{"id":20552,"date":"2023-01-16T10:06:37","date_gmt":"2023-01-16T13:06:37","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=20552"},"modified":"2023-01-16T10:06:37","modified_gmt":"2023-01-16T13:06:37","slug":"twitter-fake-crypto-scheme","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/twitter-fake-crypto-scheme\/20552\/","title":{"rendered":"Como golpistas roubam criptomoedas dos usu\u00e1rios do Twitter"},"content":{"rendered":"<p>A melhor maneira de evitar cair em golpes \u00e9 sempre pensar criticamente, at\u00e9 mesmo com ceticismo.<\/p>\n<p>O que voc\u00ea faria, digamos, se algu\u00e9m lhe enviasse uma DM no Twitter com as credenciais de login de alguma conta de criptomoeda pedindo ajuda para sacar dinheiro dela?<\/p>\n<p>A coisa certa a fazer seria ignorar a mensagem. Mas talvez, apenas talvez\u2026 poderia ser real? E se esta for sua chance de ficar rico? Vamos juntos dar uma olhada no que n\u00e3o cheira bem e listar todos os alertas, especialmente porque os especialistas da Kaspersky <a href=\"https:\/\/usa.kaspersky.com\/about\/press-releases\/2023_new-spam-campaign-steals-users-cryptocurrency-on-popular-social-media-network\" target=\"_blank\" rel=\"noopener\">descobriram recentemente<\/a> uma campanha de spam desse tipo.<\/p>\n<p>Primeiro, vamos dar uma olhada em uma captura de tela da mensagem:<\/p>\n<div id=\"attachment_20558\" style=\"width: 950px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20558\" class=\"wp-image-20558 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/01\/16094909\/twitter-fake-crypto-scheme-1.png\" alt=\"\u00d3timas not\u00edcias. Voc\u00ea est\u00e1 rico! Mas espera um pouquinho...\" width=\"940\" height=\"940\"><p id=\"caption-attachment-20558\" class=\"wp-caption-text\">\u00d3timas not\u00edcias. Voc\u00ea est\u00e1 rico! Mas espera um pouquinho\u2026<\/p><\/div>\n<p>Um estranho no Twitter envia a voc\u00ea as credenciais supostamente da conta de um certo Adam em alguma plataforma de criptomoeda que, segundo eles, cont\u00e9m um valor de seis d\u00edgitos. O remetente aparentemente precisa de sua ajuda para sacar esse valor.<\/p>\n<p>Surpreendentemente, se voc\u00ea for ao site e inserir as credenciais, ser\u00e1 direcionado para uma conta pessoal real contendo o valor especificado ou pr\u00f3ximo disso. Mas ainda n\u00e3o percebemos a fraude.<\/p>\n<div id=\"attachment_20560\" style=\"width: 1200px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20560\" class=\"wp-image-20560 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/01\/16095331\/twitter-fake-crypto-scheme-2.png\" alt=\"Enquanto acessamos o site, Adam ficou US$ 90.000 mais rico.\" width=\"1190\" height=\"900\"><p id=\"caption-attachment-20560\" class=\"wp-caption-text\">Enquanto acessamos o site, Adam ficou US$ 90.000 mais rico.<\/p><\/div>\n<h2>Tenha senso cr\u00edtico e procure os alertas vermelhos<\/h2>\n<p>Vamos come\u00e7ar com o b\u00e1sico: se voc\u00ea tivesse algumas centenas de milhares de d\u00f3lares, voc\u00ea pediria a um completo estranho para ajudar a administr\u00e1-lo? N\u00e3o? E ningu\u00e9m mais em s\u00e3 consci\u00eancia o faria! Esse racioc\u00ednio por si s\u00f3 \u00e9 suficiente para enviar a mensagem (e todos os outros 419 spams de fraude) para a lata de lixo.<\/p>\n<p>Mas nossa tarefa \u00e9 investigar todos os alertas vermelhos, ent\u00e3o vamos encontrar um motivo para continuar: suponha que as circunst\u00e2ncias realmente for\u00e7aram um completo estranho a procurar ajuda e chegar at\u00e9 voc\u00ea. O que mais parece estranho?<\/p>\n<div id=\"attachment_20562\" style=\"width: 942px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20562\" class=\"wp-image-20562 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/01\/16095515\/twitter-fake-crypto-scheme-3.jpg\" alt=\"Que perfil popular tem o nosso misterioso benfeitor!\" width=\"932\" height=\"721\"><p id=\"caption-attachment-20562\" class=\"wp-caption-text\">Que perfil popular tem o nosso misterioso benfeitor!<\/p><\/div>\n<p>Primeiro, vamos conhecer um pouco melhor o benfeitor an\u00f4nimo. Sua conta no Twitter tem exatamente zero seguidores e eles seguem exatamente o mesmo n\u00famero de outras contas: outra bandeira vermelha clara, j\u00e1 que o objetivo de criar uma conta de m\u00eddia social \u00e9 se comunicar e conectar com outras pessoas.<\/p>\n<p>Em segundo lugar, nosso colega n\u00e3o \u00e9 soci\u00e1vel: tentamos enviar mensagens para ele, mas n\u00e3o obtivemos resposta por uma semana. Isso tamb\u00e9m \u00e9 um alerta vermelho, indicando que a mensagem \u00e9 uma correspond\u00eancia em massa, o que significa que dezenas, centenas e at\u00e9 milhares de pessoas receberam o mesmo nome de usu\u00e1rio e senha. Quantos deles voc\u00ea acha que j\u00e1 tentaram fazer login?<\/p>\n<p>Terceiro, o maior alerta vermelho at\u00e9 aqui, o nome de usu\u00e1rio e a senha sugerem que o usu\u00e1rio se chama Adam (a senha de \u201cAdam\u201d, ali\u00e1s, \u00e9 bastante fraca), enquanto o identificador do Twitter de onde veio a mensagem n\u00e3o tem nada a ver com nenhum Adam. Ser\u00e1 que nossa contraparte quer que esvaziemos uma conta de criptomoeda sequestrada e nos tornemos um parceiro no crime?! (Na verdade, n\u00e3o h\u00e1 nenhuma criptomoeda nesta conta, mas falamos a respeito disso mais tarde.)<\/p>\n<p>Por fim, os especialistas identificar\u00e3o outro alerta vermelho \u2013 um espa\u00e7o na URL do site onde a criptomoeda est\u00e1 supostamente localizada. \u00c9 assim que os cibercriminosos tentam passar a seguran\u00e7a na conta de e-mail por meio da qual voc\u00ea recebe as notifica\u00e7\u00f5es sobre uma nova mensagem no Twitter.<\/p>\n<p>Depois que voc\u00ea realmente acessa o site, ap\u00f3s todos os alertas poss\u00edveis: o design \u00e9 simples e descuidado, e pesquisar o nome de dom\u00ednio no Google fornece apenas resultados sobre golpes. Uma troca de criptomoedas real, mesmo pouco conhecida, certamente teria algumas cr\u00edticas na m\u00eddia ou em f\u00f3runs. Este site n\u00e3o tem nenhuma, s\u00f3 falta aparecer em letras garrafais a palavra \u201cfalso\u201d.<\/p>\n<p>E isso antes mesmo de chegarmos \u00e0 bandeira vermelha definitiva, expondo toda a ess\u00eancia do golpe.<\/p>\n<h2>Pagamento para sacar criptomoeda<\/h2>\n<p>Acontece que, para sacar fundos fora da plataforma, \u00e9 necess\u00e1ria mais uma senha: a chamada Chave comercial, que ningu\u00e9m nos deu. Mas \u00e9 poss\u00edvel transferir dinheiro dentro da pr\u00f3pria plataforma, para isso voc\u00ea precisa criar uma nova conta com status VIP e preench\u00ea-la com o dinheiro do Adam. Feito isso, poderemos retir\u00e1-lo sem problemas, pois temos todas as senhas necess\u00e1rias, certo?<\/p>\n<div id=\"attachment_20563\" style=\"width: 1190px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20563\" class=\"wp-image-20563 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/01\/16095622\/twitter-fake-crypto-scheme-4.png\" alt=\"O VIP tem a ver com Idiota\" width=\"1180\" height=\"1090\"><p id=\"caption-attachment-20563\" class=\"wp-caption-text\">O VIP tem a ver com Idiota<\/p><\/div>\n<p>Para obter o status VIP, voc\u00ea precisa depositar algum dinheiro na nova conta, fornecendo os detalhes da sua carteira de criptomoedas. Quando o fizer, n\u00e3o haver\u00e1 nada para sacar de qualquer maneira, enquanto sua pr\u00f3pria carteira ser\u00e1 esvaziada usando as credenciais gentilmente fornecidas por voc\u00ea.<\/p>\n<p>A plataforma em si \u00e9 apenas um site de phishing, sem nenhuma criptomoeda. Na campanha recente, os golpistas criaram v\u00e1rios desses sites e enviaram detalhes de login para v\u00e1rias contas do Twitter.<\/p>\n<p>Quanto \u00e0 \u201cplataforma de criptomoeda\u201d, h\u00e1 dois sinais suspeitos. Primeiro, a criptomoeda nunca \u00e9 enviada pelo m\u00e9todo \u201cenvie os detalhes da carteira\u201d; em vez disso, voc\u00ea recebe um endere\u00e7o de pagamento para fazer a transa\u00e7\u00e3o da quantia necess\u00e1ria a partir da interface da sua carteira. Em segundo lugar, nenhuma plataforma financeira digna desse nome pediria que voc\u00ea usasse fundos de terceiros para lidar com o dinheiro que j\u00e1 est\u00e1 nela. Cobrar uma taxa de transfer\u00eancia at\u00e9 vai, mas exigir pagamento usando um cart\u00e3o para sacar dinheiro de outro? Isso \u00e9 absolutamente estranho.<\/p>\n<p>E nem mencionamos o ingl\u00eas ruim e o layout torto \u2013 as marcas sempre presentes dos sites de phishing.<\/p>\n<h2>Como evitar redes de phishing<\/h2>\n<p>Para n\u00e3o ser v\u00edtima, voc\u00ea precisa entender como os cibercriminosos funcionam e conseguir identificar todas as inconsist\u00eancias. Para esse fim, identificamos todas as bandeiras vermelhas no criptogolpe acima.<\/p>\n<blockquote>\n<h3>As perguntas a fazer a si mesmo quando confrontado com qualquer oferta tentadora s\u00e3o:<\/h3>\n<ul>\n<li>Por que um completo estranho est\u00e1 me pedindo ajuda e n\u00e3o algu\u00e9m que ele conhece?<\/li>\n<li>Poderia ser um bot?<\/li>\n<li>N\u00e3o \u00e9 estranho que eles n\u00e3o respondam?<\/li>\n<li>A mensagem parece suspeita (por exemplo, no nome de dom\u00ednio mencionado h\u00e1 um espa\u00e7o para enganar os filtros de correio)?<\/li>\n<li>Que tipo de site estou sendo solicitado a visitar? O que as pessoas est\u00e3o dizendo sobre isso online?<\/li>\n<li>Seu design e interface inspiram confian\u00e7a (claro, metade de todos os sites n\u00e3o inspiram, mas voc\u00ea n\u00e3o os usa para enviar dinheiro, certo)?<\/li>\n<li>Parece l\u00f3gico o que voc\u00ea est\u00e1 sendo solicitado a fazer?<\/li>\n<li>\u00c9 normal ter que pagar com fundos de terceiros para realizar transa\u00e7\u00f5es com dinheiro j\u00e1 na plataforma?<\/li>\n<li><strong>Est\u00e3o me apressando para eu baixar a guarda?<\/strong><\/li>\n<li><strong>Isso parece bom demais para ser verdade?<\/strong><\/li>\n<\/ul>\n<p>Ao respirar fundo e respond\u00ea-las para si mesmo, voc\u00ea entender\u00e1 melhor o que est\u00e1 acontecendo e n\u00e3o perder\u00e1 a cabe\u00e7a com o pensamento de dinheiro f\u00e1cil que parece t\u00e3o pr\u00f3ximo.<\/p>\n<p>\n<\/p><\/blockquote>\n<p>A abund\u00e2ncia de bandeiras vermelhas neste caso indica claramente que voc\u00ea est\u00e1 lidando com cibercriminosos. Mas neste tipo de casa, apenas um alerta deve ser suficiente. Mesmo que essa mensagem n\u00e3o venha de um usu\u00e1rio aleat\u00f3rio, mas de um amigo, voc\u00ea ainda deve estar atento: quem sabe, se seu amigo foi hackeado?<\/p>\n<p>Infelizmente, os golpistas prosperam devido ao fato de que mesmo as pessoas vigilantes s\u00e3o humanas e, \u00e0s vezes, engolem iscas bem elaboradas. Portanto, \u00e9 melhor adotar uma abordagem de seguran\u00e7a refor\u00e7ada e usar uma [KSC Placeholder] solu\u00e7\u00e3o de seguran\u00e7a[\/KSC Placeholder]confi\u00e1vel que detecta links suspeitos e bloqueia o acesso a sites fraudulentos.<\/p>\n<p>E certifique-se de ler nossa <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-yourself-from-phishing\/18254\/\" target=\"_blank\" rel=\"noopener\">postagem no blog sobre como se proteger contra phishing<\/a> \u2014 uma habilidade muito \u00fatil que protege contra uma variedade de problemas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Como saber se voc\u00ea est\u00e1 diante de um golpe: identificamos todos os alertas em um golpe recente que usou uma transa\u00e7\u00e3o falsa de criptomoedas<\/p>\n","protected":false},"author":696,"featured_media":20557,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[218,612,830,226,977,67],"class_list":{"0":"post-20552","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-ameacas","10":"tag-criptomoeda","11":"tag-tips","12":"tag-fraude","13":"tag-golpe","14":"tag-twitter"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/twitter-fake-crypto-scheme\/20552\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/twitter-fake-crypto-scheme\/25057\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/20549\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/10375\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/27637\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/twitter-fake-crypto-scheme\/25381\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/25698\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/twitter-fake-crypto-scheme\/28257\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/twitter-fake-crypto-scheme\/27505\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/twitter-fake-crypto-scheme\/34486\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/twitter-fake-crypto-scheme\/11222\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/46741\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/twitter-fake-crypto-scheme\/19977\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/twitter-fake-crypto-scheme\/29651\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/twitter-fake-crypto-scheme\/33090\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/twitter-fake-crypto-scheme\/28705\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/twitter-fake-crypto-scheme\/25738\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/twitter-fake-crypto-scheme\/31422\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/twitter-fake-crypto-scheme\/31133\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/fraude\/","name":"fraude"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20552","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=20552"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20552\/revisions"}],"predecessor-version":[{"id":20565,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20552\/revisions\/20565"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/20557"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=20552"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=20552"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=20552"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}