Hackers (mais precisamente, golpistas) postam falsas frases de recuperação (também chamadas de seed phrases) nos comentários do YouTube como uma armadilha intencional de “isca”. Isso não é vazamento acidental nem “dinheiro grátis” generoso — são iscas criadas para roubar criptomoedas de vítimas gananciosas ou excessivamente curiosas. Essa tática já é difundida desde pelo menos o fim de 2024 e continua ativa. kaspersky.com Como o golpe funciona (A realidade da “isca viva”)

  1. Os golpistas criam novas contas do YouTube ou contas descartáveis.

  2. Em vídeos populares sobre finanças, criptomoedas ou trading, eles publicam comentários fingindo ser iniciantes confusos:

    • "Tenho USDT na minha carteira, mas não sei como transferir para a Binance. Aqui está minha seed de 12 palavras, alguém pode ajudar?"

    • Ou eles compartilham a frase com uma história triste e um endereço de carteira mostrando um saldo tentador (por exemplo, milhares em USDT).

  3. A frase seed é real para uma carteira que os golpistas controlam. Geralmente há fundos visíveis para parecer que é uma presa fácil.

  4. Usuários gananciosos (ou bots automatizados que varrem comentários) copiam a frase e importam no próprio software de carteira (MetaMask, Trust Wallet, etc.), pensando que vão drenar os fundos da "carteira abandonada" ou do "dono desatento".

  5. A armadilha dispara:

    • A carteira pode exigir uma taxa oculta (por exemplo, em TRX para carteiras baseadas em Tron) que a vítima precisa pagar primeiro — dinheiro que vai para o golpista.

    • Pode ser uma configuração de múltiplas assinaturas, em que a vítima não consegue controlar totalmente ou sacar sem a participação do golpista.

    • Nas variantes de "seed podre" (rotten seed), importar a frase vincula a um backend de carteira comprometido ou malicioso que drena os próprios fundos conectados da vítima ou chaves privadas.

    • Versões mais sofisticadas monitoram imports e varrem imediatamente quaisquer ativos que a vítima adicionar ou expor. forklog.com

O resultado: o ladrão em potencial perde dinheiro (ou tem a própria carteira comprometida) acreditando que foi o esperto. Às vezes, os golpistas até usam bots para fazer spam desses comentários em milhares de vídeos para maximizar o alcance. Por que esse Estilo Funciona Tão Bem ("Isca ao Vivo", "Exposição Técnica", "Aviso \u0026 Mistério")

  • Explora a ganância e a curiosidade humanas: Muitas pessoas pensam, "Esse idiota postou as chaves—dinheiro grátis!" Isso se aproveita do mesmo impulso que torna o phishing eficaz.

  • Ataca tanto iniciantes quanto oportunistas "espertos": Iniciantes podem tentar "ajudar" o autor. Usuários experientes assumem que é um vazamento real e tentam desviar fundos.

  • Baixo esforço, alta recompensa para os golpistas: postar comentários é barato e automatizado. Eles não precisam hackear ninguém diretamente — eles esperam que as vítimas venham até eles.

  • Difícil de fiscalizar: os comentários do YouTube sobre conteúdo cripto já estão cheios de spam. Contas novas facilitam burlar a moderação.

  • Reviravolta psicológica: ela inverte o roteiro. Em vez de pedir sua frase-seed (um sinal vermelho óbvio), eles "oferecem" uma — fazendo as vítimas se sentirem no controle até ser tarde demais.

Os estilos dramáticos que você descreveu ("carteiras honey-pot para rastrear scripts automatizados", "monitoramento da infraestrutura do backend na API do YouTube", "bots que se movem mais rápido que a luz") são na maior parte exagero ou clickbait usados nos próprios vídeos de alerta contra golpes. Na prática, é mais simples: uma automação básica faz varredura nos comentários em busca de padrões ou simplesmente os inundam, combinada com monitoramento on-chain das carteiras honeypot. Normalmente não é necessário engenharia reversa ultra sofisticada da API do YouTube — embora algumas configurações avançadas acompanhem a atividade na blockchain em tempo real. Por que "Hoje" (e Todo Dia)?Isso não é novidade em 2026; é uma evolução de golpes clássicos de cripto que explodiram em visibilidade por volta de 2024–2025. A natureza descentralizada das criptos significa que qualquer pessoa pode criar carteiras e frases de forma barata. O crescente interesse em cripto (e o YouTube como fonte preferida de informação) mantém os comentários férteis. Os golpistas se adaptam rápido — quando uma variante é exposta, eles ajustam a história (por exemplo, "me ajude a mover Solana" em vez de ETH).Como se Proteger

  • Nunca importe uma seed phrase que você encontrou online. Nunca. Donos legítimos não postam isso.

  • Se uma carteira precisa de "ajuda" para transferir fundos e compartilha chaves — é golpe.

  • Use carteiras de hardware (como Ledger) para grandes quantias e nunca digite seeds em carteiras "quentes" a menos que esteja criando novas.

  • Verifique tudo: confira você mesmo exploradores de blockchain, mas não interaja com frases suspeitas.

  • Denuncie e ignore esses comentários. Não se envolva.

Em resumo, essas frases falsas de recuperação são armadilhas digitais isca, prometendo cripto fácil. O único "dinheiro grátis" vai direto para os bolsos dos golpistas pelas pessoas que caem na isca. Mantenha-se cético e trate qualquer frase-seed não solicitada nos comentários como um alerta vermelho brilhante.

#BRICS #BRICSTORM #BRICSTORMToTheMoon #BinanceSquare #BRICSTORMING