Aumentar a segurança da Web3 e reconhecer fraudes criptográficas comuns

As criptomoedas são uma grande oportunidade para criar um sistema financeiro mais democrático e justo, ajudando as pessoas a alcançar uma verdadeira liberdade financeira. No entanto, a plena soberania sobre os nossos próprios activos exige uma aplicação cuidadosa de Segurança Web3 melhores práticas para evitar fraudes comuns com criptomoedas.
Uma vez que o mercado das criptomoedas ainda não está altamente regulamentado e os pseudónimos permitem um anonimato parcial, os burlões estão sempre prontos a explorar a ignorância dos utilizadores sobre a segurança da Web3. Neste artigo detalhado, vamos explorar os golpes de criptografia mais comuns e analisar como implementar medidas de segurança de forma eficaz. Então, quais são os golpes de criptografia mais comuns que vamos explorar?
- Romance criptográfico
- Esquemas Ponzi
- Manipulações Pump-and-dump
- ICOs falsas
- Imitação de influenciador
- Ataques de envenenamento de endereços
- Ataques de phishing
- Trocas falsas
- Ofertas de emprego falsas
- Violações de contratos inteligentes
- Puxadores de tapetes
- Hacks do Exchange
Depois de sugerir as melhores práticas para melhorar a segurança do Web3, analisaremos todos os golpes listados.
Segurança Web3: Melhores práticas para ter paz de espírito
Em primeiro lugar, vamos analisar mais de perto as melhores práticas necessárias para implementar a segurança da Web3 de forma eficiente. Como já foi referido, a soberania total sobre os próprios fundos implica uma responsabilidade maior do que a de confiar em intermediários centralizados, como os bancos. Antes de começarmos a explorar as Finanças Descentralizadas (DeFi) e as oportunidades ilimitadas que a tecnologia blockchain oferece, vamos concentrar-nos na formação e na implementação medidas de segurança para evitar pirataria e burlas.
Educação e aprendizagem
A segurança da Web3 pode ser um desafio, mas o segredo é nunca parar de aprender sobre ela. As criptomoedas são uma ferramenta para criar um sistema financeiro mais inclusivo e justo, e é necessário que todos estejam dispostos a aprender mais sobre elas para ganhar a sua própria liberdade financeira.
Uma carteira segura
Quer utilize um carteira com ou sem custódiaPara isso, é necessário confiar nos fornecedores mais reputados. Se estiver a aplicar uma estratégia de longo prazo baseada em algumas criptomoedas selecionadas, é aconselhável armazená-las numa carteira de hardware. Em vez disso, se estiver a utilizar uma negociação avançada de criptomoedas e precisar de operar numa plataforma, escolha sempre com base na liquidez, conformidade e, mais importante, segurança.
Armazenamento seguro de frases de sementes
Se estás a explorar a DeFi, provavelmente utilizas uma carteira que só pode ser usada através de chaves privadas: a frase-semente. Certifica-te de que manténs a frase-semente guardada offline de forma segura num local seguro que só tu (e talvez um dos teus pais/parceiros) conhece.
Autenticação de dois factores (2FA)
Autenticação de dois factores é a norma para uma maior segurança das contas. Isto significa que os atacantes têm de violar, pelo menos, dois dos seus métodos de acesso (e-mail e número de telefone, por exemplo) para acederem à sua conta.
Atualizar o software regularmente
Não seja o primeiro a instalar a última atualização, mas também não seja o último. É aconselhável estar entre os primeiros utilizadores a testar a primeira versão actualizada do software, mas, ao mesmo tempo, não deve mantê-lo sem atualização durante muito tempo.
Verificar cuidadosamente os endereços
Verificar sempre duas vezes os endereços antes de efetuar uma transação. Na cadeia de blocos, as transacções não podem ser interrompidas nem revertidas. Certifique-se de que o endereço está correto e tenha em conta que os burlões utilizam tácticas avançadas para o manipular.
Sempre DYOR (Faça sua própria pesquisa)
Antes de efetuar qualquer investimento ou pagamento, investigue cuidadosamente a empresa que o suporta, faça a sua própria investigaçãoe tentar reconhecer os sinais de alerta comuns. Isto significa realizar análises fundamentais e técnicas, pesquisar a equipa, o mercado, o whitepaper, a economia simbólica e muito mais.
Cuidado com as fraudes com criptomoedas
Os burlões estão sempre prontos a explorar as vulnerabilidades dos utilizadores. É altura de conhecer as fraudes mais comuns com criptomoedas para estar preparado para as reconhecer e agir preventivamente.
Fraudes de criptografia mais comuns
Infelizmente, existem muitas tentativas de fraude nas criptomoedas. Aqui, fornecemos uma lista das mais comuns, porque a melhor maneira de evitar ser vítima de uma fraude de criptografia é ser educado e reconhecer instantaneamente uma tentativa de fraude maliciosa. Lembre-se também de implementar os padrões de segurança mais avançados listados anteriormente.
Fraudes de cripto-romance
Uma das fraudes mais maléficas é o cripto-romance. O burlão tem como alvo pessoas solteiras em aplicações de encontros, redes sociais ou comunidades e inicia um primeiro contacto com a vítima, enviando normalmente uma mensagem via DM. Os burlões são muito hábeis em obter progressivamente a confiança dos utilizadores e apresentam-se frequentemente como raparigas atraentes que operam no comércio de criptomoedas. Assim que o utilizador se apaixona, após algumas semanas ou alguns meses, e dá total confiança, o burlão apresenta ao utilizador o investimento em criptomoedas e pede-lhe dinheiro para investir em seu nome. Trata-se obviamente de uma armadilha, porque os burlões nunca investem o dinheiro, mas apresentam painéis de negociação falsos, continuando a roubar dinheiro à vítima insuspeita. Este ataque de engenharia social é muito manipulador e maléfico porque explora as vulnerabilidades dos utilizadores. (Sabia que, muitas vezes, os burlões não são agentes maliciosos isolados, mas sim prisioneiros de organizações criminosas que os obrigam a cometer fraudes em linha, por exemplo, em Parque KK? Isto não justifica o burlão, mas leva-nos a pensar que, do outro lado do ecrã, é plausível que haja outra pessoa com azar.)
Esquemas Ponzi
Esquemas Ponzi Infelizmente, as criptomoedas existem há muito tempo, mas, durante um certo período, difundiram este tipo de fraude. Baseiam-se em dar retorno aos primeiros investidores através dos fundos investidos por novos investidores sem criar valor, apenas inflacionando a bolha. É muitas vezes escondido por redes de mercado de afiliados piramidais, em que as organizações ganham com os subscritores em vez de produtos ou tecnologias. Quando a organização não consegue encontrar novos investidores, o esquema descarrega-se sobre si próprio e a bolha rebenta. Os únicos que ganham com os esquemas Ponzi de criptomoedas são a equipa e talvez os primeiros afiliados, mas a maioria das pessoas perde todo o seu dinheiro. Tenha sempre o cuidado de verificar a fiabilidade da equipa, o whitepaper, a economia dos tokens e outros factores adicionais para ter a certeza de que não fica preso num esquema Ponzi.
Manipulações Pump-and-dump
O esquema de "bombear e despejar" de criptomoedas é semelhante aos esquemas Ponzi, uma vez que os únicos que beneficiam dele são os organizadores (os burlões). Em um fraude de "pump-and-dumpNa realidade, a equipa, sempre anónima, cria uma onda de entusiasmo em torno do lançamento de um projeto de criptomoedas que promete rendimentos elevados dos investimentos e planos revolucionários. Uma vez que o hype e o FOMO aumentam, a equipa lança o token e depois vende toda a sua participação, despejando sobre os novos investidores que perdem todo o seu dinheiro na maioria dos casos. Neste tipo de fraude, é necessário verificar cuidadosamente todos os sinais de alerta possíveis. Lembre-se: se é demasiado bom para ser verdade, então é demasiado bom para ser verdade. Nunca confie em quem promete rendimentos implausíveis a curto prazo e nunca confie numa equipa anónima.
ICOs falsas
Em falso Ofertas iniciais de moedas (ICOs)Os burlões duplicam frequentemente o sítio Web de uma ICO legítima, alterando apenas um pequeno pormenor, como uma letra no URL do sítio Web. Não é fácil reconhecer estas falsas ICOs porque os burlões são normalmente muito precisos na reprodução de sítios Web legítimos. Verifique sempre o URL e nunca clique em ligações suspeitas. Se duvidar da legitimidade do Web site, pode utilizar alguns Web sites que oferecem ferramentas de deteção de burlas.
No entanto, em mais alguns casos, as falsas ICO são projectos únicos criados apenas para fazer com que os utilizadores interajam com códigos inteligentes maliciosos, tentando drenar os activos das suas carteiras. Tenha cuidado e verifique novamente o URL e a fiabilidade do projeto.
Imitação de influenciador
Há algum tempo, foi promovido nos anúncios do YouTube um famoso esquema de fraude que se fazia passar por um influenciador do mundo das criptomoedas, e é uma loucura! Os burlões contornaram a segurança dos anúncios do YouTube e promoveram um vídeo falso em que aparecia Brad Garlinghouse, CEO da Ripple, a falar sobre um sorteio. «Todas as pessoas que enviarem XRP para este endereço receberão o dobro do montante que enviarem. É uma oferta exclusiva!». Claro que era um esquema: através de ferramentas de IA, os burlões replicaram a voz dele e inseriram-na num vídeo já existente. Infelizmente, muitas pessoas foram vítimas deste esquema de oferta de criptomoedas, tendo enviado o seu dinheiro para esse endereço, mas nunca receberam os fundos de volta. Como sempre, se a oferta parece boa demais para ser verdade, provavelmente é, independentemente de quem pareça estar a promovê-la.
Ataques de envenenamento de endereços
Trata-se de um esquema muito perverso. Neste caso, os burlões fazem um scrape das transacções no blockchain explorer, procurando utilizadores que fazem grandes transacções e as enviam habitualmente para o mesmo endereço. Os burlões identificam a vítima, replicam o endereço com o qual a vítima costuma interagir e alteram apenas um número do endereço.
Em seguida, utilizando um endereço falso semelhante, os burlões enviam uma pequena quantia de criptomoeda à vítima, colocando o seu endereço entre as últimas transações da vítima. Desta forma, a vítima, que muitas vezes interage com um endereço muito semelhante ao dos burlões, provavelmente irá copiar e colar o endereço dos burlões na transação seguinte, enviando o dinheiro para o endereço errado. Infelizmente, em ataques de envenenamento de endereçosQuando os burlões manipulam a perceção da vítima de forma sofisticada, o dinheiro é impossível de recuperar.
Ataques de phishing
Estes ataques são muitas vezes realizados através de e-mails maliciosos, nos quais os burlões tentam obter acesso a informações privadas do utilizador, tais como palavras-passe e chaves privadas de carteiras criptográficas. Os e-mails replicam frequentemente plataformas legítimas e contêm um pedido urgente ou uma oferta aliciante, como a oportunidade de reclamar bónus, participar numa oferta especial ou resolver um problema de segurança. Como pode imaginar, estes e-mails são falsos e não deve clicar em nenhuma das suas hiperligações ou fornecer informações pessoais. Os burlões estão sempre prontos a utilizar as informações e os dados pessoais dos utilizadores para roubar fundos e vender informações dos utilizadores. Esteja atento e nunca forneça informações pessoais e palavras-passe. Em caso de dúvida, não clique em quaisquer ligações ou anexos, mas contacte diretamente a plataforma utilizando as informações de contacto oficiais.
Trocas falsas
Os burlões replicam bolsas e plataformas legítimas e, tal como acontece frequentemente com as ICO falsas, alteram apenas um pequeno pormenor, como uma letra no URL. Ao replicar sites legítimos, o burlão tenta obter as credenciais dos utilizadores para aceder à bolsa legítima e rouba os fundos dos utilizadores. Por vezes, tentam também convencer os utilizadores a depositar o seu dinheiro numa bolsa falsa para lhes roubarem diretamente os ativos. Além disso, noutros casos, os burlões utilizam bolsas falsas em esquemas de romance virtual com criptomoedas para fazer os utilizadores acreditar que os seus ativos estão a crescer e que o seu valor está a aumentar. No entanto, o painel de negociação é falso, uma vez que a bolsa não existe, e os ativos acabam por se perder.
Ofertas de emprego falsas
Os burlões contactam os utilizadores através de mensagens diretas, normalmente no Telegram, no Discord ou no Twitter, e apresentam propostas de emprego às pessoas. Assim que estabelecem contacto com o utilizador e despertam o interesse da vítima, atribuem-lhe pequenas tarefas e pagam-lhe regularmente pequenas quantias em criptomoedas. Assim que ganham a confiança dos utilizadores ao enviar-lhes o primeiro pagamento, manipulam-nos, pedindo um adiantamento para pagar algumas ferramentas ou subscrições. Consequentemente, em alguns casos, a vítima é convencida a enviar criptomoedas aos burlões para que possam continuar a trabalhar em conjunto. No entanto, assim que a vítima efetua uma transação ligeiramente maior, os burlões desaparecem com o dinheiro roubado. Estar atento a quem oferece emprego entrando nas tuas DMs. É muito pouco plausível que um empresário legítimo contrate pessoas desta forma e trata-se claramente de uma fraude.
Violações de contratos inteligentes
Por vezes, os burlões atacam os contratos inteligentes com uma injeção de código malicioso, o que pode causar danos graves. Ao obterem acesso a um contrato inteligente, os burlões podem infetar as carteiras dos utilizadores que participam no contrato inteligente. Nos casos mais graves, os burlões, tendo acesso ao contrato inteligente ligado às carteiras dos utilizadores, podem ter acesso aos fundos dos utilizadores e esvaziar as suas carteiras; todos os contratos inteligentes têm de ser auditados por peritos externos e equipas reputadas para verificar se não é possível pirateá-los. É aconselhável não assinar transacções com contratos inteligentes de projectos ambíguos, porque podem ser pirateados ou comprometidos e infetar a sua carteira.
Puxadores de tapetes
Nos "rug pulls", semelhantes aos esquemas de "pump and dump", os burlões desaparecem no ar depois de recolherem o dinheiro das pessoas. Muitas vezes, criam projectos com promessas falsas e ambiciosas e com grandes expectativas, criando uma onda de entusiasmo e FOMO (medo de ficar de fora). Após a venda de tokens, desaparecem de repente (ou gradualmente) e deixam todos os investidores sem dinheiro. Uma variação dos «clássicos» rug pulls são os slow rug pulls, em que os burlões levam a cabo o esquema ao longo de um período prolongado, continuando a fazer falsas promessas e a esgotar a liquidez dos investidores. No entanto, a sua presença nas comunidades e a atividade de marketing vão diminuindo gradualmente, e o verdadeiro objetivo do projeto torna-se lentamente claro: roubar os fundos dos utilizadores sem oferecer qualquer valor concreto em troca, apenas falsas promessas.
Hacks de câmbio
Se as chaves não forem suas, as moedas também não são suas; e, se confiar numa plataforma que não seja fiável e segura, poderá ser vítima de ataques informáticos a plataformas de câmbio. Na verdade, ao manter fundos em plataformas de terceiros, está a confiar a segurança dos seus ativos às medidas de segurança da plataforma de câmbio. Verifique sempre a reputação da bolsa e certifique-se de que esta utiliza medidas de segurança avançadas, recorrendo a protocolos como o Fireblocks e os serviços de custódia de ativos da Coinbase. Certifique-se sempre de que a bolsa ou plataforma que está a utilizar adota práticas de segurança avançadas. Caso contrário, não poderá ficar tranquilo.
Segurança Web3: Evite fraudes criptográficas comuns e reconheça os sinais de alerta
Para concluir a nossa análise, aconselhamo-lo vivamente a continuar a aprender sobre a segurança Web3 e as melhores práticas, incluindo reconhecer as fraudes de criptografia mais comuns analisando os possíveis sinais de alerta. Aqui, finalmente, damos-lhe alguns dos últimos sinais de alerta que deve analisar para perceber se um projeto ou plataforma pode ser uma fraude:
- Promessas irrealistas de rendimentos elevados
- Falta de transparência e equipa anónima
- Whitepaper ou sítio Web mal escrito
- FOMO e tácticas de pressão
- Sem roteiro verificável ou planos pouco claros
- Mensagens não solicitadas e ofertas de emprego
- Falta de envolvimento da comunidade
- Contratos inteligentes não auditados
- URLs suspeitos
- Parcerias ou apoios falsos
- Pedidos de chaves privadas ou frase-semente
Esperamos que este guia seja útil tanto para entusiastas de criptomoedas experientes como para principiantes. Recomendamos vivamente a implementação das medidas de segurança Web3 mais avançadas e que se verifique sempre cuidadosamente se o projeto ou a plataforma não apresenta os sinais de alerta acima referidos. Em TrakxA nossa empresa orgulha-se de aplicar as medidas de segurança mais avançadas para garantir a total tranquilidade dos nossos utilizadores.
Gostou deste artigo?


