Principais Conclusões

  • Golpistas empregam IA para replicar os rostos dos usuários com base em fotos ou vídeos disponíveis publicamente, tentando contornar os sistemas de verificação facial da Binance e roubar as criptomoedas das vítimas.

  • Selfies públicas, fotos de identificação e dispositivos não seguros são alvos primários para esses golpes baseados em ataques faciais.

  • A equipe de risco da Binance está rastreando ativamente essa ameaça, aprimorando proteções e incentivando os usuários a permanecerem vigilantes.

O aumento da inteligência artificial (IA) trouxe inovações e eficiências incríveis – junto com novos riscos. Entre as ameaças emergentes para usuários de criptomoedas, uma está evoluindo rapidamente: os chamados ataques faciais.

Criminosos estão utilizando IA para imitar os rostos dos usuários, tentando enganar o sistema de reconhecimento facial da Binance e obter acesso não autorizado às contas das vítimas. Alimentada por imagens disponíveis publicamente e hardware roubado, essa ameaça persiste em dispositivos além dos móveis. Neste post, vamos detalhar essa ameaça crescente e mostrar como a Binance está lutando contra ela – além, é claro, de compartilhar as etapas que você pode tomar para se manter seguro.

De Ataques Faciais à Tomada de Conta

O sistema de verificação facial da Binance é uma camada de segurança projetada para confirmar a identidade dos usuários antes de conceder acesso à conta. Se os criminosos conseguirem enganá-lo, as criptomoedas das vítimas serão deles.

Essa ameaça ganhou força pela primeira vez à medida que a tecnologia de deepfake se tornou mais acessível. Os golpistas começaram com manipulação básica de fotos, mas agora estão extraindo grandes quantidades de dados de selfies em redes sociais, IDs vazadas e até vídeos casuais onde as vítimas estão presentes na imagem.

Se eles combinarem isso com um dispositivo roubado que tenha o aplicativo da Binance instalado, o risco dispara. O resultado: uma tomada de conta (ATO) que é difícil de detectar até que seja tarde demais.

Vetores de Ataque: Fotos Públicas e Dispositivos Roubados

Os primeiros ataques faciais dependiam exclusivamente de imagens disponíveis publicamente, como aquela selfie que você postou no X ou sua carteira de motorista de uma violação de dados na darkweb. Hoje, ferramentas de IA podem costurar essas imagens em um modelo facial convincente, bom o suficiente para enganar a maioria dos sistemas de verificação modernos. Cada foto que você compartilha online é munição potencial. Fotos em grupo, postagens marcadas ou até mesmo um vídeo onde você está no fundo podem ser coletados.

Mas a ameaça não para por aí. Os golpistas também estão mirando seus dispositivos. Um telefone ou laptop com acesso à Binance é uma mina de ouro. Se estiver desbloqueado ou carecer de segurança forte, os atacantes podem combinar o acesso físico ao dispositivo com um rosto gerado por IA para causar estragos.

Ainda mais alarmante, ataques a desktop estão surgindo. PCs com credenciais da Binance salvas podem ser explorados remotamente, especialmente se emparelhados com um malware que registra sua atividade. Essa abordagem em múltiplas frentes torna os ataques faciais uma preocupação global para usuários de criptomoedas.

Suas fotos públicas podem ser a chave para um ataque facial. Esta não é a verdadeira face da pessoa – as imagens são geradas por IA. Fonte: Binance.

Fluxo do Ataque Facial

Veja como os golpistas realizam ataques faciais sob os dois principais cenários:

  1. Coleta de Imagens Online

  • Um golpista coleta suas fotos de redes sociais ou bancos de dados hackeados.

  • O software de IA constrói um modelo facial 3D, imitando suas características.

  • Eles usam esse rosto falso para passar pelos sistemas de verificação das plataformas, potencialmente acessando sua conta sem ser notado. Este passo é frequentemente combinado com outros ataques destinados a contornar a senha da sua conta e as defesas de 2FA.

  1. Ataques Baseados em Dispositivos

  • Um ladrão rouba seu telefone ou laptop com o aplicativo da Binance instalado.

  • Usando dados de login salvos e seu rosto gerado por IA, eles contornam as verificações de segurança.

  • Os fundos são drenados antes que você perceba que o dispositivo sumiu.

Em ambos os casos, o ataque depende de velocidade e furtividade. Você pode não saber que foi atingido até que sua carteira esteja vazia.

Usuários de criptomoedas em todo o mundo estão em risco, mas alguns estão mais expostos. Em regiões com alto uso de redes sociais, como América do Norte e Ásia, fotos públicas são alvos fáceis. Enquanto isso, áreas com frequentes roubos de dispositivos ou cibersegurança frouxa, como centros urbanos ou pontos turísticos, veem mais ataques baseados em dispositivos. Golpistas não fazem discriminação; se seu rosto ou telefone está acessível, você é um alvo.

Resposta da Equipe de Risco da Binance

Na Binance, sua segurança é nossa prioridade. Nossa equipe de risco está enfrentando a ameaça de ataques faciais de frente:

  • Detecção de Ameaças: Estamos analisando padrões de ataque e colocando em lista negra contas suspeitas ligadas a golpes de IA.

  • Atualizações do Sistema: Estamos aprimorando a verificação facial para detectar falsificações geradas por IA, mantendo-nos à frente da tecnologia dos golpistas.

  • Educação do Usuário: Através de blogs como este, alertas e notificações no aplicativo, estamos espalhando a palavra para mantê-lo informado.

Estamos comprometidos em reforçar nossas defesas tão rapidamente quanto as ameaças evoluem, mas precisamos da sua ajuda para bloquear os movimentos dos golpistas.

Como se Proteger

Mantenha-se um passo à frente com estas etapas práticas:

  1. Mantenha Fotos Privadas: Se você postar selfies ou vídeos online, certifique-se de limitar o acesso a eles apenas às pessoas que você conhece e confia, usando as configurações de privacidade das plataformas. Limite o que os golpistas podem pegar.

  2. Tranque Seus Dispositivos: Use senhas fortes, habilite a autenticação de dois fatores (2FA) e proteja seu telefone ou laptop. Evite salvar detalhes de login da Binance em dispositivos que possam ser roubados.

  3. Aja Rápido: Notou logins estranhos? Congele sua conta no aplicativo da Binance instantaneamente. Perdeu um dispositivo? Reporte-nos o mais rápido possível via suporte.

  4. Verifique Links: Confira mensagens ou links suspeitos em https://www.binance.com/en/official-verification. Tentativas de phishing são frequentemente acompanhadas de ataques faciais.

  5. Verifique duas vezes em cada passo. Se algo parecer estranho, uma pausa rápida pode salvar suas criptomoedas.

Considerações Finais

O aumento dos ataques faciais é um lembrete claro de como a IA pode usar nossas próprias ferramentas contra nós. De uma única selfie a um telefone desbloqueado, os golpistas estão encontrando novas maneiras de atacar. Mas você não está indefeso. Os especialistas em segurança da Binance estão trabalhando incansavelmente para detectar e bloquear essas ameaças, e com sua vigilância, podemos mantê-las afastadas. Proteja seu rosto, assegure seus dispositivos e aja rápido ao primeiro sinal de problemas. Juntos, manteremos suas criptomoedas seguras.

Leitura Adicional

  • Segurança Web3: Sem Espaço para Tokens de Spam em Sua Carteira Web3

  • CSO da Binance: Entendendo Vazamentos Recentes de Credenciais e o Aumento de Malware InfoStealer

  • Tokens de Cripto Falsos: Como Identificar um Golpe e Proteger Seu Dinheiro