{"id":19134,"date":"2022-03-23T16:25:16","date_gmt":"2022-03-23T19:25:16","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=19134"},"modified":"2022-03-23T16:25:54","modified_gmt":"2022-03-23T19:25:54","slug":"metamask-wallets-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/metamask-wallets-scam\/19134\/","title":{"rendered":"Golpistas de olho no MetaMask: como se manter seguro?"},"content":{"rendered":"<p>Golpes de criptomoedas existem h\u00e1 muito tempo. Na esperan\u00e7a de tomar as criptomoedas das contas de outras pessoas, os cibercriminosos tentam as v\u00edtimas com <a href=\"https:\/\/www.kaspersky.com.br\/blog\/cryptophishing-in-luno\/18061\/\" target=\"_blank\" rel=\"noopener\">transfer\u00eancias gratuitas<\/a>, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-in-discord\/16955\/\" target=\"_blank\" rel=\"noopener\">brindes de bitcoin<\/a>, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-in-lightshot\/17303\/\" target=\"_blank\" rel=\"noopener\">credenciais de outras pessoas<\/a> e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-fake-antminer\/17335\/\" target=\"_blank\" rel=\"noopener\">equipamentos de minera\u00e7\u00e3o escassos<\/a>. Hoje, analisamos outro esquema fraudulento, desta vez visando propriet\u00e1rios de carteiras de criptomoedas MetaMask.<\/p>\n<h2><strong>O que \u00e9 MetaMask?<\/strong><\/h2>\n<p>MetaMask \u00e9 uma carteira para o blockchain Ethereum que suporta todos os tipos de tokens (tanto os regulares quanto os n\u00e3o fung\u00edveis, tamb\u00e9m conhecidos como NFTs). A carteira funciona como uma extens\u00e3o para os navegadores de desktop Google Chrome, Firefox, Microsoft Edge e Brave, e tamb\u00e9m h\u00e1 aplicativos para iOS e Android. O MetaMask pode ser usado para fazer compras e criar e monetizar conte\u00fado em uma rede descentralizada.<\/p>\n<p>Assim como em carteiras semelhantes, o acesso \u00e9 garantido por uma senha de usu\u00e1rio criada no momento do registro e uma chave privada gerada pelo aplicativo que consiste em 64 caracteres alfanum\u00e9ricos, al\u00e9m de uma seed phrase (frase inicial) \u2013 uma s\u00e9rie de 12, ou menos frequentemente, 24 palavras.<\/p>\n<p>E enquanto quase todos os propriet\u00e1rios de carteiras criptogr\u00e1ficas entendem que a senha e a chave privada n\u00e3o devem ser compartilhadas com ningu\u00e9m, alguns, especialmente os novatos em criptomoedas, subestimam a necessidade de manter a seed phrase em segredo. No entanto, lembre-se de que a frase inicial \u00e9 essencialmente uma representa\u00e7\u00e3o verbal da chave privada, permitindo que voc\u00ea restaure o acesso \u00e0 conta. Em outras palavras, se algu\u00e9m se apossar de sua seed phrase, poder\u00e1 fazer login em sua conta e colocar as m\u00e3os em suas criptomoedas. Da\u00ed o interesse por parte dos golpistas.<\/p>\n<h2><a href=\"https:\/\/www.kaspersky.com.br\/internet-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\"><img decoding=\"async\" class=\"alignnone wp-image-15718 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/05\/10130233\/secure-your-finances-desktop-br.png\" alt=\"Use as solu\u00e7\u00f5es de seguran\u00e7a Kaspersky para proteger suas compras e Internet Banking\" width=\"1340\" height=\"400\"><\/a><br>\n<strong><br>\nE-mail amea\u00e7ando bloquear sua conta<\/strong><\/h2>\n<p>O golpe come\u00e7a com um e-mail em massa que explora um dos truques psicol\u00f3gicos favoritos dos cibercriminosos: a intimida\u00e7\u00e3o. As v\u00edtimas s\u00e3o amea\u00e7adas de que, se n\u00e3o verificarem com urg\u00eancia sua conta MetaMask, ela ser\u00e1 suspensa.<\/p>\n<p>Para tornar a mensagem mais convincente, os cibercriminosos adicionam o nome e o logotipo da empresa e indicam seu servi\u00e7o de suporte como remetente. A suspeita s\u00f3 \u00e9 levantada ao examinar mais de perto o endere\u00e7o de onde veio o e-mail.<\/p>\n<div id=\"attachment_19138\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19138\" class=\"wp-image-19138 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/03\/23150140\/metamask-wallets-scam-screen-1.jpg\" alt=\"\" width=\"1460\" height=\"530\"><p id=\"caption-attachment-19138\" class=\"wp-caption-text\">Os golpistas pedem \u00e0 v\u00edtima para verificar sua conta<\/p><\/div>\n<p>O primeiro sinal de que o e-mail \u00e9 falso \u00e9 o erro de digita\u00e7\u00e3o no nome da empresa no endere\u00e7o (metamasks em vez de metamask). Outra bandeira vermelha \u00e9 o dom\u00ednio (a parte do endere\u00e7o ap\u00f3s o s\u00edmbolo @). Empresas respeit\u00e1veis \u200b\u200bgeralmente usam seu nome como dom\u00ednio, por exemplo, account-security-noreply@<strong>microsoft<\/strong>.com. Neste caso, no entanto, o dom\u00ednio n\u00e3o tem nenhuma rela\u00e7\u00e3o com o MetaMask. Por fim, .de indica que o endere\u00e7o est\u00e1 registrado na Alemanha, o que tamb\u00e9m \u00e9 estranho, j\u00e1 que a MetaMask \u00e9 uma empresa americana.<\/p>\n<p>Para verificar a conta, os golpistas solicitam que a v\u00edtima siga um link no e-mail. Isso tamb\u00e9m n\u00e3o inspira confian\u00e7a: o dom\u00ednio incorreto com palavras extras e os nomes de marcas estrangeiras sugerem claramente que algo est\u00e1 errado com a mensagem.<\/p>\n<h2><strong>Digite a seed<\/strong><\/h2>\n<p>Se a v\u00edtima n\u00e3o conseguir identificar esses sinais indicadores e ainda seguir o link, ela ser\u00e1 levada para uma p\u00e1gina de login falsa que se assemelha ao site oficial do MetaMask.<\/p>\n<div id=\"attachment_19141\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19141\" class=\"wp-image-19141 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/03\/23150931\/metamask-wallets-scam-screen-2.jpg\" alt=\"\" width=\"1000\" height=\"690\"><p id=\"caption-attachment-19141\" class=\"wp-caption-text\">A v\u00edtima \u00e9 solicitada a inserir a seed frase<\/p><\/div>\n<p>Os golpistas solicitam que a v\u00edtima insira sua frase inicial no formul\u00e1rio, supostamente para desbloquear a carteira. Se o usu\u00e1rio for enganado e inserir a frase secreta, ele ser\u00e1 redirecionado para o site MetaMask real, no entanto, sua carteira agora est\u00e1 nas m\u00e3os de cibercriminosos.<\/p>\n<h2><strong>Como proteger sua carteira<\/strong><\/h2>\n<p>Os invasores est\u00e3o constantemente criando maneiras novas e cada vez mais sofisticadas de fraudar investidores de criptomoedas. No entanto, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/online-scam-red-flags\/18703\/\" target=\"_blank\" rel=\"noopener\">a maioria dos golpes tem sinais comuns<\/a> que os denunciam. E para se proteger contra intrusos, geralmente basta seguir estas regras simples de seguran\u00e7a:<\/p>\n<ul>\n<li>Desconfie de e-mails e mensagens pedindo pagamento ou amea\u00e7ando bloquear uma conta ou, ao contr\u00e1rio, oferecendo um esquema de enriquecimento r\u00e1pido.<\/li>\n<\/ul>\n<ul>\n<li>Preste aten\u00e7\u00e3o ao endere\u00e7o do remetente. Se o nome da empresa estiver escrito incorretamente ou o dom\u00ednio for apenas um conjunto de caracteres aleat\u00f3rios, \u00e9 quase certo que \u00e9 uma farsa.<\/li>\n<\/ul>\n<ul>\n<li>Trate os dados e credenciais usados \u200b\u200bpara acessar sua conta e dinheiro com extremo cuidado. Saiba como funciona o sistema de seguran\u00e7a da carteira de criptomoedas, quais informa\u00e7\u00f5es o servi\u00e7o de suporte pode exigir de voc\u00ea e o que voc\u00ea nunca deve compartilhar com ningu\u00e9m.<\/li>\n<li>Use uma <a href=\"https:\/\/www.kaspersky.com.br\/plus?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o confi\u00e1vel<\/a> com prote\u00e7\u00e3o contra fraudes on-line e phishing para ajudar a manter seu dinheiro protegido contra todos os tipos de golpes.<\/li>\n<\/ul>\n<h2><a href=\"https:\/\/www.kaspersky.com.br\/internet-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\"><img decoding=\"async\" class=\"alignnone wp-image-15718 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/05\/10130233\/secure-your-finances-desktop-br.png\" alt=\"Use as solu\u00e7\u00f5es de seguran\u00e7a Kaspersky para proteger suas compras e Internet Banking\" width=\"1340\" height=\"400\"><\/a><\/h2>\n","protected":false},"excerpt":{"rendered":"<p>O que \u00e9 uma seed phrase, como os golpistas a usam para roubar carteiras de<br \/>\ncriptomoedas e como proteger sua conta MetaMask.<\/p>\n","protected":false},"author":2598,"featured_media":19145,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[1978,1288,1365,226,977],"class_list":{"0":"post-19134","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-contas","9":"tag-criptomoedas","10":"tag-ethereum","11":"tag-fraude","12":"tag-golpe"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/metamask-wallets-scam\/19134\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/metamask-wallets-scam\/23972\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/metamask-wallets-scam\/19455\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/metamask-wallets-scam\/9790\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/metamask-wallets-scam\/26273\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/metamask-wallets-scam\/24232\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/metamask-wallets-scam\/24086\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/metamask-wallets-scam\/27004\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/metamask-wallets-scam\/32962\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/metamask-wallets-scam\/10564\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/metamask-wallets-scam\/43962\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/metamask-wallets-scam\/18624\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/metamask-wallets-scam\/15859\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/metamask-wallets-scam\/28347\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/metamask-wallets-scam\/24880\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/metamask-wallets-scam\/30317\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/metamask-wallets-scam\/30089\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/golpe\/","name":"Golpe"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19134","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=19134"}],"version-history":[{"count":10,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19134\/revisions"}],"predecessor-version":[{"id":19148,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19134\/revisions\/19148"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/19145"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=19134"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=19134"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=19134"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}