{"id":22830,"date":"2024-07-30T15:35:39","date_gmt":"2024-07-30T18:35:39","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=22830"},"modified":"2024-07-30T15:35:39","modified_gmt":"2024-07-30T18:35:39","slug":"cryptowallet-seed-phrase-fake-leaks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/cryptowallet-seed-phrase-fake-leaks\/22830\/","title":{"rendered":"Armadilha de criptomoedas para os gananciosos, ou: como roubar de um ladr\u00e3o"},"content":{"rendered":"<p>Passamos v\u00e1rios meses pesquisando um novo e sofisticado golpe de criptomoeda. Nele, as v\u00edtimas foram lenta e habilmente incentivadas a instalar um aplicativo malicioso de gerenciamento de criptomoedas. No entanto, as pessoas que foram enganadas n\u00e3o eram v\u00edtimas inocentes, porque os operadores do golpe, agindo como alguns Robin Hoods digitais, tinham outros ladr\u00f5es como alvo. Vamos analisar em profundidade esse golpe e aprender <a href=\"https:\/\/www.kaspersky.com.br\/crypto-security?icid=br_bb2023-kdplacehd_acq_ona_smm__onl_b2c_blo_lnk____kprem___\" target=\"_blank\" rel=\"noopener\">como proteger sua carteira de criptomoedas<\/a>.<\/p>\n<h2>A isca inicial<\/h2>\n<p>Tudo come\u00e7ou quando recebi no Telegram uma mensagem bastante comum sobre criptomoedas. Outros poderiam t\u00ea-la ignorado, mas como l\u00edder da equipe de analistas de conte\u00fado da Web da Kaspersky, notei algo suspeito e decidi investigar. Para evitar a detec\u00e7\u00e3o, a mensagem continha um videoclipe de cinco segundos, com uma captura de tela mostrando uma venda apressada e com grandes descontos de dois lucrativos projetos de criptomoedas, com os respectivos links para eles. Para criar uma falsa sensa\u00e7\u00e3o de seguran\u00e7a, o primeiro link direcionou os destinat\u00e1rios para uma transa\u00e7\u00e3o real de segundo n\u00edvel, de pequeno valor. A verdadeira isca estava escondida no outro link.<\/p>\n<div id=\"attachment_22832\" style=\"width: 408px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30141846\/cryptowallet-seed-phrase-fake-leaks-01.jpeg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22832\" class=\"wp-image-22832 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30141846\/cryptowallet-seed-phrase-fake-leaks-01.jpeg\" alt=\"A captura de tela do an\u00fancio de venda do projeto de criptomoedas estava inserida em um videoclipe de cinco segundos. Essa \u00e9 uma bandeira vermelha!\" width=\"398\" height=\"252\"><\/a><p id=\"caption-attachment-22832\" class=\"wp-caption-text\">A captura de tela do an\u00fancio de venda do projeto de criptomoedas estava inserida em um videoclipe de cinco segundos. Essa \u00e9 uma bandeira vermelha!<\/p><\/div>\n<h2>Um conveniente mau funcionamento do servidor<\/h2>\n<p>Ao contr\u00e1rio do que se poderia esperar, o link n\u00e3o tinha nenhum conte\u00fado malicioso. A coisa era muito mais interessante: se voc\u00ea digitasse o endere\u00e7o esperando ver uma p\u00e1gina inicial, o navegador exibia uma listagem de diret\u00f3rios raiz com alguns nomes de arquivo atraentes. Aparentemente, o servidor havia sido configurado incorretamente ou a p\u00e1gina inicial havia sido exclu\u00edda acidentalmente, revelando todos os dados do desavisado propriet\u00e1rio do dom\u00ednio. Era poss\u00edvel clicar em qualquer arquivo na lista e visualizar o conte\u00fado diretamente no navegador, porque, convenientemente, todos eles tinham formatos comuns e f\u00e1ceis de manusear, como TXT, PDF, PNG ou JPG.<\/p>\n<div id=\"attachment_22833\" style=\"width: 787px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30141953\/cryptowallet-seed-phrase-fake-leaks-02.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22833\" class=\"wp-image-22833 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30141953\/cryptowallet-seed-phrase-fake-leaks-02.png\" alt=\"Era poss\u00edvel ver uma lista de arquivos na pasta raiz. N\u00e3o havia um \u00fanico arquivo HTML\" width=\"777\" height=\"458\"><\/a><p id=\"caption-attachment-22833\" class=\"wp-caption-text\">Era poss\u00edvel ver uma lista de arquivos na pasta raiz. N\u00e3o havia um \u00fanico arquivo HTML<\/p><\/div>\n<p>Isso dava ao visitante a sensa\u00e7\u00e3o de estar dentro da pasta de dados pessoais de um propriet\u00e1rio rico, mas est\u00fapido, de um projeto de criptomoedas. Os arquivos de texto continham detalhes da carteira, incluindo frases-semente, e as imagens eram capturas de tela mostrando comprovantes de uma grande quantidade de criptomoedas sendo enviadas com sucesso, saldos substanciais nas carteiras e o estilo de vida luxuoso do propriet\u00e1rio.<\/p>\n<div id=\"attachment_22834\" style=\"width: 896px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30143141\/cryptowallet-seed-phrase-fake-leaks-03.jpeg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22834\" class=\"wp-image-22834 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30143141\/cryptowallet-seed-phrase-fake-leaks-03.jpeg\" alt=\"O arquivo de texto continha endere\u00e7os, logins, senhas, frases-semente, chaves de recupera\u00e7\u00e3o, PINs e chaves privadas cuidadosamente coletados\" width=\"886\" height=\"761\"><\/a><p id=\"caption-attachment-22834\" class=\"wp-caption-text\">O arquivo de texto continha endere\u00e7os, logins, senhas, frases-semente, chaves de recupera\u00e7\u00e3o, PINs e chaves privadas cuidadosamente coletados<\/p><\/div>\n<p>Uma das capturas de tela tinha um v\u00eddeo do YouTube em segundo plano, explicando como comprar iates e Ferraris com Bitcoin. Um cat\u00e1logo em PDF desses iates podia ser facilmente encontrado no mesmo diret\u00f3rio. Em poucas palavras, era uma isca realmente suculenta.<\/p>\n<div id=\"attachment_22835\" style=\"width: 1510px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30143232\/cryptowallet-seed-phrase-fake-leaks-04.jpeg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22835\" class=\"wp-image-22835 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30143232\/cryptowallet-seed-phrase-fake-leaks-04.jpeg\" alt=\"A tela mostrava um snapshot da vida de um rico que n\u00e3o trabalha. Ent\u00e3o, qual \u00e9 a MANEIRA CORRETA de comprar uma Ferrari e um iate com Bitcoin?\" width=\"1500\" height=\"897\"><\/a><p id=\"caption-attachment-22835\" class=\"wp-caption-text\">A tela mostrava um snapshot da vida de um rico que n\u00e3o trabalha. Ent\u00e3o, qual \u00e9 a MANEIRA CORRETA de comprar uma Ferrari e um iate com Bitcoin?<\/p><\/div>\n<h2>Carteiras reais e dinheiro<\/h2>\n<p>A intelig\u00eancia nesse golpe \u00e9 que os detalhes da carteira s\u00e3o reais e \u00e9 poss\u00edvel acessar as carteiras e visualizar, digamos, o hist\u00f3rico de transa\u00e7\u00f5es da carteira Exodus ou os ativos em outras carteiras, no valor de quase 150 mil d\u00f3lares, de acordo com o DeBank.<\/p>\n<div id=\"attachment_22836\" style=\"width: 1240px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30143924\/cryptowallet-seed-phrase-fake-leaks-05.jpeg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22836\" class=\"wp-image-22836 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30143924\/cryptowallet-seed-phrase-fake-leaks-05.jpeg\" alt=\"A carteira Exodus est\u00e1 vazia, mas \u00e9 real, e algu\u00e9m a usou recentemente\" width=\"1230\" height=\"765\"><\/a><p id=\"caption-attachment-22836\" class=\"wp-caption-text\">A carteira Exodus est\u00e1 vazia, mas \u00e9 real, e algu\u00e9m a usou recentemente<\/p><\/div>\n<p>Mas n\u00e3o deveria ser poss\u00edvel de sacar nada, pois os fundos estavam <a href=\"https:\/\/www.britannica.com\/money\/what-is-crypto-staking\" target=\"_blank\" rel=\"noopener nofollow\">bloqueados<\/a>, ou seja, vinculados \u00e0 conta. No entanto, isso faz com que o visitante se torne muito menos c\u00e9tico: isso parece simplesmente ser o vazamento descuidado de dados reais de algu\u00e9m, e n\u00e3o spam ou phishing. Al\u00e9m disso, n\u00e3o havia links externos ou arquivos maliciosos em qualquer lugar, nada para suspeitar!<\/p>\n<div id=\"attachment_22837\" style=\"width: 977px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30145554\/cryptowallet-seed-phrase-fake-leaks-06.jpeg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22837\" class=\"wp-image-22837 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30145554\/cryptowallet-seed-phrase-fake-leaks-06.jpeg\" alt=\"As quantias nas outras carteiras eram grandes. Pena que os fundos estavam apostados (bloqueados)\" width=\"967\" height=\"944\"><\/a><p id=\"caption-attachment-22837\" class=\"wp-caption-text\">As quantias nas outras carteiras eram grandes. Pena que os fundos estavam apostados (bloqueados)<\/p><\/div>\n<p>Monitoramos o site por dois meses, sem notar altera\u00e7\u00f5es. Os golpistas pareciam aguardar a concentra\u00e7\u00e3o de um grande n\u00famero de interessados, enquanto monitoravam o comportamento deles por meio de an\u00e1lise de servidor Web. Foi somente ap\u00f3s esse longo per\u00edodo que eles prosseguiram para a pr\u00f3xima etapa do ataque.<\/p>\n<h2>Uma nova esperan\u00e7a<\/h2>\n<p>A dram\u00e1tica pausa de dois meses finalmente terminou com uma atualiza\u00e7\u00e3o: uma nova captura de tela do Telegram supostamente mostrando um pagamento bem-sucedido do Monero. Se olharmos mais de perto a captura de tela, veremos um aplicativo de carteira \u201cElectrum-XMR\u201d com um registro de transa\u00e7\u00f5es e um saldo consider\u00e1vel de quase 6 mil tokens Monero (XMR), no valor de cerca de um milh\u00e3o de d\u00f3lares no momento da publica\u00e7\u00e3o deste artigo.<\/p>\n<div id=\"attachment_22838\" style=\"width: 1290px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30145648\/cryptowallet-seed-phrase-fake-leaks-07.jpeg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22838\" class=\"wp-image-22838 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30145648\/cryptowallet-seed-phrase-fake-leaks-07.jpeg\" alt=\"A fase ativa come\u00e7ava: uma carteira aparentemente contendo cerca de um milh\u00e3o de d\u00f3lares\" width=\"1280\" height=\"799\"><\/a><p id=\"caption-attachment-22838\" class=\"wp-caption-text\">A fase ativa come\u00e7ava: uma carteira aparentemente contendo cerca de um milh\u00e3o de d\u00f3lares<\/p><\/div>\n<p>Por uma feliz coincid\u00eancia, um novo arquivo de texto com a frase-semente para a carteira aparecia ao lado da captura de tela.<\/p>\n<div id=\"attachment_22839\" style=\"width: 747px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30145759\/cryptowallet-seed-phrase-fake-leaks-08.jpeg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22839\" class=\"wp-image-22839 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30145759\/cryptowallet-seed-phrase-fake-leaks-08.jpeg\" alt=\"A frase-semente para a carteira foi a isca\" width=\"737\" height=\"355\"><\/a><p id=\"caption-attachment-22839\" class=\"wp-caption-text\">A frase-semente para a carteira foi a isca<\/p><\/div>\n<p>Nesse ponto, qualquer pessoa desonesta o suficiente se apressou para baixar uma carteira Electrum para fazer login na conta da v\u00edtima descuidada e pegar o dinheiro restante. M\u00e1 sorte: a Electrum \u00e9 compat\u00edvel apenas com Bitcoin, n\u00e3o Monero, e uma chave privada (e n\u00e3o uma frase-semente) \u00e9 necess\u00e1ria para recuperar o acesso \u00e0 conta. Ao tentar restaurar a chave da frase-semente, todos os conversores leg\u00edtimos informavam que o formato da frase-semente era inv\u00e1lido.<\/p>\n<p>No entanto, a gan\u00e2ncia estava prejudicando o julgamento dos usu\u00e1rios: afinal, havia um milh\u00e3o de d\u00f3lares em jogo, e eles precisavam agir antes que algu\u00e9m roubasse esse valor. Os trapaceiros, que queriam um dinheiro f\u00e1cil, foram pesquisar \u201cElectrum XMR\u201d ou simplesmente \u201cElectrum Monero\u201d no Google. Seja como for, o principal resultado era um site aparentemente sobre um fork (um c\u00f3digo modificado) do Electrum compat\u00edvel com o Monero.<\/p>\n<div id=\"attachment_22840\" style=\"width: 808px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30145854\/cryptowallet-seed-phrase-fake-leaks-09.jpeg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22840\" class=\"wp-image-22840 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30145854\/cryptowallet-seed-phrase-fake-leaks-09.jpeg\" alt='A vers\u00e3o \"certa\" da carteira aparecia na parte superior dos resultados da pesquisa' width=\"798\" height=\"959\"><\/a><p id=\"caption-attachment-22840\" class=\"wp-caption-text\">A vers\u00e3o \u201ccerta\u201d da carteira aparecia na parte superior dos resultados da pesquisa<\/p><\/div>\n<p>Seu design era semelhante ao do site original do Electrum e, na forma t\u00edpica de c\u00f3digo aberto, apresentava todos os tipos de descri\u00e7\u00f5es, links para o GitHub (o reposit\u00f3rio original do Electrum, no entanto, n\u00e3o o Electrum-XMR), uma nota que informava explicitamente que se tratava de fork compat\u00edvel com Monero, al\u00e9m de links diretos \u00fateis para instaladores macOS, Windows e Linux.<\/p>\n<div id=\"attachment_22841\" style=\"width: 1376px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30145954\/cryptowallet-seed-phrase-fake-leaks-10.jpeg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22841\" class=\"wp-image-22841 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30145954\/cryptowallet-seed-phrase-fake-leaks-10.jpeg\" alt=\"O site do aplicativo de carteira falso foi muito bem constru\u00eddo\" width=\"1366\" height=\"1088\"><\/a><p id=\"caption-attachment-22841\" class=\"wp-caption-text\">O site do aplicativo de carteira falso foi muito bem constru\u00eddo<\/p><\/div>\n<p>E \u00e9 nesse momento que o ca\u00e7ador involuntariamente se torna a presa. Baixar e instalar o Electrum-XMR infecta o computador com o malware identificado pela Kaspersky como <em>Backdoor.OLE2.RA-Based.a<\/em>, que fornece aos invasores acesso remoto secreto. O pr\u00f3ximo passo era, provavelmente, verificar o conte\u00fado da m\u00e1quina e roubar dados de carteiras de criptomoedas e qualquer outra informa\u00e7\u00e3o valiosa.<\/p>\n<p>Nossa <a href=\"https:\/\/www.kaspersky.com.br\/home-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_blo_lnk_sm-team______\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a<\/a>\u00a0teria bloqueado o site malicioso, e certamente uma tentativa de instalar o Cavalo de Troia, mas os ca\u00e7adores de criptomoedas ansiosos por colocar as m\u00e3os no dinheiro de outras pessoas dificilmente estariam entre nossos usu\u00e1rios.<\/p>\n<div id=\"attachment_22842\" style=\"width: 632px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30150231\/cryptowallet-seed-phrase-fake-leaks-11.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22842\" class=\"wp-image-22842 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30150231\/cryptowallet-seed-phrase-fake-leaks-11.png\" alt=\"Nossa seguran\u00e7a bloqueia o site malicioso e certamente uma tentativa de instalar o Cavalo de Troia\" width=\"622\" height=\"499\"><\/a><p id=\"caption-attachment-22842\" class=\"wp-caption-text\">Nossa seguran\u00e7a bloqueia o site malicioso e certamente uma tentativa de instalar o Cavalo de Troia<\/p><\/div>\n<h2>De repente, uma segunda itera\u00e7\u00e3o<\/h2>\n<p>Algum tempo depois, quando terminamos de investigar esse feito de engenharia social, recebemos outra isca, o que n\u00e3o foi uma surpresa. Desta vez, os golpistas mudaram de uma abordagem lenta para um ritmo r\u00e1pido. A captura de tela mostrava uma carteira falsa com um grande saldo ao lado de um arquivo de texto aberto contendo muitas informa\u00e7\u00f5es pessoais, al\u00e9m de um link para um site malicioso cuidadosamente adicionado. Parece que esse golpe aparentemente funcionou bem, e estamos prestes a receber muitos ataques semelhantes.<\/p>\n<div id=\"attachment_22843\" style=\"width: 1290px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30150345\/cryptowallet-seed-phrase-fake-leaks-12.jpeg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22843\" class=\"wp-image-22843 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2024\/07\/30150345\/cryptowallet-seed-phrase-fake-leaks-12.jpeg\" alt=\"Na vers\u00e3o dois, os golpistas foram direto ao assunto, coletando todas as informa\u00e7\u00f5es relevantes em uma captura de tela\" width=\"1280\" height=\"684\"><\/a><p id=\"caption-attachment-22843\" class=\"wp-caption-text\">Na vers\u00e3o dois, os golpistas foram direto ao assunto, coletando todas as informa\u00e7\u00f5es relevantes em uma captura de tela<\/p><\/div>\n<h2>Reconhecendo o ataque<\/h2>\n<p>As v\u00edtimas do golpe que discutimos acima n\u00e3o evocam nenhuma simpatia, considerando que morderam a isca tentando roubar o dinheiro de outras pessoas. No entanto, os golpistas continuam inventando novos truques e, da pr\u00f3xima vez, voc\u00ea poderia receber uma maneira bastante \u00e9tica de ganhar dinheiro. Por exemplo, voc\u00ea pode acidentalmente obter uma captura de tela anunciando uma lucrativa distribui\u00e7\u00e3o airdrop de criptomoedas, com o link na barra de endere\u00e7os\u2026<\/p>\n<p>Portanto, fique alerta e receba qualquer informa\u00e7\u00e3o com grande ceticismo. Cada fase no ataque era suspeita \u00e0 sua maneira. O an\u00fancio de venda no site era apresentado na forma de um videoclipe com uma captura de tela, obviamente para contornar algoritmos antispam. Um site contendo nada al\u00e9m de arquivos de texto n\u00e3o criptografados com dados de carteiras de criptomoedas parecia bom demais para ser verdade. O dom\u00ednio que supostamente hospedava o fork da carteira de criptomoedas havia sido registrado apenas dois meses antes do ataque. No entanto, o mais importante \u00e9 que o cen\u00e1rio de criptomoedas repleto de fraudes torna o uso de aplicativos de carteira pouco conhecidos um risco inaceit\u00e1vel. Portanto, siga estas etapas:<\/p>\n<ul>\n<li>Use apenas os principais aplicativos de carteiras de criptomoedas e sites de c\u00e2mbio testados e aprovados.<\/li>\n<li>Verifique cuidadosamente se voc\u00ea est\u00e1 fazendo login somente por meio de sites oficiais e baixando aplicativos das fontes corretas.<\/li>\n<li>Leia nossas <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-from-online-scam\/19068\/\" target=\"_blank\" rel=\"noopener\">dicas para detectar golpistas on-line<\/a>.<\/li>\n<li>Use <a href=\"https:\/\/www.kaspersky.com.br\/crypto-security?icid=br_bb2023-kdplacehd_acq_ona_smm__onl_b2c_blo_lnk____kprem___\" target=\"_blank\" rel=\"noopener\">prote\u00e7\u00e3o abrangente para computadores e smartphone<\/a>\u00a0que impedir\u00e1 o acesso a sites de phishing ou que executam malware.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/subscribe\/\" target=\"_blank\" rel=\"noopener\">Assine nosso blog<\/a> e\/ou <a href=\"https:\/\/t.me\/kasperskygl\" target=\"_blank\" rel=\"noopener nofollow\">canal do Telegram<\/a> para estar entre os primeiros a saber sobre novas amea\u00e7as.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-crypto-generic\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-crypto-generic\" value=\"21027\">\n","protected":false},"excerpt":{"rendered":"<p>Golpistas sutis est\u00e3o atacando usu\u00e1rios de criptomoedas desonestos, imitando vazamentos de carteiras e manipulando suas v\u00edtimas por v\u00e1rios meses.<\/p>\n","protected":false},"author":2513,"featured_media":22844,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,131,616,3299,1288,830,226,1581,221,102],"class_list":{"0":"post-22830","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-bitcoin","10":"tag-blockchain","11":"tag-carteira-de-criptomoedas","12":"tag-criptomoedas","13":"tag-tips","14":"tag-fraude","15":"tag-monero","16":"tag-phishing","17":"tag-senhas"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptowallet-seed-phrase-fake-leaks\/22830\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptowallet-seed-phrase-fake-leaks\/27804\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptowallet-seed-phrase-fake-leaks\/23136\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/cryptowallet-seed-phrase-fake-leaks\/11999\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptowallet-seed-phrase-fake-leaks\/30488\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptowallet-seed-phrase-fake-leaks\/28017\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptowallet-seed-phrase-fake-leaks\/27558\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptowallet-seed-phrase-fake-leaks\/30240\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptowallet-seed-phrase-fake-leaks\/29118\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptowallet-seed-phrase-fake-leaks\/37796\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptowallet-seed-phrase-fake-leaks\/12613\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptowallet-seed-phrase-fake-leaks\/51607\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptowallet-seed-phrase-fake-leaks\/22075\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptowallet-seed-phrase-fake-leaks\/31501\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptowallet-seed-phrase-fake-leaks\/28149\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptowallet-seed-phrase-fake-leaks\/33949\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptowallet-seed-phrase-fake-leaks\/33614\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/fraude\/","name":"fraude"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/22830","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=22830"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/22830\/revisions"}],"predecessor-version":[{"id":22845,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/22830\/revisions\/22845"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/22844"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=22830"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=22830"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=22830"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}