Fraudadores podem planejar golpes e tirar proveito da tecnologia para explorar a confiança dos usuários. Muitos investidores em criptomoedas já foram vítimas desses golpes.
Ataques avançados de phishing
Ataques de phishing direcionados a carteiras de criptomoedas e contas de exchanges podem ser realizados por meio de uma variedade de táticas sofisticadas, explorando a confiança dos usuários para roubar chaves privadas ou credenciais de login.
Para realizar esses ataques, os criminosos criam sites falsos que se parecem com plataformas legítimas. Em seguida, enviam e-mails de phishing se passando por organizações confiáveis para induzir as vítimas a compartilhar informações confidenciais.

Os fraudadores podem criar sites falsos que parecem plataformas legítimas (Foto: Jornal National Economy).
Os invasores podem usar as seguintes táticas sofisticadas:
- Wallet drainers: são programas maliciosos usados em ataques de phishing. Assim que a vítima conecta a carteira ao site de phishing e aprova uma transação maliciosa ou concede permissões de token, o invasor pode transferir fundos automaticamente para fora da carteira.
- Quishing: Fraudadores usam códigos QR maliciosos colocados em e-mails, mensagens de texto ou locais públicos. Quando escaneados, esses códigos redirecionam os usuários para sites fraudulentos ou acionam downloads maliciosos com o objetivo de roubar informações pessoais, financeiras ou de autenticação.
- Spear phishing: Este método tem como alvo indivíduos ou organizações específicas. O golpista redige mensagens personalizadas, muitas vezes usando frases urgentes como "Ação imediata necessária", para criar uma sensação de pânico e pressionar a vítima a cometer um erro.
Em agosto, a carteira de criptomoedas de um desenvolvedor de Ethereum foi esvaziada após ele instalar uma extensão maliciosa. Após o roubo de suas chaves privadas, todas as suas criptomoedas foram transferidas.
Puxada de tapete (Retirada de liquidez)
Golpistas costumam usar plataformas de finanças descentralizadas (DeFi) e projetos NFT para isso. Rug pulls são uma tática comum, em que desenvolvedores retiram liquidez repentinamente e desaparecem com o dinheiro dos investidores.
Esses projetos sempre prometem retornos excepcionalmente altos ou ativos digitais exclusivos. Muitos projetos são superestimados nas redes sociais, mas não oferecem valor real.

Rug pull é uma tática comum na qual incorporadoras retiram liquidez repentinamente e desaparecem com o dinheiro dos investidores (Foto: CNN).
Os sinais de alerta de um projeto de "puxão de tapete" incluem promessas de retornos irrealisticamente altos com baixo risco, uma equipe anônima que não quer compartilhar a identidade ou falta de auditoria transparente.
De acordo com o CoinTelegraph , desde o início de 2025, os rug pulls causaram quase US$ 6 bilhões em danos ao ecossistema Web3. Um exemplo proeminente é o token Libra na rede Solana. O valor de mercado deste token disparou após ser mencionado pelo presidente da Argentina na rede social X. Após a exclusão da publicação, o preço do token caiu mais de 94%, levando às acusações de rug pull.
Representação
A personificação é um problema comum nas redes sociais. Golpistas se passam por influenciadores, desenvolvedores ou equipe de suporte confiáveis em plataformas como a X.
Eles então sequestram chats ou criam perfis falsos para explorar usuários em busca de lucros rápidos. Os fraudadores costumam promover sorteios falsos, prometendo lucros em dobro pelo envio de um pequeno pagamento de "verificação".
Eles também podem criar contas falsas que copiam celebridades ou enviam mensagens diretas fingindo ser suporte de exchange para acessar carteiras ou solicitar transferências urgentes.
Até 2024, os golpes com criptomoedas custarão US$ 9,9 bilhões globalmente, com os golpes de falsificação de identidade quadruplicando.
Golpe Deepfake com tecnologia de IA
Golpes de deepfake com tecnologia de IA surgiram como uma grande ameaça, utilizando tecnologia avançada para enganar usuários e roubar ativos. Os criminosos utilizam inteligência artificial (IA) para criar vídeos incrivelmente realistas ou clones de voz de executivos, influenciadores e celebridades.

Golpes de deepfake com tecnologia de IA surgiram como uma grande ameaça (Foto: GlobalNews).
Essas deepfakes são altamente enganosas e podem enganar até mesmo usuários cautelosos. Elas confundem a linha entre comunicação real e falsa, explorando a confiança e criando medo de perder algo (FOMO).
Em agosto de 2024, o New York Times chamou o deepfake de Elon Musk de "o maior golpista da internet". Steve Beauchamp, de 82 anos, ficou tão convencido com o vídeo do deepfake que investiu todas as suas economias de US$ 690.000 ao longo de várias semanas. Depois, o dinheiro desapareceu.
Suporte falso para criptomoedas
Golpes falsos de suporte a criptomoedas são uma ameaça crescente. Os fraudadores costumam se passar por funcionários de suporte ao cliente de corretoras ou provedores de carteira confiáveis.
Eles entram em contato com as vítimas por meio de plataformas de mídia social como X, Telegram ou sites falsos que se assemelham muito ao domínio oficial. Ao oferecer assistência aparentemente genuína, eles exploram a confiança dos usuários.
Alguns truques comuns usados incluem compartilhar links de phishing disfarçados de portais de suporte, solicitar chaves privadas ou frases-semente, etc.
Fonte: https://dantri.com.vn/cong-nghe/5-chieu-tro-lua-dao-tien-dien-tu-pho-bien-20251008005941088.htm
Comentário (0)