Pular para o conteúdo
seg., 27 jul. UTC 11:44:40 CAP. MERC. $2.02T
BitcoinBTC $65,167.15 +1.04% EthereumETH $1,960.19 +3.87% TetherUSDT $1.00 +0.00% BNBBNB $573.19 +0.44% XRPXRP $1.11 +0.51% USD CoinUSDC $1.00 0.00% SolanaSOL $76.63 +2.12% TRONTRX $0.3310 -0.39% DogecoinDOGE $0.0727 -0.79% XMR $352.30 -3.47% CardanoADA $0.1648 -0.30% ChainlinkLINK $8.77 +3.90% ToncoinTON $1.60 +0.95% StellarXLM $0.1818 +2.19% DaiDAI $1.00 +0.00% Bitcoin CashBCH $218.70 +3.55%

InícioO Crafty Toolkit › Como Identificar e Evitar Golpes de Cripto

Guia prático

Como Identificar e Evitar Golpes de Cripto

Quase todo roubo de cripto se apoia em um entre um número pequeno de roteiros. Aprenda os roteiros e quase todos eles deixam de funcionar com você.

Dificuldade: Iniciante Tempo: 20 minutos 7 passos

Pela Redação da CoinCrafty · Atualizado 25 julho 2026

Conteúdo educacional, não é aconselhamento financeiro. Siga os passos com atenção e nunca compartilhe sua frase semente nem suas chaves privadas com ninguém. A CoinCrafty nunca vai pedi-las.

O que você vai precisar

  • Uma desconfiança saudável de contatos não solicitados
  • Favoritos para os sites que você realmente usa, para nunca chegar a eles por busca
  • Uma carteira que você usa para experimentar, separada de onde guarda as suas economias

Passo a passo

Aprenda a única regra que impede a maior parte dos roubos

Ninguém legítimo jamais precisa da sua frase de recuperação nem das suas chaves privadas. Nem um fabricante de carteiras, nem uma corretora, nem um agente de suporte, nem um desenvolvedor ajudando você a depurar algo, nem um amigo, nem nós. Não existe situação nenhuma — nenhuma migração, nenhuma validação, nenhuma “sincronização de carteira”, nenhum resgate de airdrop — em que entregá-las seja correto. Internalize essa única regra e a maioria dos golpes simplesmente falha.

Segurança: A CoinCrafty nunca vai pedir a sua frase semente, as suas chaves privadas ou uma conexão de carteira, e nunca vai mandar mensagem direta para você primeiro.

Trate contatos não solicitados como hostis por padrão

A falsificação de suporte é o carro-chefe do roubo de cripto. Você publica um problema em público e, em poucos minutos, várias contas mandam mensagem oferecendo ajuda. Todas elas são atacantes. O suporte de verdade não manda mensagem para você por iniciativa própria, não usa mensagens diretas e não leva a conversa para outra plataforma. Feche a mensagem e vá para o site oficial que você mesmo salvou nos favoritos.

Chegue aos sites pelos favoritos, nunca por anúncio de busca

Atacantes compram anúncios de busca com nomes de carteiras e de corretoras, produzindo uma cópia idêntica em um domínio parecido. Tudo funciona normalmente até você digitar a sua frase ou aprovar uma transação. Digite os endereços à mão uma vez, salve-os nos favoritos e use apenas o favorito daí em diante.

Entenda o que você está aprovando

Em redes de contratos inteligentes, conectar uma carteira a um site pode conceder àquele site permissão permanente para movimentar tokens específicos. Os sites drenadores de carteira contam com pessoas aprovando sem ler. Leia o que um pedido de assinatura realmente diz, desconfie muito de pedidos de aprovação ilimitada e revise e revogue periodicamente as permissões de que você não precisa mais.

Segurança: Se um pedido de assinatura for confuso, isso é motivo para rejeitá-lo, não para aprová-lo e descobrir depois.

Aplique o teste dos retornos

Retornos garantidos não existem em cripto, e qualquer promessa desse tipo é uma confissão. Esquemas de duplicação, “robôs de arbitragem” com porcentagens diárias fixas, sorteios de celebridades pedindo que você envie primeiro e serviços de recuperação que prometem resgatar fundos roubados mediante pagamento adiantado são todos o mesmo golpe com roupas diferentes. O mesmo vale para um conhecido romântico ou amigável que acaba mencionando uma plataforma de investimento.

Compartimente as suas carteiras

Mantenha uma carteira separada, com saldo pequeno, para experimentar sites e aplicativos novos, e mantenha as suas economias em uma carteira que nunca se conecta a nada. Só esse hábito converte a maior parte das perdas catastróficas em perdas pequenas e superáveis.

Saiba o que fazer se algo der errado

Se você acredita que uma frase foi exposta, crie imediatamente uma carteira nova com uma frase nova e mova tudo o que puder. Se você aprovou um contrato malicioso, revogue a aprovação. Comunique o ocorrido à plataforma envolvida e ao serviço nacional de denúncia de fraudes. Depois, ignore absolutamente todo mundo que entrar em contato oferecendo recuperar os fundos, porque esse é o golpe seguinte e ele mira justamente em quem acabou de ser roubado.

Segurança: Serviços de recuperação que pedem pagamento adiantado são sempre um segundo roubo. Não existe serviço pago legítimo que reverta uma transação na blockchain.

Erros comuns

  • Responder a uma mensagem direta de qualquer pessoa que diga ser do suporte.
  • Chegar a uma corretora ou carteira por um anúncio de busca em vez de um favorito.
  • Aprovar um pedido de assinatura da carteira sem ler que permissão ele concede.
  • Usar uma mesma carteira tanto para as economias quanto para experimentar aplicativos desconhecidos.
  • Acreditar que um grande número de seguidores ou um selo de verificado significa que a conta é genuína.
  • Pagar uma taxa adiantada a um “especialista em recuperação” depois de um roubo.

Ferramentas para este guia

Perguntas frequentes

Alguém está se passando pela CoinCrafty. O que devo fazer?

Por favor, avise-nos pela nossa página de contato. Nunca vamos mandar mensagem direta para você primeiro, nunca vamos pedir chaves ou uma frase e nunca faremos um sorteio que exija que você envie fundos. Qualquer coisa que diga o contrário não somos nós.

Um airdrop é sempre um golpe?

Não, mas o processo de resgate é uma superfície de ataque preferida. Um airdrop genuíno nunca exige a sua frase de recuperação, e você deve ter muito cuidado com qualquer página de resgate que peça aprovações amplas de tokens.

As carteiras de hardware são imunes a golpes?

Não. Elas protegem as suas chaves contra malware de forma excelente, mas não impedem você de aprovar uma transação maliciosa nem de digitar a sua frase em um site falso. O dispositivo elimina uma categoria de risco, não todas.

Enviei fundos para um golpista. Consigo recuperá-los?

Quase certamente não — as transações na blockchain são definitivas. Denuncie, proteja o que restar e seja muito cético com qualquer pessoa que entre em contato prometendo recuperação.

Fontes

Mais do Toolkit