carteira expuseram primeiro

Hoje, ao ver a notícia de vazamento de dados da Trezor, minha primeira reação não foi “mais um hack”, e sim ir verificar o que eu deixei registrado quando comprei uma carteira de hardware.
Nome, número de celular, e-mail e endereço de entrega.
Juntando tudo, já é suficiente para o golpista contar uma história que parece muito verdadeira.
De acordo com a divulgação da Trezor, seu parceiro logístico ShipMonk sofreu acesso não autorizado. O incidente envolveu 13.689 clientes: com a exposição total do nome, e-mail, telefone e endereço de entrega de 11.742 pessoas; e outros 1.947 tiveram nome, cidade e e-mail vazados.
Faça login para explorar mais conteúdos
Junte-se a usuários de criptomoedas de todo o mundo no Binance Square.
⚡️ Obter informações mais recentes e úteis sobre criptomoeda.
💬 Com a confiança da maior corretora de criptomoedas do mundo.
👍 Descubra insights reais de criadores verificados.
E-mail / número de telefone