Principais Conclusões

  • As carteiras Web3 são vitais para acessar o mundo descentralizado, mas são alvos primários para fraudes.

  • Os golpistas usam táticas como smishing e aplicativos de carteira falsos para roubar fundos.

  • Proteja seus ativos escolhendo a carteira certa, salvaguardando sua frase de recuperação, verificando sites e aplicativos e mantendo-se informado sobre os últimos golpes.

Toda jornada no reino da Web descentralizada começa com uma carteira Web3. Este passaporte digital é seu portal para um mundo alimentado pela tecnologia blockchain, desde finanças descentralizadas até NFTs. Mas possuir uma carteira Web3 não se trata apenas de manter ativos - trata-se de garantir que você sempre possa acessá-los, não importa as circunstâncias.

Uma carteira Web3 conecta você à blockchain, capacitando-o a gerenciar seus ativos digitais enquanto os protege com chaves privadas e frases de recuperação de backup (geralmente uma coleção de 12 ou 24 palavras geradas aleatoriamente). Pense nisso como a ponte entre sua realidade física e o universo digital sem limites - um link seguro que garante que seus ativos permaneçam acessíveis e protegidos.

Neste artigo, explicaremos por que proteger frases de recuperação e chaves privadas é importante, revelaremos os golpes comuns que visam carteiras Web3 e compartilharemos etapas acionáveis que você pode adotar para proteger sua carteira Web3.

Por que a Segurança das Frases de Recuperação e Chaves Privadas é Importante

Chaves privadas e frases de recuperação são a fechadura e a chave do seu cofre digital. Perder a chave significa que você pode ficar trancado para sempre - ou pior, alguém pode invadir, roubar tudo e desaparecer sem deixar vestígios.

No entanto, proteger suas chaves privadas e frases de recuperação é um trabalho: os golpistas continuam a desenvolver táticas para explorar tanto carteiras quanto frases de recuperação. Embora esses esquemas muitas vezes sigam trajetórias semelhantes, eles permanecem alarmantemente eficazes, atacando novos usuários inexperientes. Portanto, permanecer vigilante e entender como proteger sua carteira é essencial para proteger seus ativos digitais.

Golpes de Carteira Falsos

O design de interface familiar de uma carteira confiável pode facilmente mascarar a armadilha de um golpista. Criminosos podem explorar a confiança de indivíduos em busca de conveniência ou suporte, orientando-os através do que parece ser um processo legítimo de criação de nova carteira ou enganando-os para importar suas carteiras existentes para o ecossistema do golpista.

Criação de Carteira

Os golpistas fornecem aos usuários uma frase de recuperação e chaves privadas pré-geradas durante o processo de criação da carteira. Embora a carteira pareça funcional e os usuários possam depositar fundos, o golpista mantém total acesso à conta porque ele criou a frase de recuperação. Uma vez que os fundos são carregados, eles são irrecuperáveis - o golpista tem controle completo.

Importação de Carteiras

Para usuários importando uma carteira existente, o golpe é ainda mais simples. Ao inserir sua frase de recuperação genuína na plataforma falsa do golpista, os usuários concedem involuntariamente total acesso aos seus fundos. O golpista pode então drenar a carteira imediatamente, deixando os usuários com perdas devastadoras.

Aplicativos Falsos

Aplicativos de carteira falsos frequentemente aparecem em lojas de aplicativos de terceiros, disfarçados como aplicativos oficiais de provedores de carteira populares. Usuários que baixam esses aplicativos expõem involuntariamente seus ativos aos golpistas no momento em que interagem com o aplicativo. Esses golpes causaram a perda de fundos para inúmeros usuários, às vezes em questão de momentos. Proteger-se começa com vigilância - sempre verifique plataformas, evite lojas de aplicativos de terceiros e nunca compartilhe sua frase de recuperação ou chave privada com ninguém.

Impersonação de Segurança por Smishing

Smishing é um tipo de ataque de phishing que usa SMS, ou mensagens de texto, para enganar os destinatários a fornecer informações sensíveis, como detalhes pessoais, senhas ou informações financeiras. O termo "smishing" é uma combinação de "SMS" e "phishing." Golpistas enviam mensagens falsas fingindo ser de provedores de criptomoeda confiáveis, enganando as vítimas a tomar ações que comprometem suas contas ou fundos.

A eficácia do golpe é ainda mais amplificada pela maneira convincente que as mensagens aparecem, especialmente quando agrupadas com mensagens legítimas de seu provedor de serviços de criptomoeda habitual. Desvendar a estratégia passo a passo por trás desses golpes revela como vítimas desavisadas são capturadas.

O Disfarce: A vítima recebe um SMS alertando sobre atividade suspeita, como login não autorizado ou possível violação de conta. Essas mensagens parecem vir do provedor e muitas vezes são agrupadas com textos legítimos devido à forma como os sistemas SMS operam, criando uma falsa sensação de autenticidade. A mensagem insta a vítima a contatar um número fornecido para "proteger" sua conta, preparando o terreno para o golpe.

Semear a Frase de Recuperação: No próximo passo, os criminosos incentivam a vítima a mover fundos para uma carteira "segura" - criada com uma frase de recuperação que os golpistas fornecem. Em alguns casos, o golpista envia uma frase de recuperação falsa por e-mail. Uma inspeção mais próxima revelaria que o domínio não corresponde ao endereço oficial da Trust Wallet.

Alternativamente, o golpista fornece a frase de recuperação diretamente durante a chamada ou via outro SMS que parece vir do provedor e se aproveita do medo da vítima ao alertar sobre riscos iminentes para seus fundos. Afirmando oferecer orientação, eles podem até solicitar que a vítima use um software de compartilhamento de tela. Sob esse disfarce, o golpista guia a vítima na criação de uma nova carteira Web3, falsamente assegurando que isso protegerá seus ativos.

Transferência Fatal: Sem saber, a vítima da frase de recuperação fornecida dá ao golpista total acesso a esta "carteira segura". Acreditando que criaram sua própria carteira segura, as vítimas transferem seus fundos para ela, apenas para que os golpistas imediatamente assumam o controle. O usuário fica pensando que salvaguardou seus ativos quando, na realidade, os entregou aos golpistas.

Para se proteger de golpes de smishing, pense sempre antes de agir. Lembre-se, frases de recuperação são privadas - nunca use uma fornecida por outra pessoa. Em vez disso, sempre crie sua própria carteira para garantir controle sobre seus fundos.

Exemplos da Vida Real

Impersonação da Binance por Smishing

Um usuário caiu na armadilha de um golpe de smishing de personificação da Binance após contatar um número de suporte falso fornecido em uma mensagem não solicitada.

O golpista, se passando por um funcionário de suporte ao cliente da Binance, conquistou a confiança do usuário fazendo perguntas que pareciam credíveis, como se o usuário havia compartilhado detalhes da conta ou se juntado a grupos suspeitos no Telegram.

Acreditando que o golpista era um representante legítimo da Binance, o usuário seguiu suas instruções e acessou uma nova carteira Binance usando uma frase de recuperação fornecida pelo golpista. Acreditando que essa nova carteira era segura, o usuário transferiu fundos para ela - sem saber que era controlada pelo criminoso. Isso resultou na perda total de todos os fundos transferidos.

Formas de Proteger a Si Mesmo

No mundo descentralizado do Web3, sua carteira é tão segura quanto as escolhas que você faz e os hábitos que você constrói. Adotar essas práticas e fazer escolhas sábias ajudará significativamente a proteger seus ativos contra golpes.

Proteja Sua Frase de Recuperação

Sua frase de recuperação é a chave mestra da sua carteira - nunca a compartilhe. Sempre gere sua própria frase de recuperação em uma plataforma legítima e evite usar frases fornecidas por outros, mesmo que pareçam confiáveis.

Escolha a Carteira Certa

Proteja seus ativos com soluções confiáveis como a carteira Binance, que usa tecnologia de computação multipartidária (MPC) para eliminar a necessidade de uma única frase de recuperação, reduzindo o risco de golpes de phishing.

Alternativamente, explore carteiras multiassinatura, que exigem várias aprovações para concluir uma transação. Esse recurso fornece uma camada extra de segurança, tornando significativamente mais difícil para atacantes obterem acesso não autorizado aos seus fundos.

Se você está segurando a longo prazo, considere uma carteira de hardware. Ao manter suas chaves privadas offline, as carteiras de hardware protegem seus ativos de ameaças online completamente. Sem acesso físico ao dispositivo, os golpistas não podem acessar sua carteira, não importa quais táticas usem. Além disso, muitas carteiras de hardware vêm com recursos de segurança integrados, como códigos PIN e autenticação biométrica. A combinação dessas camadas torna quase impossível para os golpistas obterem controle de sua carteira, mesmo que consigam algumas de suas informações.

Verifique Antes de Agir

Sempre verifique os URLs dos sites em busca de diferenças sutis, como ".com" versus ".org", para evitar domínios falsos. Se você não tiver certeza sobre uma mensagem, entre em contato diretamente com o provedor através de canais oficiais. Baixe aplicativos de carteira apenas de lojas de aplicativos verificadas ou sites confiáveis. Fique atento a falhas de design, fontes incomuns ou erros de ortografia - isso pode sinalizar uma plataforma ou aplicativo fraudulento.

Mantenha-se Alerta e Informado

Manter-se atualizado sobre as últimas tendências de segurança e estratégias de prevenção de fraudes ajuda você a identificar ameaças potenciais antes de encontrá-las. Mantenha-se informado com atualizações de segurança e vulnerabilidades emergentes através da Binance Academy. Para uma exploração mais detalhada de golpes comuns, mergulhe em nossa série Conheça Seu Golpe. Esses recursos equipam você com o conhecimento necessário para se manter seguro e se proteger contra riscos em evolução no ecossistema.

Considerações Finais

Sua carteira Web3 não é apenas uma ferramenta - é seu portal para o mundo descentralizado. Embora escolher a carteira certa seja importante, proteger suas chaves privadas e frases de recuperação é ainda mais crucial. Golpes como aplicativos de carteira falsos e smishing sempre estarão por aí para pegar usuários desavisados. No entanto, permanecer alerta, verificar fontes e abordar tudo com uma dose saudável de cautela pode fazer uma grande diferença para manter sua carteira e ativos seguros.

Leitura Adicional:

  • Proteja Seu Cripto de Ataques de Spoofing por SMS

  • Segurança da Carteira Web3: Os Riscos de Aprovar Transações de Contratos Inteligentes

  • Segurança do Web3: O Perigo de Aprovações Ilimitadas em Cadeias da Máquina Virtual Ethereum