Bots do Twitter são usados em golpes de carteiras digitais

Cibercriminosos estão usando bots para oferecer falso suporte a usuários de carteiras digitais que pedem ajuda na rede social

Compartilhar:

A ESET alerta que os cibercriminosos estão lançando campanhas de phishing para roubar o endereço de e-mail e frases de recuperação de várias carteiras digitais se passando por representantes de suporte.

 

Os criminosos monitoram as atividades da rede social e respondem automaticamente aos usuários que, em suas publicações incluem termos como “ajuda” ou “suporte” acompanhados do nome de uma carteira, como Metamask, Coinbase, Yoroi, TrustWallet, Phantom, etc.

 

Para isso, se aproveitam da API do Twitter, uma ferramenta legítima que permite o acesso em tempo real à atividade na rede social e serve, entre outras coisas, para monitorar palavras-chave específicas. Dessa forma, os golpistas são capazes de identificar rapidamente os usuários que precisam resolver uma dúvida ou problema e que se expressam no Twitter com publicações que incluem o nome de uma carteira. Eles então usam a API para bots do Twitter sob o controle de cibercriminosos para responder a esses usuários, se passando por um representante de suporte para o serviço mencionado, explicou BleepingComputer.

 

Em alguns casos, as mensagens dessas contas falsas que fingem ser o suporte da carteira, geralmente incluem links para formulários ilegítimos do Google Docs e outras plataformas na nuvem em que a vítima é solicitada a além de explicar o problema, digitar o endereço de e-mail e frase de recuperação para sua conta. Se o usuário entregar essas informações, os cibercriminosos terão acesso aos ativos armazenados nessas carteiras e poderão transferi-los para outra carteira sob seu controle.

 

Como um porta-voz do Twitter disse ao BleepingComputer, eles estão constantemente trabalhando para evitar esses tipos de ataques e proibir o uso da API para enviar spam ou para obter informações pessoais ou até mesmo dinheiro de forma fraudulenta.

 

“A principal recomendação que podemos dar aos usuários é que nunca compartilhem a frase de recuperação da carteira digital com ninguém. Além disso, se possível, ative a autenticação de dois fatores, adicionando uma medida de segurança extra ao acessar suas contas. Assim como cuidamos da carteira física, é muito importante entender a importância de manter as carteiras digitais seguras, já que nelas também são armazenados diversos ativos valiosos que são atraentes para os cibercriminosos”, explica Cecília Pastorino, especialista em segurança de TI do Laboratório de Pesquisa da ESET para a América Latina.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Ciberataques no Brasil têm alta de 46% em um ano, diz relatório

Levantamento global referente a abril de 2026 destaca o país bem acima da média mundial, impulsionado por investidas contra os...
Security Report | Overview

ESET Brasil e Instituto Navegue Bem se unem para expandir a educação digital no país

Iniciativa prevê a criação de materiais educativos, cartilhas, webinars e apoio a plataforma EAD voltada à proteção de crianças e...
Security Report | Overview

COP30 sofreu 24 milhões de tentativas de ataques em 2025

Com mais de 60 mil dispositivos conectados e redes abertas, a Cúpula climática na Amazônia enfrentou forte pressão de hacktivistas...
Security Report | Overview

78% das grandes empresas executam inferência de IA para priorizar Segurança interna

Relatório State of Application Strategy (SOAS) 2026 da F5 aponta que inferência virou carga de trabalho crítica e lidera prioridades,...