Mantendo-se Vigilante: Reconhecendo e Evitando Golpes de Criptomoedas
Na Blockcircle, priorizamos a segurança dos membros e sempre nos esforçamos para destacar e alertar contra possíveis ameaças, compartilhando informações assim que elas se tornam disponíveis e nossa comunidade é vital nesse processo.
Táticas Comuns de Golpes
- Sites e Aplicativos Falsificados: Os golpistas frequentemente criam sites e aplicativos falsificados, atraindo usuários para vincular suas carteiras. Uma vez que um pedido para Conectar Carteira é assinado, esses usuários geralmente descobrem que suas contas foram esvaziadas.
- Links Enganosos: Links enganosos circulam em plataformas como o Twitter, através de airdrops falsos ou oportunidades de investimento atraentes.
- Emails de Phishing: Golpistas enviam emails que parecem ser de exchanges de criptomoedas legítimas ou provedores de carteira. Esses emails podem pedir para você “verificar sua conta” ou “desbloquear fundos congelados” levando a sites falsos onde eles podem capturar seus detalhes de login.
- Esquemas de Ponzi e Pirâmide: Esses golpes atraem investidores com promessas de altos retornos com pouco ou nenhum risco. Eles dependem de novos investimentos para pagar investidores anteriores, e eles entram em colapso quando os novos investimentos diminuem.
- ICOs Falsos: Golpistas criam ofertas iniciais de moedas (ICOs) falsas para atrair investidores desavisados. Eles constroem sites com aparência profissional e elaboram narrativas elaboradas e boas demais para serem verdade para atrair vítimas.
- Usando Urgência: Muitas vezes, os golpes procuram criar um senso de urgência para superar sua lógica, como afirmar um falso limite de tempo (por exemplo, nos próximos 5 a 30 minutos), que eles estão oferecendo acesso exclusivo a um número limitado de pessoas, e que a oferta fictícia será aberta para mais pessoas em breve (por exemplo, temos uma oferta exclusiva para você, será aberta ao público em geral em 15 minutos, a menos que você reivindique o airdrop agora)
Lembre-se sempre: Se uma oferta parece boa demais para ser verdade, provavelmente é.
Medidas de Segurança Essenciais
- Sempre verifique a autenticidade dos sites antes de vincular sua carteira.
- Implemente 2FA ou 3FA para todas as contas, especialmente aquelas que podem acessar suas finanças, como exchanges centralizadas (CEX).
- Seja cético em relação a emails não solicitados, mesmo que pareçam ser de uma fonte confiável. Sempre verifique com a empresa oficial antes de agir de acordo com qualquer instrução de email. Verificar por meio de várias fontes diminui muito a capacidade dos golpistas de enganar as vítimas.
- Pesquise a fundo antes de investir em qualquer ICO. Verifique o feedback da comunidade, o histórico da equipe e a viabilidade do projeto.
- Mantenha o software do seu computador e do dispositivo móvel, incluindo seu sistema operacional e antivírus, atualizados. Isso reduz o risco de malware, vírus e ransomware.
- Considere habilitar a lista branca para endereços com os quais você deseja fazer transações para evitar saques não autorizados, bem como configurar senhas de negociação e habilitar restrições de login por IP.
- Reforce a segurança da conta do seu provedor de serviço de telefone com PINs adicionais ou considere serviços de emissão de SIM independentes para fortalecer contra trocas não autorizadas.
- Evite confiar serviços API com seus detalhes pessoais, a menos que seja absolutamente necessário.
- Cuidado com a troca de SIM, uma tática de golpe prevalente. Embora esses ataques sejam angustiantes, ter proteções robustas de 2FA e 3FA em vigor pode mitigar significativamente os riscos.
Recomendações de Carteira
Equilibrar conveniência com segurança é fundamental. Embora as carteiras quentes, como a MetaMask, ofereçam fácil acesso, elas podem não ser o melhor lugar para armazenar ativos cripto substanciais. Carteiras frias, como as carteiras de hardware como a Ledger, geralmente oferecem uma solução de armazenamento mais segura. Avalie regularmente suas estratégias de armazenamento para garantir que seus ativos permaneçam seguros.
Passos para Transferir da MetaMask para a Ledger
Se você deseja fazer uso da usabilidade da MetaMask, mas adicionar uma carteira de hardware como a Ledger para melhorar a segurança, complete as seguintes etapas:
- Certifique-se de ter o software Ledger Live instalado a partir do site oficial ledger.com.
- Configure sua Ledger e selecione a opção ‘Restaurar sua frase de recuperação em um novo dispositivo’.
- Importe sua frase secreta existente da MetaMask para o seu dispositivo Ledger.
- Configure a conta Ledger Live e importe suas contas existentes.
- Prepare uma nova MetaMask, remova a extensão antiga, baixe uma nova e configure-a com uma nova frase secreta.
- Conecte a MetaMask à sua Ledger e habilite as configurações apropriadas.
- Você também pode optar por habilitar ‘Assinatura Cega’ no aplicativo Ethereum na Ledger (mais detalhes estão disponíveis no site de suporte da Ledger Aqui).
Lembre-se sempre; proteger seus ativos cripto envolve não apenas estar ciente dos riscos, mas também se educar continuamente sobre as táticas em evolução que os golpistas empregam. Seja cauteloso, mantenha-se informado e mantenha seus investimentos seguros.