Principais Conclusões
Tudo no cripto se move rapidamente, incluindo os golpistas, que nunca param de desenvolver novos esquemas e táticas para explorar usuários de blockchain.
As táticas enganosas dos criminosos vão desde phishing e malware até engenharia social e exploração técnica, com vários tipos em cada categoria.
Ao manter-se cauteloso e consciente, você pode proteger seus fundos de cair nas mãos de golpistas.
O o longo jogo do cripto não se trata apenas de manter — trata-se de proteger ativamente o que é seu. Com o verão cripto em pleno andamento, houve um influxo de novos usuários e um aumento na atividade on-chain. Embora a empolgação seja palpável, isso também cria condições favoráveis para golpistas que buscam tirar vantagem dos que são novos no espaço.
Seja você um usuário fazendo sua primeira transação ou explorando aplicativos descentralizados, é essencial estar ciente de golpes comuns que podem pegá-lo de surpresa. Neste guia, vamos nos aprofundar na discussão anterior sobre a importância da conscientização de segurança e práticas no longo prazo, passando pelos golpes de cripto mais comuns e como reconhecê-los e evitá-los, ajudando você a proteger seus fundos e navegar no espaço dos ativos digitais com confiança.
Golpes de Phishing
Golpes de phishing exploram a confiança, muitas vezes imitando plataformas ou entidades legítimas. Golpistas usam táticas astutas para enganar você a compartilhar informações sensíveis ou dar acesso não autorizado às suas contas. Esses golpes podem assumir muitas formas, mas o objetivo é sempre o mesmo: roubar seu dinheiro ou detalhes pessoais. Aqui estão alguns exemplos comuns para ficar atento.
Golpes de QR Code
Você é solicitado a escanear um código QR como parte de uma transação de cripto peer-to-peer (P2P) – parece inofensivo, certo? Infelizmente, golpistas têm sido conhecidos por presentar códigos QR de login da Binance como códigos de pedido P2P. Quando a vítima escaneia o código e autoriza o login, isso dá aos golpistas acesso total às suas contas, que eles ficam felizes em drenar.
Imitação em Aplicativos de Mensagem
Golpistas podem se passar por representantes da Binance em aplicativos de mensagem como WhatsApp ou Telegram. Eles podem usar perfis falsos, criar um senso de urgência e pedir informações sensíveis, como suas credenciais de login ou códigos de autenticação de dois fatores. Embora a Binance tenha um canal oficial no WhatsApp, nunca entraremos em contato com usuários no WhatsApp proativamente. Toda comunicação com o usuário ocorre estritamente em nossa plataforma, não via contato direto em aplicativos de terceiros.
Explorando a Assinatura de Mensagens Blockchain
Algumas tentativas de phishing ocorrem em plataformas e aplicativos falsos que se parecem exatamente com a coisa real. Esses sites podem solicitar que você signar uma mensagem blockchain, o que pode parecer inocente. No entanto, a assinatura pode conceder aos golpistas acesso à sua carteira Web3 ou autorizar transações sem seu conhecimento.
Golpes de Malware e Exploração Técnica
Alguns golpes vão além da enganação interpessoal, dependendo de software malicioso ou vulnerabilidades técnicas para almejar usuários desavisados. Ataques podem manipular seus dispositivos ou roubar seus fundos sem seu conhecimento.
Malware Clipper
malware clipper é projetado para interceptar dados da área de transferência, como endereços de carteiras de criptomoedas que você copia e cola. Quando você copia um endereço de carteira para enviar fundos, o malware o substitui pelo endereço da carteira do hacker. Se você colar esse endereço manipulado e completar a transação, seus fundos serão enviados diretamente para o golpista.
Embora inicialmente tenha operado principalmente através de aplicativos de exchange falsos, desde então evoluiu. Golpistas podem distribuir aplicativos falsos do Telegram e WhatsApp por meio de canais não oficiais para realizar esses ataques. Esses aplicativos imitam os legítimos, mas causam danos em segundo plano, escaneando mensagens em busca de endereços de carteira e substituindo-os pelo do hacker.
Além disso, algumas versões para PC desses aplicativos vêm empacotadas com Trojans de Acesso Remoto (RATs), que podem roubar credenciais de carteira, monitorar atividades e redirecionar fundos sem seu conhecimento.
Explorando Aprovações de Contratos Inteligentes
Ao usar plataformas Web3, aprovar contratos inteligentes é um passo comum para interagir com aplicativos descentralizados (DApps). Por exemplo, você pode aprovar um contrato para negociar tokens em uma exchange descentralizada ou interagir com um marketplace de NFT. Essas aprovações concedem ao contrato inteligente permissão para acessar sua carteira e executar ações específicas. Embora sejam convenientes, podem abrir a porta para riscos significativos se não forem gerenciadas com cuidado.
O problema surge com aprovações ilimitadas, onde os usuários concedem a um contrato inteligente acesso irrestrito a tokens específicos em sua carteira. Isso significa que o contrato pode interagir com seus tokens quantas vezes e quanto quiser, sem exigir aprovação adicional para cada transação. Golpistas exploram isso criando contratos maliciosos projetados para drenar seus fundos.
Golpes de Peer-to-Peer
Transações de peer-to-peer (P2P) permitem que indivíduos negociem diretamente, sem passar pelo livro de ordens de uma exchange. Embora isso possa ser conveniente e flexível, especialmente em regiões sem fácil acesso a rampas de entrada e saída de fiat, golpistas podem explorar a falta de proteções embutidas para enganar usuários desavisados.
Transações P2P Fora da Exchange
Quando negociações P2P ocorrem fora de plataformas regulamentadas, elas faltam proteções como serviços de custódia ou verificação de usuários. Isso torna mais fácil para atores mal-intencionados enganarem seus pares. Por exemplo, um golpista pode falhar em transferir os fundos acordados ou fornecer recibos de pagamento falsificados, deixando a outra parte sem recursos.
Golpes de Pago-Mas-Cancelado
Neste esquema enganoso, golpistas se fazem passar por vendedores e convencem compradores a cancelar seus pedidos após o pagamento, como alegar que houve um erro na transação. Uma vez que o pedido é cancelado, eles desaparecem com o pagamento, deixando o comprador de mãos vazias.
Como Evitar se Tornar uma Vítima
Embora o mundo da blockchain e dos ativos digitais ofereça oportunidades incríveis, é importante abordá-lo com uma dose saudável de cautela e uma mentalidade de segurança em primeiro lugar. Aqui estão algumas dicas e comportamentos que você deve incorporar em suas práticas de cripto para minimizar as chances de ser enganado.
1. Use Plataformas Reputáveis: Como regra geral, você está mais seguro em exchanges e marketplaces bem conhecidos e confiáveis. Lendo isso no blog da Binance, você já parece estar indo bem nesse aspecto!
2. Ative a Autenticação de Dois Fatores (2FA): Adicione uma camada extra de segurança às suas contas ativando a 2FA.
3. Verifique URLs: Sempre verifique duas vezes os URLs dos sites para garantir que você está no site legítimo, especialmente antes de inserir informações sensíveis.
4. Aprenda a Identificar Tentativas de Phishing: Evite clicar em links ou baixar anexos de e-mails ou mensagens não solicitados.
5. Nunca Compartilhe Chaves Privadas: Mantenha suas chaves privadas, frases-semente e senhas confidenciais e nunca as compartilhe com ninguém.
6. Pesquise Minuciosamente: Investigue projetos, ofertas e vendedores antes de fazer qualquer transação. Procure por avaliações e feedback da comunidade.
7. Seja Cético em Relação a Ofertas Irrealistas: Se uma oferta parece boa demais para ser verdade, provavelmente é. Tenha cautela em relação a promessas de altos retornos.
8. Eduque-se: Mantenha-se informado sobre golpes comuns e novas táticas de fraude seguindo fontes e comunidades respeitáveis no espaço cripto.
Tire seu tempo e não se apresse em transações, especialmente quando você não está familiarizado com o processo. Proteja suas informações pessoais, verifique as fontes de mensagens e aplicativos e fique atento a solicitações inesperadas de credenciais de carteira.
Considerações Finais
Embora o espaço Web3 venha com sua parte de riscos, manter-se vigilante e ciente de ameaças potenciais pode reduzir significativamente suas chances de se tornar uma vítima. Para obter uma melhor compreensão dessas ameaças, explore nossa série Conheça seu Golpe. Mantenha-se informado e atualizado sobre as últimas ameaças com a Binance Academy, que oferece insights mais profundos sobre esses golpes e recursos para ajudá-lo a identificar outros que você possa encontrar. Escolha plataformas confiáveis como a Binance com recursos de segurança embutidos, como os serviços de custódia P2P, para garantir transações seguras e ferramentas impulsionadas por IA para detectar atividades suspeitas. Mantenha-se informado, fique cauteloso e navegue na blockchain com confiança.
