Início › O Crafty Toolkit › Como Identificar e Evitar Golpes de Cripto
Como Identificar e Evitar Golpes de Cripto
Quase todo roubo de cripto se apoia em um entre um número pequeno de roteiros. Aprenda os roteiros e quase todos eles deixam de funcionar com você.
Pela Redação da CoinCrafty · Atualizado 25 julho 2026
O que você vai precisar
- Uma desconfiança saudável de contatos não solicitados
- Favoritos para os sites que você realmente usa, para nunca chegar a eles por busca
- Uma carteira que você usa para experimentar, separada de onde guarda as suas economias
Passo a passo
Aprenda a única regra que impede a maior parte dos roubos
Ninguém legítimo jamais precisa da sua frase de recuperação nem das suas chaves privadas. Nem um fabricante de carteiras, nem uma corretora, nem um agente de suporte, nem um desenvolvedor ajudando você a depurar algo, nem um amigo, nem nós. Não existe situação nenhuma — nenhuma migração, nenhuma validação, nenhuma “sincronização de carteira”, nenhum resgate de airdrop — em que entregá-las seja correto. Internalize essa única regra e a maioria dos golpes simplesmente falha.
Trate contatos não solicitados como hostis por padrão
A falsificação de suporte é o carro-chefe do roubo de cripto. Você publica um problema em público e, em poucos minutos, várias contas mandam mensagem oferecendo ajuda. Todas elas são atacantes. O suporte de verdade não manda mensagem para você por iniciativa própria, não usa mensagens diretas e não leva a conversa para outra plataforma. Feche a mensagem e vá para o site oficial que você mesmo salvou nos favoritos.
Chegue aos sites pelos favoritos, nunca por anúncio de busca
Atacantes compram anúncios de busca com nomes de carteiras e de corretoras, produzindo uma cópia idêntica em um domínio parecido. Tudo funciona normalmente até você digitar a sua frase ou aprovar uma transação. Digite os endereços à mão uma vez, salve-os nos favoritos e use apenas o favorito daí em diante.
Entenda o que você está aprovando
Em redes de contratos inteligentes, conectar uma carteira a um site pode conceder àquele site permissão permanente para movimentar tokens específicos. Os sites drenadores de carteira contam com pessoas aprovando sem ler. Leia o que um pedido de assinatura realmente diz, desconfie muito de pedidos de aprovação ilimitada e revise e revogue periodicamente as permissões de que você não precisa mais.
Aplique o teste dos retornos
Retornos garantidos não existem em cripto, e qualquer promessa desse tipo é uma confissão. Esquemas de duplicação, “robôs de arbitragem” com porcentagens diárias fixas, sorteios de celebridades pedindo que você envie primeiro e serviços de recuperação que prometem resgatar fundos roubados mediante pagamento adiantado são todos o mesmo golpe com roupas diferentes. O mesmo vale para um conhecido romântico ou amigável que acaba mencionando uma plataforma de investimento.
Compartimente as suas carteiras
Mantenha uma carteira separada, com saldo pequeno, para experimentar sites e aplicativos novos, e mantenha as suas economias em uma carteira que nunca se conecta a nada. Só esse hábito converte a maior parte das perdas catastróficas em perdas pequenas e superáveis.
Saiba o que fazer se algo der errado
Se você acredita que uma frase foi exposta, crie imediatamente uma carteira nova com uma frase nova e mova tudo o que puder. Se você aprovou um contrato malicioso, revogue a aprovação. Comunique o ocorrido à plataforma envolvida e ao serviço nacional de denúncia de fraudes. Depois, ignore absolutamente todo mundo que entrar em contato oferecendo recuperar os fundos, porque esse é o golpe seguinte e ele mira justamente em quem acabou de ser roubado.
Erros comuns
- Responder a uma mensagem direta de qualquer pessoa que diga ser do suporte.
- Chegar a uma corretora ou carteira por um anúncio de busca em vez de um favorito.
- Aprovar um pedido de assinatura da carteira sem ler que permissão ele concede.
- Usar uma mesma carteira tanto para as economias quanto para experimentar aplicativos desconhecidos.
- Acreditar que um grande número de seguidores ou um selo de verificado significa que a conta é genuína.
- Pagar uma taxa adiantada a um “especialista em recuperação” depois de um roubo.
Ferramentas para este guia
Perguntas frequentes
Alguém está se passando pela CoinCrafty. O que devo fazer?
Por favor, avise-nos pela nossa página de contato. Nunca vamos mandar mensagem direta para você primeiro, nunca vamos pedir chaves ou uma frase e nunca faremos um sorteio que exija que você envie fundos. Qualquer coisa que diga o contrário não somos nós.
Um airdrop é sempre um golpe?
Não, mas o processo de resgate é uma superfície de ataque preferida. Um airdrop genuíno nunca exige a sua frase de recuperação, e você deve ter muito cuidado com qualquer página de resgate que peça aprovações amplas de tokens.
As carteiras de hardware são imunes a golpes?
Não. Elas protegem as suas chaves contra malware de forma excelente, mas não impedem você de aprovar uma transação maliciosa nem de digitar a sua frase em um site falso. O dispositivo elimina uma categoria de risco, não todas.
Enviei fundos para um golpista. Consigo recuperá-los?
Quase certamente não — as transações na blockchain são definitivas. Denuncie, proteja o que restar e seja muito cético com qualquer pessoa que entre em contato prometendo recuperação.