Uma campanha de phishing em rápida movimentação já atingiu mais de 700 carteiras Tron — incluindo endereços com somas de sete dígitos em stablecoins — ao se passar pelo FBI e pressionar as vítimas a realizar uma verificação falsa de “anti‑lavagem de dinheiro”. Como o golpe funciona - Os atacantes cunham um token rotulado com o nome “FBI” e o distribuem diretamente nas carteiras Tron. O token carrega uma mensagem na carteira afirmando que a conta do destinatário está sob investigação. - A mensagem direciona os usuários para um site externo para completar uma “verificação AML”, ameaçando um congelamento total dos fundos caso não cumpram. - Como o alerta chega dentro da carteira do usuário (não por e-mail ou telefone), parece excepcionalmente autêntico — uma tática mais nova projetada para enganar até mesmo usuários cautelosos. Resposta oficial e alcance - O Escritório de Campo do FBI em Nova York confirmou o golpe em 19 de março de 2026 via X, alertando os usuários a não clicarem em links, visitarem sites associados ou fornecerem informações identificadoras relacionadas ao token. - Dados do Tronscan mostram que o token falso do FBI foi criado cerca de oito dias antes de as autoridades tornarem público e tinha chegado a 728 carteiras no momento do alerta. - Enviar tokens na Tron é extremamente barato, o que torna prático para criminosos inundar milhares de endereços com custo mínimo. A Tron também lida com grandes volumes de USDT, portanto, atrai detentores com saldos significativos. Contexto: por que a Tron está sendo alvo - No ano passado, a Tether, TRM Labs e a rede Tron coordenaram para congelar mais de $100 milhões em ativos ligados a atividades ilícitas. - Um relatório da TRM Labs de janeiro de 2026 destacou a Tron como um veículo preferido para evasão de sanções ligadas ao Irã. Em resposta, a TRON DAO adotou ferramentas de segurança Blockaid para filtrar tokens maliciosos antes que os usuários interajam com eles. Visão geral: aumento da fraude cripto - O Relatório de Crime Cripto de 2026 da Chainalysis descobriu que golpes e fraudes desviaram pelo menos $14 bilhões em fundos on-chain durante 2025, com o total verdadeiro provavelmente excedendo $17 bilhões. - Ataques de impersonalização (a categoria em que esse golpe se enquadra) aumentaram cerca de 1.400% ano após ano. - O IC3 do FBI registrou perdas de $9,3 bilhões em fraudes de criptomoedas para 2024 — um aumento de 66% em relação a 2023. - Relatórios também mostram que as perdas por phishing assinado dispararam mais de 200% em janeiro de 2026 em comparação com o mês anterior, mesmo com o número de vítimas caindo — indicando que os atacantes estão se concentrando em alvos mais ricos e menos numerosos. O que fazer se você encontrar o token (ou já interagiu) - O FBI recomenda que qualquer pessoa que tenha interagido com o token ou fornecido informações faça uma reclamação em ic3.gov. - Precauções gerais: não clique em mensagens de carteira ou links externos que afirmem ser da aplicação da lei; nunca forneça informações pessoais ou credenciais de carteira a um site de terceiros; use ferramentas de filtragem de tokens e extensões de segurança respeitáveis; considere revogar aprovações suspeitas e mover fundos para armazenamento confiável se suspeitar de comprometimento. Esta campanha destaca como os atacantes estão evoluindo: em vez de phishing por e-mail, eles estão armando mensagens na carteira e airdrops de tokens para criar uma falsa sensação de autoridade. Mantenha-se cético em relação a notificações de carteira não solicitadas — mesmo quando afirmam ser de uma agência governamental — e relate qualquer atividade suspeita ao IC3 e ao seu provedor de câmbio ou carteira.