Pontos chave

  • Se alguém entrar em contato com você afirmando que trabalha com Binance —especialmente em cargos como desenvolvimento de negócios e parcerias, gerenciamento de contas e atendimento ao cliente—, verifique usando Binance Verify. Se não puder ser verificado, considere o contato como não confiável e não continue.

  • Se alguém te guiar para baixar e abrir arquivos, compartilhar capturas de tela das páginas da sua conta, escanear códigos QR para fazer login, habilitar o controle remoto ou o compartilhamento de tela, compartilhar sua senha ou clicar em links desconhecidos, pare imediatamente.

  • Não abra arquivos comprimidos nem execute anexos enviados por desconhecidos, mesmo que pareçam documentos normais. Se você já abriu um arquivo suspeito ou compartilhou capturas de tela, entre em contato com o Serviço de Atendimento ao Cliente da Binance e tome medidas imediatas de segurança da conta.

Os suplantadores costumam tentar parecer algo rotineiro: uma mensagem de “Binance” sobre reembolsos, um “gerente de contas” oferecendo ajuda ou “atendimento ao cliente” pedindo que você verifique algo rapidamente. O risco geralmente começa quando a conversa o pressiona a realizar uma ação específica, como baixar um arquivo, compartilhar capturas de tela da conta, escanear um código QR para fazer login, clicar em um link desconhecido ou habilitar o acesso remoto.

Este guia revisa um caso real de como um “formulário de solicitação” levou à tomada de controle de uma conta, os três sinais que costumam aparecer nessas tentativas de suplantação e como usar o Binance Verify para confirmar se um contato ou canal é realmente oficial antes de prosseguir.

Um caso real: de um “formulário de solicitação” à tomada de controle da conta.

Em um caso recente, um usuário foi contatado em uma plataforma social por alguém que se fazia passar por um representante comercial da Binance. O suplantador afirmou que podia “melhorar a taxa de reembolso” e enviou um arquivo comprimido rotulado como “formulário de solicitação de reembolso da Binance”, indicando ao usuário que o baixasse, descompactasse e preenchesse.

O usuário seguiu as instruções, abriu o arquivo e compartilhou capturas de tela —incluindo uma página de ativos da conta— com o suplantador, que então afirmou que a “melhoria” exigia um depósito de 50.000 USDT. O usuário disse que não tinha esse saldo naquele momento. Isso provavelmente reduziu o incentivo do suplantador para agir imediatamente, mas eles continuaram em contato.

Usuário: Não precisa de revisão. Quanto é?

Suplantador: 50% de super reembolso.

Usuário: Então, como calculamos as referências anteriores?

Suplantador: Essas também contam.

Suplantador: São todos os usuários que você referenciou.

Usuário: OK.

Suplantador: Depois de preencher o formulário de solicitação, envie-me e eu ajudarei a ativá-lo.

Suplantador (arquivo): Binance Super Rebate Application Form.rar (72.3 KB, RAR)

Suplantador: O formulário de solicitação é um arquivo criptografado. Por favor, descompacte-o primeiro e depois preencha-o.

Suplantador: Senha para descompactar: binance

Suplantador: Depois de completá-lo, por favor, envie-me o formulário de solicitação. Se algo não estiver claro enquanto o preenche, você pode me enviar uma captura de tela e eu ajudarei a confirmar como completá-lo.

Usuário: Já preenchi. Como te envio?

Dois dias depois, o suplantador entrou em contato novamente com o usuário e afirmou que havia obtido uma “aprovação especial”, permitindo continuar com um saldo menor. Então, o usuário depositou mais de 30.000 USDT e enviou uma captura de tela como confirmação.

Depois disso, o suplantador guiou o usuário através de um passo de login usando código QR. Ao escanear um código QR gerado pelo atacante, o usuário autorizou inadvertidamente uma sessão de login em sua conta. O suplantador então habilitou o controle remoto e moveu os ativos para fora da conta. Posteriormente, a Binance tomou medidas de controle de riscos sobre as contas suspeitas implicadas.

No dia seguinte, o usuário entrou em contato com o Serviço de Atendimento ao Cliente da Binance e relatou o problema. A partir do arquivo comprimido fornecido pelo usuário, a análise de Segurança da Binance encontrou um arquivo que parecia ser um documento .docx normal, mas que na verdade funcionava como um .dll, um padrão coerente com a distribuição de malware.

Suplantador: Por favor, faça uma captura de tela no seu computador. A captura de tela deve mostrar o UID da conta com a qual você está solicitando e o formulário de solicitação preenchido, principalmente para confirmar que você fez a solicitação.

Usuário: Igual à última vez?

Suplantador: Sim.

Usuário: Pode ser um pouco mais tarde?

Usuário: Agora não estou no meu computador.

Usuário: Mais tarde.

Suplantador: Quando você diz “mais tarde”, se refere a mais tarde esta noite, certo?

Suplantador: Ok.

Usuário: (envia uma captura de tela)

Usuário: Isso está bem?

Por que a justificativa importa menos que a ação

A engenharia social funciona oferecendo uma história que soa plausível. A história pode ser sobre reembolsos, promoções, melhorias de conta, atualizações de documentos, verificações de segurança ou “tratamento urgente”. Muitos usuários se concentram em se a história soa real.

Independentemente da história, normalmente o que acontece a seguir é o que envolve risco. Os passos perigosos mais comuns incluem baixar e abrir arquivos, enviar capturas de tela da conta, escanear códigos QR conforme as instruções e habilitar o controle remoto ou o compartilhamento de tela. Quando uma conversa te empurra para qualquer uma dessas ações, trate-o como um incidente de segurança em vez de um fluxo de atendimento ao cliente.

Três sinais que costumam aparecer em tentativas de suplantação

1) A identidade parece “oficial”, mas não está verificada

Os golpistas podem copiar fotos de perfil, nomes de exibição e biografias. Eles também podem criar identificadores que se parecem quase idênticos aos reais. Um tom profissional, um logotipo familiar ou um histórico de bate-papo longo não são uma prova.

O mesmo se aplica a grupos sociais. Um grande tamanho de grupo não equivale a legitimidade. A membresia pode ser inflada com bots ou contas compradas. Não confie em avatares, nomes de usuários ou o número de membros do grupo como verificação.

2) Malware através de um arquivo comprimido

Os arquivos comprimidos costumam conter elementos chamados “formulário”, “solicitação” ou “instruções”. Alguns são projetados para parecer documentos normais enquanto ocultam um comportamento executável. Você pode achar que está abrindo um documento, mas um processo em segundo plano pode começar a ser executado no momento em que você clica.

Iscas semelhantes também podem chegar como links de phishing ou e-mails falsificados que pedem que você faça login ou forneça dados sensíveis. Trate arquivos e links inesperados como não confiáveis por padrão.

3) Acesso à conta e abuso de transações após o depósito

Se você tiver poucos ativos no momento de seu primeiro contato, é possível que um suplantador não aja imediatamente. Em vez disso, ele pode manter o relacionamento “ativo”, esperar que você faça um depósito, pedir uma captura de tela para confirmar os fundos e depois pressioná-lo para fazer login via QR ou habilitar o controle remoto quando as condições forem mais “favoráveis” para eles.

Como usar Binance Verify para se manter seguro

Binance Verify é nossa plataforma para verificar se um link de origem, o e-mail do remetente ou um identificador social pertence a uma entidade oficial e verificada da Binance. Se alguém que entrou em contato com você afirmar representar a Binance, verifique sua identidade usando o Binance Verify. Para obter instruções detalhadas sobre como usar a ferramenta, visite FAQ: O que é Binance Verify?.

Se não puderem ser verificados lá, trate o contato como não confiável e não prossiga.

Você não precisa de uma conta Binance para usar o Binance Verify. A ferramenta está acessível a todos para se proteger contra fraudes e ataques de phishing.

O que os funcionários da Binance nunca farão: uma lista rápida para detectar suplantadores

Como regra, os funcionários da Binance NÃO entrarão em contato com você através de canais não oficiais para:

  1. Enviar arquivos, pacotes comprimidos, instaladores ou anexos através de canais não oficiais. Sinal de alerta: Eles pressionam você a baixar ou abrir arquivos não solicitados, especialmente comprimidos, de fontes não oficiais.

  2. Pedir que você clique em links desconhecidos para “solicitar” reembolsos, melhorias ou benefícios. Sinal de alerta: Você recebe mensagens urgentes que o instam a clicar em links suspeitos que evitam os processos habituais de verificação ou oferecem ofertas que parecem boas demais para serem verdade.

  3. Pedir capturas de tela de seus ativos, saldos, PnL, UID, páginas da conta ou ajustes de segurança para “se qualificar”. Sinal de alerta: Pedem informações sensíveis da conta como pré-requisito para recompensas ou melhorias; o pessoal legítimo não exigirá esse tipo de divulgação.

  4. Pedir que você escaneie códigos QR para “verificar”, “ativar” ou “fazer login”. Sinal de alerta: Pedem que você escaneie códigos QR de fontes desconhecidas ou não oficiais, especialmente com promessas de verificação rápida ou acesso.

  5. Compartilhar com você uma frase de recuperação ou informar uma frase de recuperação para “sua wallet” e depois pedir que a use. Sinal de alerta: Alguém afirma fornecer a “frase de recuperação de sua wallet” e lhe diz para importá-la ou usá-la; lembre-se de que compartilhar ou usar frases de recuperação fora de sua própria wallet é muito arriscado.

Leia este blog para mais informações sobre fraudes de compartilhamento de frases-semente.

  1. Pedir que você envie fundos para outra conta ou endereço por qualquer motivo (por exemplo, “verificação”, “processamento” ou “segurança”). Sinal de alerta: Eles pressionam você a transferir dinheiro para wallets ou contas desconhecidas supostamente por motivos de verificação ou segurança; isso é um claro sinal de fraude.

Se alguém pedir que você faça qualquer uma das ações anteriores, pare a conversa e verifique primeiro.

O que fazer se você já foi alvo

Se você recebeu um arquivo de alguém que afirma representar a Binance, não o baixe nem o abra antes de verificar a fonte. Se você já o abriu, realize essas ações nesta ordem:

  1. Pare de interagir com o remetente. Não siga mais instruções, não clique em links adicionais, não escaneie códigos QR nem compartilhe capturas de tela.

  2. Verifique primeiro seus ativos (verificação rápida de danos). Abra o aplicativo ou o site da Binance diretamente (não use nenhum link que tenha sido enviado a você) e revise: seu saldo total, transações recentes, retiradas, conversões e qualquer transferência entre suas próprias contas. Se algo parecer desconhecido, trate como urgente.

  3. Proteja sua conta imediatamente. Altere sua senha da Binance e redefina suas configurações de segurança (incluindo a 2FA) se suspeitar que foi comprometida.

  4. Revise o acesso à conta e exclua qualquer coisa que não reconhecer. Verifique a atividade de login, a gestão de dispositivos e as sessões ativas, e então exclua qualquer dispositivo ou sessão desconhecidos.

  5. Analise e limpe seu dispositivo. Execute uma análise de malware de confiança. Se suspeitar que o dispositivo está comprometido, realize atividades sensíveis de um dispositivo limpo até ter certeza de que o dispositivo atual é seguro.

  6. Entre em contato com o Serviço de Atendimento ao Cliente da Binance através de canais oficiais e informe o que aconteceu. Inclua em qual plataforma você foi contatado, o que foi compartilhado e a hora aproximada do incidente.

Reflexões finais

As fraudes de suplantação são projetadas para parecer rotineiras para qualquer um que espere contatos comerciais da Binance. Proteja-se seguindo uma diretriz simples: verifique identidades apenas através do Binance Verify, não abra arquivos comprimidos ou anexos de fontes não confiáveis e entre em contato com o Serviço de Atendimento ao Cliente da Binance através de canais oficiais se algo parecer suspeito.

Agir rapidamente pode reduzir o risco e ajudar a manter sua conta segura. Para confirmar se uma pessoa que afirma representar a Binance é legítima, use Binance Verify.

Leituras adicionais

Isenção de responsabilidade: Os preços dos ativos digitais podem ser voláteis. O valor do seu investimento pode cair ou subir, e é possível que você não recupere o montante investido. Este conteúdo é apenas para fins informativos e não deve ser interpretado como aconselhamento financeiro ou de investimento. Para mais informações, consulte nossos Termos de uso e Advertência de risco.

Observe: Pode haver discrepâncias entre este conteúdo original em inglês e qualquer versão traduzida (essas versões podem ser geradas por IA). Por favor, consulte a versão original em inglês para obter as informações mais precisas em caso de discrepâncias.

Advertência de risco: O investimento em criptoativos pode não ser adequado para investidores de varejo. O valor do seu investimento pode cair ou subir, e você pode não recuperar o montante investido. Você é o único responsável por suas decisões de investimento e a Binance não é responsável por quaisquer perdas econômicas. Você não deve investir mais do que pode se dar ao luxo de perder e deve garantir que compreende completamente todos os riscos do investimento. O desempenho passado não prevê resultados futuros. Este serviço não constitui aconselhamento financeiro. É importante ler e compreender os riscos deste investimento que são explicados detalhadamente em: www.binance.com/es/risk-warning