Um amigo próximo tinha cerca de US$ 200 na conta.
Ele viu um anúncio nas redes sociais, concedeu acesso ao site e, em até 24 horas, o saldo dele ficou em US$ 0. 😔
(Ele nem tem certeza do que exatamente conectou. Isso faz parte do problema.)

Sou programador, então aqui vai o que você precisa saber:

Quando um site pede uma chave de API ou acesso à carteira, você não está “fazendo login”.
Você está dando permissão a um terceiro para agir na sua conta.

Com uma chave de API de uma exchange, o que importa são as permissões que você habilita:
- Somente leitura: pode ver seu saldo.
- Negociação: pode colocar negociações em seu nome.
- Saques: pode mover fundos para fora.

A permissão de negociação sozinha pode ser abusada para esvaziar uma conta.

Sinais de alerta:
- Um anúncio prometendo lucros diários fáceis ou garantidos
- Qualquer pessoa pedindo uma chave de API, frase-semente ou “acesso” para negociar por você
- Um site que você acessou a partir de um anúncio, e não digitando o endereço por conta própria

O que fazer:
- Nunca habilite saques em uma chave de API. Nunca.
- Habilite apenas as permissões que você realmente precisa.
- Restrinja a chave a endereços IP específicos.
- Exclua qualquer chave que você não reconheça e revise sua página de Gerenciamento de API.
- Nunca compartilhe sua frase-semente nem sua chave privada.

Alguém que você conhece já viu essa aqui? 👇

#Crypto #Scam #BinanceSquare 176