Binance Square
#catwallet

catwallet

9 visualizações
4 a discutir
复生Crypto
·
--
Os riscos de uma carteira por trás de um CAPTCHA falso: operações realmente perigosas que podem acontecer antes da assinaturaRecentemente, um tipo de ataque chamado ClickFix voltou a se tornar ativo. Em junho de 2026, o Netskope Threat Labs divulgou que acompanhou um lote de atividades maliciosas voltadas a usuários de macOS. A página do ataque se disfarça como um CAPTCHA, uma correção do sistema ou uma mensagem de falha, levando o usuário a copiar um comando e executá-lo no terminal. Depois disso, o programa malicioso não só rouba dados do navegador, cookies de sessão e informações do chaveiro (keychain), como também pode fechar os aplicativos locais da carteira e substituir os arquivos essenciais dentro deles. O que torna esse tipo de ataque digno de cautela é que ele não pede inicialmente a frase-semente, nem necessariamente faz aparecer imediatamente uma janela de assinatura da carteira.

Os riscos de uma carteira por trás de um CAPTCHA falso: operações realmente perigosas que podem acontecer antes da assinatura

Recentemente, um tipo de ataque chamado ClickFix voltou a se tornar ativo.
Em junho de 2026, o Netskope Threat Labs divulgou que acompanhou um lote de atividades maliciosas voltadas a usuários de macOS. A página do ataque se disfarça como um CAPTCHA, uma correção do sistema ou uma mensagem de falha, levando o usuário a copiar um comando e executá-lo no terminal. Depois disso, o programa malicioso não só rouba dados do navegador, cookies de sessão e informações do chaveiro (keychain), como também pode fechar os aplicativos locais da carteira e substituir os arquivos essenciais dentro deles.
O que torna esse tipo de ataque digno de cautela é que ele não pede inicialmente a frase-semente, nem necessariamente faz aparecer imediatamente uma janela de assinatura da carteira.
A carteira não foi comprometida, mas as pessoas que compraram a carteira expuseram primeiroHoje, ao ver a notícia de vazamento de dados da Trezor, minha primeira reação não foi “mais um hack”, e sim ir verificar o que eu deixei registrado quando comprei uma carteira de hardware. Nome, número de celular, e-mail e endereço de entrega. Juntando tudo, já é suficiente para o golpista contar uma história que parece muito verdadeira. De acordo com a divulgação da Trezor, seu parceiro logístico ShipMonk sofreu acesso não autorizado. O incidente envolveu 13.689 clientes: com a exposição total do nome, e-mail, telefone e endereço de entrega de 11.742 pessoas; e outros 1.947 tiveram nome, cidade e e-mail vazados.

A carteira não foi comprometida, mas as pessoas que compraram a carteira expuseram primeiro

Hoje, ao ver a notícia de vazamento de dados da Trezor, minha primeira reação não foi “mais um hack”, e sim ir verificar o que eu deixei registrado quando comprei uma carteira de hardware.
Nome, número de celular, e-mail e endereço de entrega.
Juntando tudo, já é suficiente para o golpista contar uma história que parece muito verdadeira.
De acordo com a divulgação da Trezor, seu parceiro logístico ShipMonk sofreu acesso não autorizado. O incidente envolveu 13.689 clientes: com a exposição total do nome, e-mail, telefone e endereço de entrega de 11.742 pessoas; e outros 1.947 tiveram nome, cidade e e-mail vazados.
Inicia sessão para explorar mais conteúdos
Junta-te a utilizadores de criptomoedas de todo o mundo na Binance Square
⚡️ Obtém informações úteis e recentes sobre criptomoedas.
💬 Com a confiança da maior exchange de criptomoedas do mundo.
👍 Descobre perspetivas reais de criadores verificados.
E-mail/Número de telefone