Choque criptográfico de outubro: golpes de phishing drenam US$ 41 milhões das vítimas

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como analista experiente com anos de experiência navegando nas águas tumultuadas da criptosfera, posso dizer com segurança que o aumento dos ataques de phishing é uma tendência que me preocupa bastante. O enorme volume de dinheiro perdido devido a estes esquemas apenas em Outubro é impressionante, e os métodos utilizados pelos hackers estão a tornar-se cada vez mais sofisticados.

Aproximadamente US$ 41 milhões foram varridos somente em outubro, como resultado da crescente onda de incidentes de phishing. Muitas dessas atividades de phishing direcionadas ao setor de criptomoedas normalmente convidam os usuários a autorizar transações ou conceder permissões usando suas carteiras digitais, muitas vezes assinando contratos ou vinculando contas.

Como pesquisador, me deparei com uma tática comum no mundo do crime cibernético: criar tokens de carteira criptografada falsificados que imitam os reais. Esse engano, conhecido como phishing, é frequentemente usado para roubar criptomoedas das carteiras de vítimas inocentes. Dentre esses métodos, o permit phishing se destaca como especialmente perigoso porque permite a transferência simultânea de vários tokens de alto valor, tornando significativa a perda potencial.

Há 3 horas, outra vítima perdeu US$ 1,57 milhão após assinar uma assinatura de “permissão” de phishing.

— Farejador de Golpes | Web3 Anti-Scam (@realScamSniffer) 15 de outubro de 2024

Phishing: hackers ficando mais espertos

Um exemplo é uma violação de carteira com US$ 1,39 milhão em tokens meme. Embora esses ataques de resgate não sejam novos, eles aceleraram apenas nos últimos dias de outubro, o que se correlaciona com o aumento da atividade dos usuários.

25 minutos atrás, infelizmente me encontrei em uma situação em que perdi aproximadamente US$ 1,39 milhão em tokens PEPE, MSTR e APU. Essa perda ocorreu depois que eu inadvertidamente assinei uma mensagem de phishing “permit2”. Uma palavra de cautela a todos os outros investidores em criptografia: estejam sempre vigilantes e verifiquem novamente a autenticidade de quaisquer solicitações antes de agir.

— Farejador de Golpes | Web3 Anti-Scam (@realScamSniffer) 13 de outubro de 2024

A maioria desses ataques cibernéticos é predominantemente direcionada ao blockchain Ethereum, uma plataforma conhecida por sua alta liquidez e dependência de contratos inteligentes amplamente reconhecidos. Freqüentemente, os hackers aproveitam contratos de código aberto para criar links maliciosos ou criar contratos inteligentes convincentes que enganam usuários inocentes para que cliquem neles.

Contas de mídia social hackeadas espalham links falsos

Tem havido muita ação em torno da criptografia na plataforma X e suas contrapartes, tornando as contas de usuários no X o foco principal dos hackers atualmente. Esta é uma preocupação significativa, especialmente em outubro, quando o entusiasmo em torno dos tokens meme coincide com uma recuperação mais ampla do mercado. Os hackers frequentemente violam contas X, especialmente aquelas pertencentes a influenciadores ou projetos de tokens meme, compartilhando links enganosos que enganam os usuários para que vinculem suas carteiras.

Choque criptográfico de outubro: golpes de phishing drenam US$ 41 milhões das vítimas

O link pode esvaziar as carteiras, mesmo com um simples clique em “conectar carteira”. Alguns links maliciosos podem ser ferramentas de recuperação de token ou anti-hack. Outros links falsos também se assemelham e imitam anúncios de mecanismos de busca, como o Google, que pedem às pessoas que conectem suas carteiras a novos blockchains. Portanto, todos os testes necessários de autenticidade devem ser feitos com carteiras vazias.

Exploits In Airdrop And Advertising

Os golpistas costumam usar a isca de lançamentos aéreos ou acúmulo de pontos para enganar as pessoas e obter acesso às suas carteiras digitais. Num incidente recente, um hacker conseguiu assumir o controle de uma conta vinculada ao token meme SPX6900, expondo potencialmente os compradores a endereços prejudiciais que poderiam representar um risco.

Links de aparência inofensiva que oferecem ofertas ou downloads relacionados a tokens de meme podem, na verdade, ser maliciosos, especialmente à medida que mais usuários começam a participar nesse campo. É provável que esse tipo de engano aumente com o crescente envolvimento dos usuários no mercado de tokens meme.

Perigos adicionais nas redes sociais incluem anúncios enganosos, comentários falsos de usuários, servidores Discord problemáticos e links de convite desatualizados. Uma única instância dessas ameaças pode drenar seus fundos, mas outras podem causar danos que vão muito além da sua conta de criptomoeda.

2024-10-17 08:12