Ontem um investidor acabou de perder toda a carteira só porque clicou em uma notificação que pedia para desativar a utilidade de serviços para decodificar uma verificação de autenticação.

No mercado cripto, perder dinheiro por comprar no fundo tarde demais ou por FOMO dói, mas perder todo o saldo apenas por um clique que concede permissões de segurança equivocadas é, sem dúvida, a pior experiência.

Os criminosos estão ficando cada vez mais sofisticados ao disfarçar malware como testes de captcha ou como pedidos para desativar o Google Translate, para evitar ser detectado o código-fonte malicioso. Quando os usuários seguem as instruções em páginas dApp falsas, os scripts de exploração são ativados imediatamente e drenam rapidamente os ativos armazenados, como $ETH e $BNB , em poucos segundos, sem que o usuário confirme a transação pela segunda vez.

Muitos acham que só ocorre ataque quando se assina uma ordem de transação, mas desativar camadas de proteção padrão do navegador é justamente abrir totalmente as portas para ataques de injeção de script. Casos recentes mostram que mais de 70% das vítimas desse tipo de phishing em formato de puzzle eram usuários confiantes na própria experiência, porém desatentos a exigências técnicas incomuns.

Alguém já encontrou esse tipo de pedido de autenticação suspeito ao interagir com um dApp?

#CryptoSecurity #Web3Safety #BinanceSquare