Conceitos-chave
- Nenhuma pessoa ou serviço legítimo jamais precisa da sua frase de recuperação ou chave privada, então todo pedido de uma delas é um roubo tentado às claras.
- Pagamentos em blockchain são definitivos, o que remove a rede de segurança do estorno em que as pessoas confiam em outros contextos e torna a prevenção a única proteção real.
- Urgência fabricada, retornos garantidos e contato não solicitado são os três sinais de alerta compartilhados por quase todo golpe de cripto.
- Aprovar uma permissão de token pode ser tão danoso quanto enviar fundos, então leia o que a carteira está pedindo para você assinar antes de confirmar.
Comece pela regra que evita mais perdas do que tudo o mais somado. Ninguém legítimo jamais vai precisar da sua frase de recuperação ou da sua chave privada. Nem uma corretora, nem o desenvolvedor de uma carteira, nem um agente de suporte, nem um validador, nem um sorteio, nem nós. Não existe situação — nenhuma migração, nenhuma verificação, nenhum resgate, nenhuma atualização — em que entregar essas palavras a outra pessoa seja a atitude correta.
Se você não lembrar de mais nada desta lição, lembre disso. Quem quer que peça é um ladrão, sem exceção, não importa quão convincente, oficial ou urgente pareça.
Por que a cripto atrai fraude
A fraude segue o dinheiro que não pode ser recuperado. Um pagamento no cartão pode ser contestado e uma transferência bancária às vezes pode ser recolhida, mas uma transação de blockchain assinada se liquida em minutos e permanece liquidada. Não há estorno, não há arbitragem e não há operador central com um botão de reverter.
Acrescente a isso um assunto que muita gente acha intimidador, uma cultura de decisões rápidas, e endereços de carteira pseudônimos, e você tem condições quase ideais para um golpe de confiança. Nada disso torna a cripto excepcionalmente perigosa. Mas significa que o ônus da cautela recai sobre você.
Os esquemas que você realmente vai encontrar
- Suporte falso. Você posta um problema publicamente e é contatado em particular, em minutos, por um "suporte". Eventualmente pedirão que você digite a sua frase de recuperação em uma ferramenta de "validação". O suporte real nunca inicia contato e nunca pede isso.
- Sorteios e distribuições gratuitas de token. Uma mensagem diz que você se qualificou para receber tokens e precisa conectar uma carteira ou enviar um valor pequeno para desbloquear um valor maior. O dinheiro aqui só flui em uma direção.
- Fraude de investimento de longo prazo. Um estranho simpático constrói uma relação de confiança ao longo de semanas, depois apresenta uma plataforma mostrando ganhos constantes. Pequenos saques funcionam para conquistar confiança; o saque grande dispara "taxas" ou "impostos" surpresa que nunca acabam.
- Aplicativos clonados e sites sósias. Um anúncio de busca ou um domínio quase idêntico leva a uma carteira que entrega as suas chaves direto para o operador.
- Saídas de token. Uma moeda nova sobe em cima de hype coordenado, e depois os insiders vendem em cima disso ou drenam a sua liquidez — um rug pull ou um pump and dump.
- Pedidos de assinatura maliciosos. Um site pede que você aprove uma transação cujo efeito real é conceder uma permissão aberta para movimentar os seus tokens. A carteira é esvaziada depois, na hora que for conveniente para o atacante.
Sinais de alerta que atravessam todos eles
Os esquemas variam, mas as táticas de pressão raramente variam. A urgência fabricada é o sinal mais claro: uma janela se fechando, uma vaga expirando, uma conta prestes a ser bloqueada. Oportunidades legítimas não evaporam enquanto você verifica.
Desconfie de retornos garantidos ou fixos, já que retornos reais de mercado nunca são garantidos. Desconfie de contato não solicitado de qualquer tipo, de pedidos para mover a conversa para um canal privado, e de qualquer pessoa que te desencoraje de contar para a família ou de fazer a sua própria pesquisa. Desconfie de pagamentos exigidos especificamente em cripto, e de uma história que exige que você aja antes de entender.
Capturas de tela de lucros não provam nada. Nem uma conta com aparência verificada, nem uma interface caprichada, nem um nome que você reconhece anexado a uma mensagem que você não esperava.
Hábitos que fazem de você um alvo difícil
Segurança aqui é, em grande parte, procedimento, não tecnologia. Mantenha a sua frase de recuperação offline e nunca a digite em nada além da sua própria carteira durante uma restauração deliberada. Acesse os serviços digitando o endereço ou usando o seu próprio favorito salvo, nunca clicando em um link em uma mensagem ou anúncio.
Vá com calma antes de assinar qualquer coisa, e leia o que a carteira está realmente pedindo para você aprovar. Revise e revogue permissões de token antigas periodicamente. Envie uma pequena transação de teste antes de uma grande. E coloque uma pausa deliberada entre o entusiasmo e a ação — a maioria das pessoas que perde dinheiro consegue apontar o momento em que decidiu não esperar.
Se você detém valores significativos, uma carteira de hardware e uma divisão clara entre fundos custodiais e fundos em autocustódia limitam quanto um único erro pode custar.
Nossa promessa permanente
A redação do CoinCrafty nunca vai te mandar mensagem primeiro. Nunca vamos pedir as suas chaves, a sua frase de recuperação, as suas senhas ou um pagamento. Não fazemos sorteios, não administramos fundos, e nunca vamos entrar em contato sobre a sua conta, porque você não tem uma conosco. Qualquer mensagem que afirme o contrário é uma personificação, qualquer que seja o nome ou o logotipo que carregue. Se quiser confirmar algo conosco, venha até nós pela nossa página de contato.
Para a versão trabalhada, clique a clique, deste material — incluindo como é a tela de uma aprovação maliciosa e como sacar com segurança — leia como identificar golpes de cripto no Toolkit. Se você já perdeu fundos, pare de interagir, mova qualquer saldo restante para uma carteira nova com uma frase de recuperação nova, e denuncie localmente. Qualquer pessoa que prometa recuperar cripto roubada mediante uma taxa antecipada está aplicando o segundo golpe.
Perguntas frequentes
Alguém do suporte me mandou mensagem primeiro. Isso poderia ser genuíno alguma vez?
Trate como fraude. Corretoras e provedores de carteira confiáveis respondem a chamados que você abriu; eles não entram em contato de forma privada depois que você posta um problema publicamente, e não fazem suporte por mensagens diretas em redes sociais. Se você acha que existe um problema real, encerre a conversa e entre em contato com o provedor você mesmo, pelo canal que você já usa.
Conectei minha carteira a um site que agora acho que era falso. O que eu devo fazer?
Aja rapidamente. Mova os ativos restantes para uma carteira com uma frase de recuperação completamente nova, já que a antiga pode estar comprometida. Depois, revise as permissões de token concedidas a partir do endereço antigo e revogue tudo o que você não reconhecer. Se você digitou a sua frase de recuperação em algum lugar, assuma que aquela carteira está permanentemente insegura e nunca a reutilize.
Golpes são um problema só com moedas pequenas e desconhecidas?
Não. Personificação, suporte falso e pedidos de assinatura maliciosos miram detentores dos maiores ativos precisamente porque é ali que está o dinheiro. Qualidade de projeto e segurança pessoal são questões separadas. Uma rede bem administrada não pode te proteger de uma transação que você mesmo foi convencido a assinar.