{"id":11081,"date":"2018-11-16T14:01:29","date_gmt":"2018-11-16T17:01:29","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11081"},"modified":"2020-05-20T14:42:35","modified_gmt":"2020-05-20T17:42:35","slug":"twitter-cryptocurrency-scams","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/twitter-cryptocurrency-scams\/11081\/","title":{"rendered":"Golpes com criptomoedas se espalham no Twitter"},"content":{"rendered":"<p><em>\u201cEstamos celebrando e dando N bitcoins para nossos f\u00e3s! Apenas transfira 0,01 BTC para a carteira abaixo e n\u00f3s retornaremos 0,1 BTC!\u201d<\/em>. \u00c9 assim que um esquema m\u00e9dio de criptomoeda se parece.<\/p>\n<p>\u00c9 claro que, uma vez que voc\u00ea tenha transferido sua criptomoeda para a carteira especificada, ningu\u00e9m a devolver\u00e1. Aqueles que postaram os tweets eram apenas scammers em busca de dinheiro f\u00e1cil (e \u00e9 bem dif\u00edcil peg\u00e1-los; o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/o-que-sao-as-bitcoins\/1660\/\" target=\"_blank\" rel=\"noopener\">bitcoin<\/a> fornece algum grau de anonimato). Quem vai cair nesta? Na verdade, muitas pessoas \u2013 se o esquema \u00e9 apresentado a eles por algu\u00e9m em quem confiam.<\/p>\n<h3>Breve hist\u00f3rico de golpes de criptomoeda no Twitter<\/h3>\n<p>Os golpes de criptomoeda vieram \u00e0 tona quando os golpistas que fingiam ser Elon Musk, CEO da Space X e da Tesla, alegavam estar dando Ethereum por qualquer raz\u00e3o, seja o lan\u00e7amento do novo foguete Space X ou a produ\u00e7\u00e3o de outro carro da Tesla.<\/p>\n<p>Elon Musk usa muito o Twitter para rela\u00e7\u00f5es p\u00fablicas e comunica\u00e7\u00e3o, e tem mais de 20 milh\u00f5es de seguidores. Os golpistas criavam contas que emprestavam seu avatar e nome, assim como identificadores semelhantes do Twitter (digamos @<em>elonmask<\/em> em vez de @<em>elonmusk<\/em>). Ent\u00e3o, usando essas contas, eles responderam aos posts originais, promovendo brindes falsos, de modo que pareciam ter vindo do pr\u00f3prio Musk \u2013 a menos, \u00e9 claro, que voc\u00ea estivesse prestando muita aten\u00e7\u00e3o.<\/p>\n<p>A t\u00e9cnica funcionou e os golpes de criptomoedas come\u00e7aram a ganhar for\u00e7a. Em algum momento, o Twitter at\u00e9 come\u00e7ou a banir preventivamente contas que mudaram seu nome para Elon Musk.<\/p>\n<p>Scammers, em seguida, passaram a explorar outras celebridades do Twitter, como Bill Gates, Pavel Durov (criador do vk.com e Telegram), Vitalik Buterin (criador do cryptocurrency Ethereum) e muito mais. Tamb\u00e9m usavam bots que compartilhavam links de spam, seguiam outras contas falsas e produziam retweets e gostavam de promover esses golpes de criptomoeda. Pesquisadores da Duo Security descobriram uma grande <a href=\"https:\/\/www.kaspersky.com.br\/blog\/hunting-twitter-bots\/10731\/\" target=\"_blank\" rel=\"noopener\">rede desses bots<\/a> que estavam seguindo, dando Like e retweetando uns aos outros.<\/p>\n<p>Em algum momento, os fraudadores come\u00e7aram a sequestrar contas verificadas, usando-as para aumentar a persuas\u00e3o de suas postagens. Quando outro \u00c6lon M\u00fcsk anunciou mais uma oferta de criptografia, pareceu significativamente mais convincente se as contas verificadas comentassem positivamente sobre ele, alegando ter recebido seus bitcoins. Por exemplo, contas recentemente hackeadas incluem aquelas pertencentes ao consulado indiano em Frankfurt e a uma empresa de consultoria chamada Capgemini.<\/p>\n<p>Alguns golpistas tentaram renomear outras contas verificadas hackeadas para se parecerem com Elon Musk (usando letra \u201co\u201d em cir\u00edlico ou similar para impedir que o Twitter as notasse e banisse) e us\u00e1-las para anunciar golpes de criptomoeda e aumentar a legitimidade dos golpes.<\/p>\n<h3>A tecnologia mais recente: an\u00fancios de contas verificadas<\/h3>\n<p>Nesse est\u00e1gio da evolu\u00e7\u00e3o do esquema de criptomoeda, os criminosos come\u00e7aram a substituir tweets por an\u00fancios no Twitter publicados em nome de contas verificadas (mas falsas) do tipo discutido na se\u00e7\u00e3o anterior. Faz sentido: os an\u00fancios do Twitter n\u00e3o t\u00eam coment\u00e1rios, ent\u00e3o n\u00e3o h\u00e1 como avisar as v\u00edtimas em potencial.<\/p>\n<p>E agora, os golpistas de criptomoedas foram ainda mais longe. Sua \u00faltima t\u00e9cnica torna esses golpes ainda mais convincentes. Recentemente, eles comprometeram a conta do Twitter da Target \u2013 mas, em vez de postarem um tweet normal (que seria visto rapidamente pelos funcion\u00e1rios e seguidores da Target), os golpistas decidiram publicar um an\u00fancio promovendo o golpe de criptomoeda deles.<br>\n<img decoding=\"async\" class=\"alignnone size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/11\/14003404\/twitter-cryptocurrency-scams-target-1.jpg\" width=\"1500\" height=\"1268\"><\/p>\n<p>Parecia realmente convincente:<\/p>\n<ul>\n<li>Foi um an\u00fancio oficial;<\/li>\n<li>Era da conta oficial da Target, verificada.<\/li>\n<\/ul>\n<p>\u00c9 improv\u00e1vel que a meta seja a \u00faltima v\u00edtima desse tipo de ataque, portanto, fique atento e n\u00e3o confie em brindes com criptomoedas, independentemente de quem os esteja promovendo.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\">\n<h3>Atualiza\u00e7\u00e3o, 15 de novembro<\/h3>\n<p>Assim como previmos, a Target n\u00e3o foi a \u00faltima v\u00edtima: algu\u00e9m comprometeu a conta do Twitter dos aplicativos de colabora\u00e7\u00e3o e produtividade do G Suite do Google e a usou para o mesmo prop\u00f3sito, publicando an\u00fancios para mais um outro esquema de criptomoeda.<\/p>\n<p>\u00c9 tamb\u00e9m digno de nota que as pessoas de comunidades n\u00e3o relacionadas a TI e tecnologia est\u00e3o come\u00e7ando a ver tamb\u00e9m os criptogramas. Malfeitores hackearam as contas do Twitter de um tenista italiano, a loja de cosm\u00e9ticos The Body Shop, uma equipe esportiva da universidade espanhola, e muito mais.<\/p>\n<p>Isso nos leva a outro conselho. Se voc\u00ea tiver uma conta do Twitter (especialmente uma conta verificada), reserve um tempo para pensar sobre sua seguran\u00e7a: verifique se voc\u00ea tem uma senha longa e exclusiva e se ativou a autentica\u00e7\u00e3o de dois fatores. Voc\u00ea pode ler mais <a href=\"https:\/\/www.kaspersky.com.br\/blog\/twitter-security\/6196\/\" target=\"_blank\" rel=\"noopener\">aqui<\/a> sobre como configurar o Twitter com seguran\u00e7a.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Golpistas usam contas verificadas para aplicar golpes que prometem moedas virtuais; veja como n\u00e3o cair nesta<\/p>\n","protected":false},"author":675,"featured_media":11082,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[1169,1288,767,313,200,67],"class_list":{"0":"post-11081","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-bots","10":"tag-criptomoedas","11":"tag-elon-musk","12":"tag-golpes","13":"tag-noticias","14":"tag-twitter"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/twitter-cryptocurrency-scams\/11081\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/twitter-cryptocurrency-scams\/14601\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/twitter-cryptocurrency-scams\/12222\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/twitter-cryptocurrency-scams\/5981\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/twitter-cryptocurrency-scams\/16530\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/twitter-cryptocurrency-scams\/14738\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/twitter-cryptocurrency-scams\/13653\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/twitter-cryptocurrency-scams\/17321\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/twitter-cryptocurrency-scams\/16579\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/twitter-cryptocurrency-scams\/21664\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/twitter-cryptocurrency-scams\/24560\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/twitter-cryptocurrency-scams\/11156\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/twitter-cryptocurrency-scams\/10037\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/twitter-cryptocurrency-scams\/18100\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/twitter-cryptocurrency-scams\/21980\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/twitter-cryptocurrency-scams\/17599\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/twitter-cryptocurrency-scams\/21474\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/twitter-cryptocurrency-scams\/21472\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/golpes\/","name":"Golpes"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11081","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11081"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11081\/revisions"}],"predecessor-version":[{"id":15332,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11081\/revisions\/15332"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11082"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11081"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11081"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11081"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}