Principais conclusões

  • Um airdrop de cripto é um método de distribuir tokens gratuitos para endereços de carteira. Golpistas usam a promessa de tokens grátis para enganar os usuários.

  • Golpes de airdrop normalmente usam sites de phishing, contas falsas em redes sociais e drops de tokens não solicitados para roubar fundos ou acesso à carteira.

  • Táticas comuns nos últimos anos incluem phishing de aprovação de tokens, promoções com deepfake gerado por IA e malware “wallet drainer” embutido em metadados de NFT.

  • Você pode reduzir seu risco usando carteiras “burner”, verificando canais oficiais antes de resgatar e nunca aprovando transações desconhecidas de contratos inteligentes.

Binance Academy courses banner

Introdução

No universo das criptos, um golpe de airdrop é um esquema fraudulento que usa a promessa de tokens gratuitos para roubar fundos ou obter acesso às carteiras dos usuários. Os golpistas se aproveitam da popularidade dos airdrops legítimos, que projetos reais usam para distribuir tokens e crescer sua base de usuários.

Esses golpes ficaram mais sofisticados com o tempo. Mais recentemente, os atacantes começaram a usar vídeos deepfake gerados por IA e contas de influenciadores personificadas para fazer airdrops falsos parecerem legítimos. Este artigo explica como os golpes de airdrop funcionam, quais sinais de alerta observar e como se proteger.

O que são golpes de airdrop?

Um golpe de airdrop é um sorteio falso criado para enganar usuários de cripto. O objetivo costuma ser um dos três: fazer você conectar sua carteira a um site malicioso, levar você a aprovar um contrato inteligente que drena seus fundos ou extrair sua chave privada ou frase-semente.

Diferentemente de airdrops genuínos, que são anunciados por canais oficiais verificados e exigem entrada mínima ou nenhuma informação sensível, os airdrops de golpe normalmente criam urgência artificial, pedem permissões incomuns ou aparecem sem nenhum anúncio prévio.

Como funcionam os golpes de airdrop

A maioria dos golpes de airdrop depende de algum tipo de phishing. Os atacantes criam sites ou contas de redes sociais que parecem projetos legítimos e, em seguida, usam esses ambientes para redirecionar usuários a destinos maliciosos.

Promoção falsa de airdrop

Os golpistas criam sites que imitam de perto páginas de projetos reais, muitas vezes com URLs e identidade visual quase idênticas. Eles divulgam essas páginas por posts em redes sociais, campanhas de e-mail e aplicativos de mensagens. Quando os usuários visitam a página e conectam suas carteiras, o site malicioso pode solicitar permissões de aprovação de tokens, o que pode permitir ao atacante drenar os ativos sem interação adicional.

Personificação e deepfakes de IA

Golpistas frequentemente personificam projetos, exchanges ou influenciadores conhecidos para ganhar confiança. Nos últimos anos, ferramentas de IA tornaram mais fácil criar conteúdo realista de vídeo e áudio que parece mostrar figuras legítimas promovendo airdrops falsos. Alguns atacantes também comprometem contas verificadas de redes sociais para alcançar grandes públicos diretamente.

Tokens e NFTs não solicitados

Cuidado se tokens ou NFTs aparecerem na sua carteira que você não solicitou. Golpistas podem enviar pequenas quantidades de cripto ou NFTs diretamente para as carteiras dos usuários. Esses tokens muitas vezes contêm links para sites de golpe embutidos em seus metadados ou exibidos em block explorers.

Tentar vender, transferir ou interagir com esses tokens pode acionar contratos inteligentes maliciosos que drenam sua carteira. A abordagem mais segura é ignorar totalmente tokens não solicitados.

Phishing de aprovação de tokens

Alguns sites de golpe pedem que você “aprove” uma transação de contrato inteligente como parte de um resgate de airdrop. Aprovações concedem ao contrato permissão para mover tokens da sua carteira sem necessidade de autorização adicional. Aprovação para um valor ilimitado é especialmente perigosa. Verifique sempre o que você está aprovando e revogue aprovações desnecessárias usando ferramentas como gerenciadores confiáveis de aprovações on-chain.

Identificando golpes de airdrop

Fique atento a estes sinais de alerta:

Promessas irreais

Airdrops que oferecem grandes valores de tokens sem exigir nenhuma ação, ou que pedem que você envie uma pequena quantia de cripto para “desbloquear” uma recompensa maior, quase sempre são golpes. Nenhum projeto legítimo precisa que você pague para receber um token grátis.

Solicitações suspeitas

Qualquer distribuição (airdrop) que peça sua chave privada, frase-semente ou credenciais de login é golpe. Airdrops legítimos podem pedir seu endereço de carteira para receber tokens, mas nunca vão precisar da sua chave privada.

Falta de verificação oficial

Verifique o site oficial do projeto, contas de mídia social verificadas e canais de anúncios antes de interagir com qualquer airdrop. Promoções de golpes costumam aparecer por canais não oficiais que imitam de perto os reais.

Táticas de pressão

A urgência artificial ("Resgate nos próximos 10 minutos ou perca seus tokens") é uma técnica clássica de manipulação. Airdrops legítimos não expiram em minutos e não exigem que você aja imediatamente sem lhe dar tempo para avaliar o projeto subjacente.

Como evitar golpes em airdrops

Use uma carteira “burner”

Uma carteira “burner” é uma carteira cripto separada, criada especificamente para interagir com plataformas novas ou não confiáveis. Mantenha nela apenas uma pequena quantidade de fundos. Se você acabar conectando a um site malicioso, sua carteira principal e seus holdings continuarão seguros.

Verifique por canais oficiais

Antes de resgatar qualquer airdrop, confirme pelo site oficial do projeto e pelas contas de mídia social verificadas. Procure anúncios em fontes reconhecidas de notícias cripto. Se você não conseguir encontrar nenhuma confirmação independente, trate como suspeito.

Proteja suas chaves privadas

Nunca insira sua chave privada ou frase-semente em nenhum site ou aplicativo como parte de um resgate de airdrop. Nenhum processo legítimo de airdrop exige isso. Se um site pedir por isso, é golpe.

Pesquise projetos desconhecidos

Antes de se envolver com um novo projeto, verifique seu histórico, equipe e reputação. Para projetos em finanças descentralizadas, familiarize-se com golpes DeFi e com as formas mais comuns de identificá-los. A falta de um whitepaper claro, uma equipe anônima e ausência de histórico verificável são sinais de alerta que você deve observar.

Revise e revogue aprovações de tokens

Periodicamente, revise as aprovações que você concedeu a contratos inteligentes e revogue as que forem desnecessárias ou de fontes desconhecidas. Gerenciadores de aprovações on-chain estão disponíveis para a maioria das principais redes e permitem remover permissões sem enviar fundos.

O que fazer se você caiu em um golpe

Se você suspeitar que sua carteira foi comprometida, mova imediatamente quaisquer fundos restantes para uma nova carteira segura. Não use novamente a carteira comprometida. Denuncie o golpe para a exchange ou plataforma relevante e, se aplicável, às autoridades locais de cibercrime.

Se você aprovou um contrato malicioso, revogue a aprovação assim que possível para limitar danos adicionais. Tenha em mente que os fundos já transferidos para o endereço do golpista normalmente não são recuperáveis em sistemas descentralizados.

Perguntas frequentes

O que é golpe de airdrop em cripto?

Um golpe de airdrop é um sorteio de tokens falso usado para enganar usuários a fornecer acesso à carteira, aprovar contratos maliciosos ou divulgar suas chaves privadas. Os golpistas imitam projetos reais para parecerem confiáveis.

Como saber se um airdrop é legítimo?

Verifique o site oficial do projeto e as contas de mídia social verificadas para qualquer anúncio. Um airdrop legítimo sempre pode ser confirmado por múltiplas fontes oficiais. Se você só encontrar a promoção por um canal obscuro, trate como suspeito.

Posso perder cripto ao receber tokens não solicitados?

Receber tokens não solicitados não é perigoso por si só. O risco está em interagir com eles, como tentar vender ou transferir, o que pode acionar contratos inteligentes maliciosos. A abordagem mais segura é ignorar quaisquer tokens que você não solicitou.

O que é phishing de aprovação de tokens?

Phishing de aprovação de tokens acontece quando um site de golpe pede que você aprove uma transação de contrato inteligente que concede ao contrato acesso ilimitado para mover tokens da sua carteira. Depois de aprovado, o atacante pode drenar sua carteira sem nenhuma outra interação sua.

O que devo fazer se conectei minha carteira a um site de golpe?

Revogue imediatamente todas as aprovações que você pode ter concedido e mova seus fundos restantes para uma nova carteira. Pare de usar a carteira comprometida. Denuncie o site ao serviço de proteção contra phishing do seu navegador e para qualquer exchange ou plataforma envolvida.

Considerações finais

Golpes de airdrop dependem de urgência, personificação e complexidade técnica para pegar os usuários desprevenidos. As táticas se tornaram mais sofisticadas com o tempo, com conteúdo gerado por IA e malware “wallet drainer” fazendo alguns golpes serem difíceis de identificar à primeira vista.

A proteção mais confiável é um conjunto consistente de hábitos: use carteiras “burner” para interações não confiáveis, verifique tudo por canais oficiais e nunca compartilhe sua frase-semente ou chave privada.

Leitura adicional

  • O que é um airdrop de cripto?

  • O que é phishing e como funciona?

  • Golpes comuns com Bitcoin e como evitá-los

  • Como identificar golpes em finanças descentralizadas (DeFi)

  • O que são golpes com multisig e como evitá-los?

Aviso: Este conteúdo é fornecido a você na base “como está” para informações gerais e/ou fins educacionais apenas, sem qualquer tipo de declaração ou garantia. Não deve ser interpretado como aconselhamento financeiro, jurídico ou profissional, nem como uma recomendação para compra de qualquer produto ou serviço específico. Você deve buscar seus próprios conselhos com assessores profissionais adequados. Quando o conteúdo for contribuído por um terceiro, observe que essas opiniões pertencem ao contribuinte terceiro e não necessariamente refletem as da Binance Academy. Os preços de ativos digitais podem variar. O valor do seu investimento pode subir ou descer e você pode não receber de volta o valor investido. Você é o único responsável pelas suas decisões de investimento e a Binance Academy não se responsabiliza por quaisquer perdas que você possa incorrer. Para mais informações, consulte nossos Termos de Uso, Aviso de Risco e Termos da Binance Academy.