Golpe de Airdrop com Múltiplos Remetentes
Ter cautela constante ao navegar na internet deixou de ser opcional e tornou-se essencial. Criminosos cibernéticos criam esquemas enganosos que imitam plataformas, marcas e serviços legítimos para explorar a confiança e roubar dados ou ativos valiosos. Em nenhum lugar esse risco é mais evidente do que no ecossistema das criptomoedas, onde uma única interação descuidada pode resultar em perdas financeiras irreversíveis.
Índice
O golpe do Airdrop Multisender: Uma Falsa Personificação
Pesquisadores de cibersegurança identificaram uma campanha fraudulenta de airdrop chamada "Multisender" projetada para roubar criptomoedas de usuários desavisados. Este golpe não tem qualquer ligação com a plataforma legítima Multisender (multisender.app), um aplicativo descentralizado que permite a distribuição de ativos digitais para múltiplos destinatários em uma única transação, uma ferramenta essencial para airdrops e alocações de tokens legítimos.
A campanha fraudulenta foi observada operando através do domínio axondao-claim.info, embora golpes semelhantes sejam frequentemente clonados e redistribuídos rapidamente em diversos domínios. O site malicioso imita a aparência e a marca do site oficial da Multisender, anunciando falsamente um airdrop para atrair vítimas a conectarem suas carteiras digitais.
É preciso reiterar claramente: este airdrop é totalmente falso e não tem nenhuma ligação com a Multisender ou qualquer projeto, plataforma ou organização legítima.
Como funciona o golpe: Conexões de carteira digital como armadilha
O cerne desse esquema reside no abuso das solicitações de conexão de carteiras. Quando os usuários vinculam suas carteiras digitais à página falsa, são induzidos a assinar um contrato inteligente malicioso. Essa ação autoriza silenciosamente um programa de drenagem de criptomoedas, um mecanismo projetado para desviar ativos diretamente da carteira da vítima.
Golpistas avançados conseguem analisar o conteúdo das carteiras, estimar o valor dos tokens armazenados e priorizar quais ativos roubar. As transações que iniciam podem parecer rotineiras ou inofensivas, permitindo que o roubo passe despercebido até que o dano já esteja feito.
Irreversibilidade: Por que os golpes com criptomoedas são tão devastadores
As transações com criptomoedas são fundamentalmente irreversíveis. Uma vez que os ativos são transferidos de uma carteira, é praticamente impossível rastreá-los ou recuperá-los. Não existe uma autoridade central capaz de reverter transferências fraudulentas. Como resultado, as vítimas de golpes como o falso airdrop da Multisender geralmente ficam sem nenhum meio técnico para reaver os fundos roubados.
Essa dura realidade torna os golpes focados em criptomoedas especialmente prejudiciais: uma única interação pode apagar permanentemente os ativos acumulados ao longo de anos.
Por que o setor de criptomoedas é um alvo principal para golpistas?
O setor de criptomoedas é particularmente atraente para cibercriminosos por diversos motivos. Ele opera em um ambiente dinâmico e altamente especulativo, onde os usuários estão acostumados a frequentes distribuição gratuita de recompensas (airdrops), lançamentos rápidos e plataformas experimentais. Essa cultura de inovação e urgência muitas vezes diminui o ceticismo e incentiva interações rápidas.
Além disso, os sistemas de autenticação baseados em carteiras digitais eliminam muitas das salvaguardas tradicionais. Em vez de nomes de usuário e senhas, os usuários são solicitados a aprovar transações ou contratos, ações que podem ser facilmente disfarçadas. Combinado com a natureza irreversível das transações em blockchain e a estrutura pseudônima de muitas redes, o universo das criptomoedas oferece aos golpistas tanto oportunidade quanto cobertura, tornando-se um terreno fértil para fraudes online.
Além dos Drenadores de Criptomoedas: Outras Técnicas Comuns de Golpes com Criptomoedas
Embora os mecanismos de esvaziamento de carteiras estejam cada vez mais presentes, eles estão longe de ser a única tática usada em fraudes relacionadas a criptomoedas. Outros métodos comuns incluem:
- Coleta de credenciais de login de carteiras digitais por meio de páginas de phishing.
- Enganar as vítimas para que transfiram fundos manualmente para carteiras controladas pelo golpista.
- Fingir ser equipes de suporte, influenciadores ou projetos estabelecidos para manipular a confiança.
Todas essas abordagens compartilham o mesmo objetivo final: extrair ativos digitais das vítimas.
Como esses golpes são promovidos
Esquemas fraudulentos com criptomoedas são distribuídos agressivamente por meio de uma ampla gama de canais, incluindo:
Malvertising e redes de publicidade fraudulentas : anúncios intrusivos e redirecionamentos que levam diretamente a páginas de golpes.
Campanhas de spam : e-mails, notificações do navegador, publicações em redes sociais, mensagens privadas, mensagens SMS e até mesmo chamadas telefônicas.
Typosquatting : domínios criados para se parecerem com URLs legítimos, mas que contêm pequenos erros ortográficos.
Infecções por adware : software que força anúncios e redirecionamentos relacionados a golpes.
Os programas que drenam criptomoedas, em particular, são frequentemente promovidos por meio de anúncios pop-up que podem conter scripts maliciosos. Esses pop-ups podem aparecer até mesmo em sites legítimos que foram comprometidos.
O papel das redes sociais na amplificação de golpes
As redes sociais continuam sendo uma das ferramentas mais eficazes para promover golpes com criptomoedas. Os atacantes frequentemente usam contas hackeadas que antes pertenciam a projetos, empresas, empreendedores, influenciadores ou figuras públicas reais. Quando um airdrop ou sorteio fraudulento se alinha com o conteúdo que uma conta compartilhava anteriormente, cria-se uma poderosa ilusão de autenticidade, aumentando drasticamente a probabilidade de os usuários confiarem no link e conectarem suas carteiras.
Considerações finais: A vigilância como prática contínua
O falso airdrop da Multisender exemplifica a forma convincente como os golpes modernos com criptomoedas são arquitetados. Eles se apropriam de marcas legítimas, exploram comportamentos comuns dos usuários e instrumentalizam a complexidade técnica das interações na blockchain.
Em um ambiente online saturado de fraudes, a vigilância deve ser constante. Verificar domínios, questionar ofertas não solicitadas e tratar solicitações de conexão de carteiras com extremo ceticismo não são mais práticas avançadas de segurança, mas sim habilidades básicas de sobrevivência no cenário atual de ativos digitais.