Um novo ano chegou e novos hacks e golpes estão surgindo no mundo das criptomoedas. Além do clássico e antigo ransomware, e-mails de phishing e plataformas de investimento falsas, algumas outras táticas de roubo estão se tornando bastante populares entre os cibercriminosos. Esses ataques evoluíram junto com o amadurecimento do espaço criptográfico, enfatizando a necessidade premente de medidas de segurança aprimoradas.
De acordo com estimativas de
A mensagem parece clara: temos que cuidar bem das nossas moedas. Para isso, além de aplicar algumas medidas básicas, também precisamos de saber sobre potenciais ameaças. Vamos descobrir o que os golpistas estão fazendo ultimamente.
Talvez você já tenha recebido uma mensagem de texto (SMS) deste estilo: “A Coinbase informa sobre uma transação aprovada de US$ 570 em BTC em 30/01/24. Se você não reconhece esta operação, cancele aqui [Link].” Ou talvez um
O padrão “smishing” é semelhante em todos os casos: você recebe um SMS, muitas vezes de um número desconhecido, solicitando informações privadas ou pedindo que você clique em um link após usar diversas desculpas e identidades falsas.
“Smishing é um ataque de engenharia social que usa mensagens de texto móveis falsas para induzir as pessoas a baixar malware, compartilhar informações confidenciais ou enviar dinheiro para criminosos cibernéticos. O termo “smishing” é uma combinação de “SMS” – ou “serviço de mensagens curtas”, a tecnologia por trás das mensagens de texto – e “phishing”.
Base de moedas
Este esquema não é novo, mas está crescendo exponencialmente. Foram relatadas perdas de pelo menos US$ 1 bilhão nos EUA em 2022, enquanto a empresa de segurança cibernética Verafin
As mídias sociais, os bate-papos, os aplicativos e os fóruns nos permitiram conectar-nos com todos os tipos de pessoas em todo o mundo, e nem sempre somos confiáveis. Os golpistas podem começar a fingir que gostam das mesmas coisas que suas vítimas, visitando os mesmos sites ou eventos online para iniciar uma amizade falsa. Em outros casos, eles escrevem diretamente via Facebook, Discord, Twitter (X) ou aplicativos de namoro como o Tinder. Eles são pacientes, pois podem conversar diariamente com suas vítimas durante meses.
Justamente quando possuem certo nível de confiança, ou mesmo após declararem seu amor eterno pela vítima, começam a pedir dinheiro ou favores caros. Eles podem incluir histórias tristes sobre uma crise financeira, taxas de envio, crianças em casa, uma emergência médica ou o que você quiser. Os pagamentos são frequentemente solicitados em criptomoeda.
Por outro lado, em vez de pedir dinheiro ou coisas diretamente, eles podem recomendar uma plataforma de investimento em criptografia, falando sobre como obtiveram lucros suculentos com ela. Claro, tudo isso é falso e eles são proprietários ou fazem parte da equipe de um esquema fraudulento. Como a Comissão Federal de Comércio dos EUA
Hoje em dia, é bastante comum encontrar códigos de resposta rápida (QR) em todos os lugares. Eles são apenas pequenos quadrados com um padrão monocromático no interior, fáceis de digitalizar com qualquer smartphone para descobrir uma grande variedade de coisas digitais: cardápios de restaurantes, sistemas de pagamento, sites, e-mails, instaladores de aplicativos, endereços criptográficos e… malware. Ou sites fraudulentos. Ou não o endereço criptográfico para o qual você pretendia enviar fundos.
Como a equipe de segurança cibernética da Aura
Esse tipo de golpe costuma ser chamado de “Quishing”, devido à fusão entre QR e phishing. Pode afetar todos os tipos de usuários de QR, incluindo aqueles com carteira criptografada. Eles podem encontrar uma oferta atraente ou um lançamento aéreo nas redes sociais, escanear um código QR e ser enviado para um site malicioso que solicita suas chaves privadas ou instala malware.
Outra maneira de enganar usuários de criptografia usando códigos QR é construir uma plataforma geradora de QR fraudulenta. Nessa veia,
Esse não parece mais ser o caso, como verificamos por nós mesmos. No entanto, esse tipo de golpe não acabou, mas aparentemente migrou para moedas privadas como Monero (XMR), como
Provavelmente estamos no boom da Inteligência Artificial (IA) em todos os setores. E isso também inclui o setor do crime. As ferramentas de IA estão crescendo em sofisticação, disponibilidade e facilidade de uso, algo que deve ser percebido pelos cibercriminosos. Hoje é possível
Portanto, um cenário em que um ente querido liga para você pedindo ajuda financeira urgente e você reconhece a voz dele (mesmo que não seja ele), isso pode acontecer. Vários especialistas já aconselham a criação de uma senha familiar para evitar esse tipo de golpe. Os vídeos de IA podem ser mais difíceis de detectar, uma vez que os cibercriminosos podem modificar qualquer vídeo original para fazer com que seus participantes pareçam outra pessoa (como uma celebridade) e/ou falem sobre algo totalmente diferente – como uma plataforma de investimento em criptografia “incrível”.
Foi o que aconteceu ao Ottawa News em janeiro de 2024.
Como saber o que é real, então? No caso de vídeos deepfakes,
Outras vezes, os golpistas nem precisam usar tecnologia de IA real, apenas fingem que a estão usando. Numerosos sites de investimento em criptografia afirmam que usam a ajuda de bots, algoritmos de negociação automatizados e IA, em geral, para investir ou negociar com os fundos dados por seus clientes, prometendo retornos impossivelmente enormes.
Tudo isso é falso, claro. Comumente, criam painéis falsos para as vítimas verificarem o “crescimento” do seu investimento, quando na realidade levaram tudo desde o início. Somente quando o usuário tenta sacar seus supostos ganhos é que ele percebe que não há fundos ali, criptografados ou não. A Comissão de Negociação de Futuros de Commodities dos EUA (CFTC)
“Os fraudadores estão explorando o interesse público na inteligência artificial (IA) para promover algoritmos de negociação automatizados, estratégias de sinais de negociação e esquemas de negociação de ativos criptográficos que prometem retornos excessivamente altos ou garantidos. Não acredite nos golpistas. A tecnologia de IA não pode prever o futuro ou mudanças repentinas no mercado.”
Discord é uma plataforma de comunicação útil, usada por milhões de pessoas em todo o mundo. Isso também inclui a maior parte do mundo das criptomoedas: é estranho para um projeto, moeda ou marca criptográfica não ter seu próprio servidor Discord para compartilhar com sua comunidade. Fato amplamente conhecido pelos cibercriminosos, que se misturam alegremente naquela comunidade, esperando uma chance de enganar alguém.
Isso pode não ser muito diferente do phishing comum, mas o maior problema aqui é que os hackers têm como alvo os servidores criptográficos no Discord e, de alguma forma, roubam as contas dos administradores para publicar anúncios falsos e links maliciosos. Confiando nos líderes e moderadores, os usuários clicariam nesses links e potencialmente perderiam seus fundos criptográficos e Tokens Não Fungíveis (NFTs).
É importante lembrar que, diferentemente das criptomoedas, o Discord e outras plataformas de chat não foram projetadas para oferecer segurança desde o início. Lembre-se sempre de verificar primeiro os anúncios em outras fontes (especialmente sites/blogs oficiais) antes de enviar quaisquer fundos ou digitar credenciais em sites externos.
Agora que você conhece algumas ameaças potenciais, certamente pode aplicar algumas medidas para proteger seus fundos criptográficos e dados pessoais.
Mantenha seus dispositivos e software antivírus atualizados. Você também pode instalar ferramentas de segurança adicionais, como uma extensão de navegador para
Nunca clique em links de origem questionável, sejam eles recebidos por SMS, e-mail ou redes sociais. Se você não conhece o remetente (número de telefone, e-mail ou URL), não o abra.
Não confie cegamente quando lhe pedirem dinheiro ou receber recomendações de investimento , especialmente em criptomoedas. Seja cauteloso com a manipulação emocional e mantenha um nível saudável de ceticismo.
Sempre verifique seus endereços criptográficos e códigos QR ou substitua-os por textcoins, nomes de usuário ou e-mails
Certifique-se de ativar todos os recursos de segurança disponíveis nas redes sociais (como 2FA) e em sua carteira criptografada pessoal. No Obyte, é possível excluir suas palavras de backup (depois de salvá-las em outro lugar),
Imagem vetorial em destaque por