O Scam Sniffer revelou que os golpes de phishing de criptomoedas no Telegram dispararam mais de 2.000% desde novembro de 2024, marcando uma mudança para táticas sofisticadas impulsionadas por malware.

O aumento das atividades maliciosas destaca os riscos crescentes nas comunidades de criptomoedas que dependem da plataforma.

Golpes de Phishing de Criptomoedas no Telegram em Ascensão

Os dados do Scam Sniffer, compartilhados no X (Twitter), revelam que os golpes no Telegram agora superam o phishing tradicional em prevalência. Enquanto os ataques de phishing regulares permaneceram estáveis, os golpes de grupos maliciosos do Telegram explodiram, expondo os usuários a riscos sem precedentes.

Telegram Malware Scams vs Traditional PhishingGolpes de Malware no Telegram vs Phishing Tradicional. Fonte: Post do Scam Sniffer no X

Citando uma nova geração de fraudes, o pesquisador de segurança observa que, ao contrário dos típicos esquemas de phishing de “conectar carteira”, essas fraudes baseadas no Telegram empregam métodos mais sofisticados. Especificamente, o Scam Sniffer cita:

  • Bots de Verificação Falsos: Disfarçados como ferramentas de segurança, esses bots enganam os usuários a executar comandos maliciosos.

  • Grupos Falsos de Negociação e Airdrop: Esses grupos atraem vítimas com promessas de oportunidades de investimento exclusivas ou criptomoedas gratuitas.

  • Grupos Alpha “Exclusivos”: Impersonando influenciadores de criptomoedas, golpistas criam urgência para atrair vítimas.

Uma vez que as vítimas se envolvem com os golpes — seja executando código ou instalando software de “verificação” — elas correm o risco de expor suas informações sensíveis. Isso inclui senhas, arquivos de carteira, dados do navegador e até mesmo atividade da área de transferência, todos os quais podem ser explorados para roubar criptomoedas.

A mudança nas táticas ocorre à medida que os usuários se tornam mais cautelosos em relação a golpes e links de phishing. De acordo com o Scam Sniffer, o malware oferece aos atacantes acesso mais amplo e torna rastrear perdas significativamente mais difícil. Nesse contexto, o pesquisador alerta que essa evolução representa uma tendência preocupante em fraudes de criptomoedas.

Para combater essas ameaças, o Scam Sniffer aconselha evitar executar comandos desconhecidos ou executar scripts de fontes não confiáveis. Ele também alerta contra a instalação de softwares não verificados promovidos em grupos do Telegram.

“Nenhum serviço legítimo de criptomoeda jamais pedirá que você execute comandos, instale software de verificação ou execute scripts de sua área de transferência”, reiterou o Scam Sniffer.

A plataforma anti-golpes também defende o uso de carteiras de hardware, que fornecem uma camada extra de segurança ao manter as chaves privadas offline.

O Papel do Telegram Sob Scrutínio

Aumento das fraudes de malware no Telegram coincide com outras tendências notáveis em fraudes de criptomoedas. Empresas de segurança estão identificando canais do Telegram promovendo atividades fraudulentas, sublinhando ainda mais as vulnerabilidades da plataforma.

Os golpistas também estão se passando por influenciadores de criptomoedas, convidando os usuários para grupos “exclusivos” do Telegram. Um post de dezembro do Scam Sniffer detalhou como esses grupos usam bots de verificação falsos para injetar código malicioso do PowerShell nos sistemas das vítimas.

“Novo golpe sofisticado visando usuários de criptomoedas através de grupos falsos no Telegram. Ataques estão se passando por vários influenciadores de criptomoedas e usando bots maliciosos para verificação”, disse o Scam Sniffer.

O Telegram enfrentou críticas por sua abordagem ao lidar com fraudes de criptomoedas. Na Espanha, a plataforma foi temporariamente suspensa após reclamações de empresas de mídia sobre seu papel em facilitar fraudes e pirataria. Enquanto isso, um usuário no X expressou frustração sobre os esforços inadequados da plataforma para coibir tais atividades.

As preocupações sobre a supervisão do Telegram aumentaram após a recente prisão de seu CEO, Pavel Durov, na França. Durov foi acusado de cumplicidade em permitir transações ilícitas ligadas a atividades criminosas organizadas realizadas através do Telegram.

Ele compartilhou que as autoridades alertaram que ele poderia ser responsabilizado pessoalmente por atividades ilegais ocorrendo no Telegram devido à falta de ação da plataforma.

O problema, no entanto, não desapareceu. Os golpes de malware no Telegram continuam a crescer, deixando claro que os usuários precisam permanecer alertas. Com a plataforma sob maior escrutínio e os golpes se tornando mais comuns, os usuários de criptomoedas precisam ser mais cautelosos do que nunca.