Quase 200 mil golpes com criptomoedas já foram bloqueados em 2022

Especialistas realizaram um exame detalhado de páginas de phishing (mensagens fraudulentas) direcionadas a investidores de criptomoedas, que incluiu também arquivos maliciosos que usam como disfarce o nome das 20 carteiras digitais mais populares

Compartilhar:

Desde o início de 2022, as tecnologias da Kaspersky detectaram e bloquearam quase 200 mil tentativas de roubo de moedas digitais ou credenciais de clientes. Essa atividade maliciosa chegou a quase 50 mil bloqueios em abril, quantidade que equivale à metade dos índices registrados no primeiro trimestre de 2022. O resultado da análise mostra que as carteiras digitais são o principal alvo dos golpes online

 

Com o rápido crescimento das moedas digitais observado nos últimos cinco anos, os especialistas da Kaspersky viram a criação de diferentes esquemas criminosos para roubá-las — desde atrair vítimas com presentes enviados por exchanges de criptomoedas até distribuir carteiras DeFi com trojans (programa malicioso para roubar informação/dinheiro). As carteiras digitais são o principal alvo dos golpistas, pois são o local onde as criptomoedas são armazenadas e armazenam grandes quantidades de dinheiro virtual.

 

Em 2022, os produtos da Kaspersky bloquearam 193.125 tentativas de ataque de phishing contra potenciais investidores ou usuários da internet interessados em mineração de criptomoedas. No primeiro trimestre do ano, os especialistas da empresa verificaram cerca de 107.000 bloqueios e, somente em abril, foram quase 50 mil — um crescimento expressivo, pois este valor equivale a quase metade do índice no trimestre anterior.

 

Os fraudadores imitam os sites das carteiras de criptomoedas originais e atraem as vítimas para inserir a chave de recuperação, assim como as frases secretas de 12 ou 24 palavras, juntamente com o login e senha. Uma vez que o roubo das credenciais ocorre, o internauta é direcionado para o site verdadeiro; no entanto, sua conta e todas as suas economias estão agora nas mãos do golpista.

 

Exemplo de phishing para roubar as credenciais das vítimas

 

De fato, as carteiras digitais se tornaram alvo de inúmeras atividades fraudulentas. Além das mensagens falsas, há também programas maliciosos que se disfarçam com nomes dessas carteiras populares. Os especialistas da Kaspersky verificaram que, nos primeiros cinco meses de 2022, as tecnologias da empresa impediram mais de 1.400 downloads de malwares camuflados de carteiras digitais.

 

As marcas mais usadas como disfarce são a exchange Binance (75%), Electrum (10%) e MetaMask (9%). Na maioria das vezes, o malware usado nos golpes é um trojan, que serve para instalar outros programas maliciosos, mas também foram encontrados trojans bancários (roubo financeiro), spyware (espionagem) e ransomware (sequestro de dados).

 

“Fraudes usando criptomoedas já são uma realidade e os investidores precisam ter uma atenção especial para evitá-los — especialmente as mensagens falsas, pois são simples de serem criadas e exploram a desatenção e falta de conhecimento das pessoas. É preciso identificar os sinais do golpe como uma oferta muito generosa, remetentes desconhecidos e pedidos de dinheiro ou informações confidenciais”, afirma Alexey Marchenko, chefe de pesquisa especializado em roubo de informações da Kaspersky.

 

Para proteger as carteiras digitais e evitar os golpes online, a Kaspersky dá as seguintes recomendações:

 

• Mensagens inesperadas sobre saque de dinheiro, roubo de contas, realização de transferências não-solicitadas ou oferta de presentes são as desculpas mais comuns das armadilhas digitais;

 

•  Sempre verifique os links, mesmo que eles estejam encurtados. Se você não está 100% seguro que ele é legítimo, não clique. Acesse o site oficial, digitando o endereço no navegador, e confirme a existência da promoção ou do “problema”;

 

•  Instale um antivírus de confiança para bloquear as mensagens fraudulentas (phishing).

Conteúdos Relacionados

Security Report | Overview

Boom da IA nas empresas amplia riscos do uso não supervisionado

Levantamento da Netskope indica que, apesar de uma mudança contínua em direção à habilitação segura de aplicações genAI SaaS, como...
Security Report | Overview

Roubo de credenciais dispara 160%, afirma pesquisa

Pesquisadores detectam 14 mil credenciais corporativas vazadas em um único mês e alertam para a necessidade de resposta rápida e...
Security Report | Overview

80% das empresas brasileiras sofreram tentativa de ciberataque nos últimos 12 meses

Pesquisa revela aumento de tentativas de ciberataques com foco para golpes com IA, uso de deepfakes e desafios com a...
Security Report | Overview

Tribunal Federal dos EUA alega ter sido alvo de ciberataque

Judiciário dos EUA enfrenta ciberataque sofisticado que pode ter exposto dados judiciais sigilosos em vários estados, segundo a Reuteurs