{"id":9917,"date":"2017-12-08T15:42:10","date_gmt":"2017-12-08T18:42:10","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=9917"},"modified":"2019-11-22T07:23:20","modified_gmt":"2019-11-22T10:23:20","slug":"cryptocurrencies-intended-risks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/cryptocurrencies-intended-risks\/9917\/","title":{"rendered":"Problemas e riscos de criptomoedas"},"content":{"rendered":"<p>Criptomoedas n\u00e3o diferem muito do e-money \u2013 como PayPal ou WebMoney. Isso significa que tamb\u00e9m possuem os mesmos problemas dos sistemas de pagamento virtuais cl\u00e1ssicos.<\/p>\n<p>Contudo, os princ\u00edpios operacionais espec\u00edficos da criptomoedas tornam mais prov\u00e1vel a ocorr\u00eancia de problemas. Al\u00e9m disso, os mesmos princ\u00edpios s\u00e3o respons\u00e1veis por seus riscos inerentes.<\/p>\n<h3><strong>Falsifica\u00e7\u00e3o de informa\u00e7\u00e3o de pagamento e phishing<\/strong><\/h3>\n<p>Come\u00e7aremos com um problema simples como um roubo qualquer. Imagine que voc\u00ea transfere uma quantia para um amigo. Voc\u00ea copia o endere\u00e7o da carteira dele precisamente, mas <a href=\"https:\/\/www.kaspersky.com\/blog\/cryptoshuffler-bitcoin-stealer\/19976\/\" target=\"_blank\" rel=\"noopener nofollow\">um malware<\/a> o substitui na \u00e1rea de transfer\u00eancia. Nem todo usu\u00e1rio est\u00e1 ligado a ponto de perceber. Especialmente se o endere\u00e7o \u00e9 uma mistura longa de caracteres.<\/p>\n<p>Ainda temos o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-ten-tips\/5819\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a>. Por meio de malwares que se passam por um servi\u00e7o de e-money, usu\u00e1rios podem ser enganados a carregar suas criptocarteiras em um site de phishing, fornecendo assim sua senha.<\/p>\n<p>Claro, usu\u00e1rios de sistemas de pagamento tradicionais tamb\u00e9m podem ter problema com cibecriminosos. Contudo, em sistemas tradicionais h\u00e1 chance de cancelar a transa\u00e7\u00e3o. No caso de criptomoedas, voc\u00ea pode reclamar para a ONU que n\u00e3o adianta. O que acontece na blockchain, fica na blockchain.<\/p>\n<h3><strong>Hackeando um gateway de pagamento <\/strong><\/h3>\n<p>Em cima disso, at\u00e9 mesmo utilizar um gateway de pagamento genu\u00edno com endere\u00e7o correto pode acabar em dinheiro perdido. Em junho de 2017, a mais popular web wallet para a criptomoeda Ethereum, com a URL original <a href=\"https:\/\/classicetherwallet.com\/\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/classicetherwallet.com\/<\/a>, de repente <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/classic-ether-wallet-hacked-users-report-massive-losses\/\" target=\"_blank\" rel=\"noopener nofollow\">come\u00e7ou a<\/a> mexer no saldo das carteiras de usu\u00e1rios.<\/p>\n<p>Hackers usaram m\u00e9todos de engenharia social para convencer o provedor hospedeiro que eram de fato os donos do dom\u00ednio. Ao obter acesso, come\u00e7aram a interceptar os fluxos monet\u00e1rios.<\/p>\n<p>Por sorte, a estrat\u00e9gia usada pelos hackers n\u00e3o era a melhor \u2013 substitu\u00edram os receptores dos pagamentos, acabando com seu disfarce rapidamente o que levou o golpe ao montante de <em>apenas<\/em> US$ 300 000 em diversas horas. Se tivessem coletado as carteiras e esperado um pouco, teriam permanecido escondidos e os danos tomariam outra propor\u00e7\u00e3o.<\/p>\n<p>Sendo justos, servi\u00e7os financeiros tradicionais podem acabar sendo v\u00edtimas desse tipo de ataque. Por exemplo, aqui no Brasil, hackers <a href=\"https:\/\/www.wired.com\/2017\/04\/hackers-hijacked-banks-entire-online-operation\/\" target=\"_blank\" rel=\"noopener nofollow\">invadiram um banco<\/a>.<\/p>\n<h3><strong>Erros de endere\u00e7o de usu\u00e1rios <\/strong><\/h3>\n<p>Os casos precedentes eram t\u00edpicos problemas relacionados com dinheiro eletr\u00f4nico, mas como dissemos, criptomoedas possuem riscos inerentes. Por exemplo, perda de dinheiro por erro no endere\u00e7o de destino de uma transfer\u00eancia.<\/p>\n<p>No caso da Ethereum, se o \u00faltimo d\u00edgito do endere\u00e7o n\u00e3o foi copiado, o dinheiro desapareceria. Ainda h\u00e1 casos que, embora chegasse ao destino, a quantia foi\u00a0<a href=\"http:\/\/vessenes.com\/the-erc20-short-address-attack-explained\/\" target=\"_blank\" rel=\"noopener nofollow\">multiplicada por 256<\/a>.<\/p>\n<p>Esse erro n\u00e3o \u00e9 relevante no caso da Bitcoin; seus sistemas possuem valida\u00e7\u00e3o de endere\u00e7o embutida. Contudo, na Bitcoin, voc\u00ea pode enviar dinheiro para um receptor misterioso \u2013 o que acha de perder <a href=\"https:\/\/www.reddit.com\/r\/Bitcoin\/comments\/273vi2\/if_you_just_received_800_bitcoin_out_of_the_blue\/\" target=\"_blank\" rel=\"noopener nofollow\">800 bitcoins<\/a>? (Isso equivale por volta de US$ 2 milh\u00f5es, segundo c\u00e2mbio de 28 de setembro de 2017). H\u00e1 ainda a possibilidade de pagar involuntariamente uma taxa de <a href=\"https:\/\/blockchain.info\/tx\/258478e8b7a3b78301661e78b4f93a792af878b545442498065ab272eaacf035\" target=\"_blank\" rel=\"noopener nofollow\">80 bitcoins<\/a> (por volta de US$ 320 mil). Sendo justo, esse tipo de erro \u00e9 pouco prov\u00e1vel com clientes da Bitcoin. Isso tende a ocorrer com pessoas usando algo caseiro.<\/p>\n<h3><strong>Perda da carteira<\/strong><\/h3>\n<p>H\u00e1 mais um t\u00edpico problema em criptomoedas: perda ou roubo da carteira. A maioria dos usu\u00e1rios armazenam suas criptomoedas em arquivos-carteira em seus computadores. Portanto, podem ser <a href=\"http:\/\/www.zdnet.com\/article\/now-cerber-ransomware-wants-to-steal-your-bitcoin-wallets-and-passwords-too\/\" target=\"_blank\" rel=\"noopener nofollow\">roubados por meio de malwares<\/a> ou perdidos em caso de falha no disco r\u00edgido.<\/p>\n<p>Usu\u00e1rios mais avan\u00e7ados fazem c\u00f3pias de suas senhas e adquirem carteiras na forma de hardware USB. Mas s\u00e3o poucos.<\/p>\n<p>A situa\u00e7\u00e3o com dinheiro eletr\u00f4nico \u201ccentralizado\u201d est\u00e1 melhor no presente. Raros s\u00e3o os bancos que n\u00e3o requerem autentica\u00e7\u00e3o de dois fatores e confirma\u00e7\u00e3o de transa\u00e7\u00f5es por SMS, com senhas de uso \u00fanico. No caso de corpora\u00e7\u00f5es ou de grandes quantias, o uso do token USB \u00e9 obrigat\u00f3rio.<\/p>\n<h3><strong>ICOs vulner\u00e1veis<\/strong><\/h3>\n<p>Em 2017, investir em projetos de blockchain ou criptomoedas se tornou bastante popular entre donos de moedas digitais. Esse tipo de levantamento de fundos \u00e9 conhecido como ICO \u2013 oferta inicial de moedas.<\/p>\n<p>Voc\u00ea pode aprender mais sobre como isso ocorre, <a href=\"https:\/\/www.kaspersky.com\/blog\/ethereum-ico\/\" target=\"_blank\" rel=\"noopener nofollow\">o que \u00e9 a rede da Ethereum e como contratos inteligentes funcionam<\/a>, no nosso artigo anterior sobre o t\u00f3pico, de modo que n\u00e3o repetiremos detalhes t\u00e9cnicos. O resultado \u00e9 que o uso de criptomoedas tornou mais f\u00e1cil o aumento bizarro das quantias angariadas com nada al\u00e9m de uma conex\u00e3o na internet. Mais de US$ 1,7 bilh\u00e3o foi arrecadado por meio de ICOs em 2017. Quanto aos projetos bem-sucedidos, n\u00e3o se ouve falar muito, mas investidores permanecem otimistas.<\/p>\n<p>Qual o problema, ent\u00e3o? \u00c9 que o mercado de criptomoedas n\u00e3o tem qualquer regula\u00e7\u00e3o, n\u00e3o h\u00e1 mecanismos de avalia\u00e7\u00e3o de risco ou garantias de retorno de investimento, al\u00e9m da palavra de honra dos criadores do projeto.<\/p>\n<p>Em linhas gerais, o fato de que algu\u00e9m tem uma ideia n\u00e3o a faz boa ou vi\u00e1vel. Ou \u00e9 garantia que esse resultar\u00e1 em um projeto lucrativo e n\u00e3o no autor embolsando a quantia arrecadada. No fim, o indiv\u00edduo pode simplesmente sumir com o dinheiro sabendo n\u00e3o ser f\u00e1cil identificar quem recebeu uma transfer\u00eancia de criptomoeda.<\/p>\n<h3><strong>Como falsificar o endere\u00e7o de um usu\u00e1rio <\/strong><\/h3>\n<p>\u00c0s vezes, um golpe desses \u00e9 ainda mais simples. A coleta de fundos por meio de ICOs abre em momentos espec\u00edficos e se encerra quando a quantia \u00e9 coletada. O endere\u00e7o da arrecada\u00e7\u00e3o \u00e9 postado na p\u00e1gina do projeto quando aberto (nada necess\u00e1rio, simplesmente uma pr\u00e1tica comum).<\/p>\n<p>Durante uma ICO, um hacker invadiu o site do projeto, e logo que essa se iniciou, <a href=\"https:\/\/www.coindesk.com\/7-million-ico-hack-results-coindash-refund-offer\/\" target=\"_blank\" rel=\"noopener nofollow\">substituiu o endere\u00e7o original<\/a>. Dentro de uma hora, 2 mil participantes investiram US$ 8 milh\u00f5es. O endere\u00e7o foi marcado como falso. Mas isso n\u00e3o impediu que investidores ansiosos jogassem seu dinheiro fora, o que levou ao hacker a ganhar mais de 2 milh\u00f5es em um dia.<\/p>\n<h3><strong>Dicas para detentores de criptomoedas e criptoinvestidores<\/strong><\/h3>\n<p>Como evitar os problemas mencionados acima?<\/p>\n<ol>\n<li>Sempre verifique o endere\u00e7o da carteira e n\u00e3o clique em links que dizem ser de bancos virtuais ou de web wallet.<\/li>\n<li>Antes de enviar, verifique o endere\u00e7o do receptor (pelo menos os primeiros e \u00faltimos caracteres), a quantia transferida e a grandeza da taxa associada.<\/li>\n<li>Escreva uma frase menm\u00f4nica que permite recuperar uma cryptowallet caso voc\u00ea a perca ou esque\u00e7a sua senha.<\/li>\n<li>Fique frio e tome decis\u00f5es informadas acerca de seus investimentos, n\u00e3o entre em p\u00e2nico.<\/li>\n<li>Sempre lembre-se que criptoinvestimentos s\u00e3o muito arriscados. N\u00e3o arrisque mais do que voc\u00ea est\u00e1 pronto para perder. Diversifique os investimentos.<\/li>\n<li>Use hardwares de carteiras de criptomoedas.<\/li>\n<li>Use prote\u00e7\u00e3o antiv\u00edrus de qualidade para proteger os dispositivos usados para acessar criptowallets, transa\u00e7\u00f5es, entre outros.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-banking\"><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Al\u00e9m de benef\u00edcios econ\u00f4micos, qualquer nova tecnologia tamb\u00e9m vem com certo n\u00famero de problemas. Criptomoedas como a Bitcoin n\u00e3o s\u00e3o uma exce\u00e7\u00e3o.<\/p>\n","protected":false},"author":669,"featured_media":9918,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1029],"tags":[218,131,1364,616,1288,1365,1366,690],"class_list":{"0":"post-9917","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-ameacas","9":"tag-bitcoin","10":"tag-bitcoins","11":"tag-blockchain","12":"tag-criptomoedas","13":"tag-ethereum","14":"tag-ico","15":"tag-tecnologias"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptocurrencies-intended-risks\/9917\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptocurrencies-intended-risks\/11752\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/9790\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/13174\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptocurrencies-intended-risks\/12072\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/11672\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptocurrencies-intended-risks\/14733\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptocurrencies-intended-risks\/14407\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptocurrencies-intended-risks\/19136\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptocurrencies-intended-risks\/4406\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/20034\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptocurrencies-intended-risks\/9745\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptocurrencies-intended-risks\/15181\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/cryptocurrencies-intended-risks\/8832\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptocurrencies-intended-risks\/18610\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptocurrencies-intended-risks\/19024\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptocurrencies-intended-risks\/19017\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/bitcoin\/","name":"bitcoin"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/669"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=9917"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9917\/revisions"}],"predecessor-version":[{"id":12989,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9917\/revisions\/12989"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/9918"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=9917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=9917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=9917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}