Os golpistas usam uma variedade de técnicas para roubar o dinheiro dos usuários, algumas das quais exigem apenas o conhecimento do endereço da sua carteira, disse um pesquisador da Forta Network.
É crucial que os usuários do #crypto estejam cientes desses golpes e tomem medidas para proteger suas carteiras. Neste artigo, exploraremos diferentes tipos de golpes, incluindo ice phishing, envenenamento de endereço e ataques relacionados a NFT, e forneceremos dicas sobre como proteger seus ativos criptográficos.
Compreendendo os golpes
Ice Phishing: uma técnica enganosa
Um golpe predominante no mundo criptográfico é o “ice phishing”. O nome dessa técnica deriva dos ataques de "phishing" mais comuns vistos na Internet. No entanto, ao contrário dos ataques de phishing tradicionais que visam as informações pessoais dos usuários, o ice phishing se concentra em enganar as vítimas para que assinem transações maliciosas de blockchain que concedem acesso às suas carteiras.
Os ice phishers costumam atrair vítimas para sites de phishing projetados para imitar serviços criptográficos legítimos. Esses sites solicitam que os usuários conectem suas carteiras e, quando uma transação aparece, os usuários a aprovam sem saber, permitindo que os golpistas drenassem seus fundos. Esse golpe depende fortemente da falta de cautela dos usuários e da tendência de confiar em sites aparentemente legítimos.
Envenenamento de endereço: uma exploração furtiva
Outro golpe astuto é conhecido como “envenenamento de endereço”. Os golpistas estudam cuidadosamente os históricos de transações das vítimas e identificam os endereços com os quais interagem frequentemente. Eles então criam um endereço blockchain que parece familiar para a vítima e enviam uma transação com valor mínimo. Esta transação tem como objetivo “envenenar” o histórico de transações da vítima, colocando o endereço do golpista em uma posição onde a vítima pode copiá-lo e colá-lo por engano para a próxima transação.
O envenenamento de endereço aproveita a familiaridade dos usuários com determinados endereços, levando-os a ignorar as mudanças sutis introduzidas pelos golpistas. Esta exploração destaca a importância de prestar muita atenção aos endereços com os quais sua carteira interage e verificar novamente antes de iniciar as transações.
Exploração NFT: visando ativos valiosos
À medida que aumenta a popularidade dos tokens não fungíveis (#NFTs ), os golpistas desenvolveram técnicas para explorar os comerciantes de NFT. Uma dessas técnicas envolve aproveitar peculiaridades específicas da infraestrutura NFT, como o protocolo Seaport usado por plataformas como OpenSea.
Os golpistas têm como alvo os usuários com NFTs valiosos e os enganam para que aprovem transações que vendem seus ativos a preços significativamente mais baixos do que seu valor de mercado. Esses ataques de phishing tornaram-se cada vez mais sofisticados, visando especificamente figuras influentes na comunidade NFT. Os usuários devem ter cautela ao se envolverem em negociações NFT e estar cientes das várias táticas empregadas pelos golpistas.
Protegendo sua carteira criptografada
Agora que exploramos alguns golpes comuns no mundo criptográfico, vamos discutir as etapas essenciais que você pode seguir para proteger sua carteira criptografada contra golpistas.
1. Eduque-se
A primeira linha de defesa contra golpistas é o conhecimento. Mantenha-se informado sobre as mais recentes técnicas de fraude e familiarize-se com os sinais de alerta. Entenda a importância da higiene das transações e seja cauteloso ao interagir com sites ou aplicativos desconhecidos.
2. Escolha carteiras seguras
Selecionar uma carteira segura é crucial para proteger seus ativos criptográficos. Procure carteiras que possuam recursos de segurança robustos e um histórico de confiabilidade. Considere usar carteiras de hardware que armazenam suas chaves privadas offline, fornecendo uma camada extra de proteção contra ameaças online.
3. Verifique a autenticidade do site
Antes de inserir qualquer informação sensível ou conectar sua carteira a um site, certifique-se de sua autenticidade. Verifique novamente o URL do site, pesquise comentários ou recomendações e verifique se é um provedor de serviços conhecido e confiável. Tenha cuidado com sites com URLs suspeitos ou com design inadequado, pois podem ser sites de phishing projetados para roubar seus ativos.
4. Tenha cuidado com lançamentos aéreos e ofertas
Seja cético em relação a lançamentos aéreos e ofertas lucrativas que parecem boas demais para ser verdade. Os golpistas costumam usar essas táticas para induzir os usuários a revelar informações de suas carteiras ou a aprovar transações maliciosas. Pesquise minuciosamente o projeto ou token antes de participar de qualquer lançamento aéreo ou campanha promocional.
5. Verifique novamente as transações
Sempre revise e verifique os detalhes das transações antes de aprová-las. Verifique o endereço do destinatário, o valor enviado e quaisquer informações adicionais fornecidas pela sua carteira ou plataforma de transação. Dedicar alguns minutos extras para confirmar os detalhes da transação pode evitar que você seja vítima de golpes.
6. Mantenha o software atualizado
Atualize regularmente o software da sua carteira e quaisquer aplicativos associados para garantir que você tenha os patches de segurança mais recentes. Os desenvolvedores costumam lançar atualizações para solucionar vulnerabilidades e aumentar a segurança. Ao manter seu software atualizado, você minimiza o risco de ser vítima de golpes ou explorações conhecidas.
7. Habilite a autenticação multifator (MFA)
A implementação da autenticação multifator adiciona uma camada extra de segurança à sua carteira. Habilite a MFA sempre que possível, exigindo uma etapa de verificação adicional, como um código exclusivo enviado ao seu dispositivo móvel, para acessar sua carteira. Isso ajuda a proteger seus fundos mesmo que sua senha seja comprometida.
8. Use senhas exclusivas e fortes
É essencial criar senhas exclusivas e complexas para sua carteira e contas associadas. Evite reutilizar senhas em diferentes plataformas, pois isso aumenta o risco de uma única conta comprometida levar a múltiplas violações. Considere utilizar um gerenciador de senhas para gerar e armazenar suas senhas com segurança.
9. Desconfie de tentativas de phishing
Fique atento contra tentativas de phishing, tanto por e-mail quanto pelas redes sociais. Os golpistas muitas vezes se fazem passar por serviços criptográficos legítimos ou figuras influentes na indústria para induzir os usuários a revelar as informações de suas carteiras. Tenha cuidado com mensagens não solicitadas, verifique a identidade do remetente e nunca clique em links suspeitos.
10. Faça backup da sua carteira
Faça backup regularmente de sua carteira e mantenha várias cópias em locais seguros. Em caso de roubo, perda ou falha de hardware, ter acesso a um backup garante que você possa recuperar seus fundos. Siga as instruções de backup fornecidas pelo seu provedor de carteira e armazene seus backups offline ou em armazenamento criptografado em nuvem.
Proteger sua carteira criptografada contra golpistas requer uma abordagem proativa e manter-se informado sobre os golpes e medidas de segurança mais recentes. Ao educar-se, escolher carteiras seguras, verificar a autenticidade do site e ser cauteloso com tentativas de phishing, você pode reduzir significativamente o risco de ser vítima de fraudes criptográficas. Lembre-se de ficar atento, verificar novamente as transações e implementar medidas de segurança adicionais, como autenticação multifator e senhas fortes. Seguindo essas diretrizes, você poderá aproveitar os benefícios das criptomoedas e, ao mesmo tempo, manter seus ativos seguros e protegidos.
