À medida que a Web3 continua a crescer, os burlões estão a tornar-se mais sofisticados. Já não se limitam apenas a sites falsos óbvios ou a mensagens mal escritas. As burlas modernas podem envolver websites realistas, perfis clonados de redes sociais, agentes de suporte falsos, influenciadores personificados, contratos inteligentes maliciosos e campanhas de phishing cuidadosamente concebidas. Compreender como estes ataques funcionam é uma das formas mais eficazes de se proteger.



Uma das ameaças mais comuns na Web3 é o phishing. Um ataque de phishing tenta enganar-te para que reveles informações sensíveis ou para que aproves uma transação maliciosa. O atacante pode enviar-te uma mensagem alegando que a tua carteira precisa de verificação, que a tua conta tem um problema de segurança ou que foste selecionado para um prémio exclusivo. A mensagem pode incluir uma ligação que parece legítima, mas que leva a um website falso, criado para roubar a tua informação ou obter permissões perigosas para a carteira.

A melhor defesa contra o phishing é nunca confiar numa ligação apenas porque parece familiar. Em vez de clicares em ligações de mensagens aleatórias, procura o projeto oficial através de fontes confiáveis e verifica tu próprio o domínio correto. Redobra a atenção com as ligações partilhadas através de mensagens diretas não solicitadas, comentários e grupos desconhecidos.

Outra grande ameaça é o suporte ao cliente falso. Os burlões muitas vezes monitorizam conversas públicas e identificam utilizadores que estão a pedir ajuda. Depois podem contactar o utilizador em privado, fingindo ser um representante oficial de suporte. Podem pedir a tua seed phrase, chave privada, palavra-passe ou solicitar que instales software de acesso remoto.

Este é um grande sinal de alerta.

As equipas de suporte legítimas nunca devem precisar da tua seed phrase ou chave privada para resolver um problema. Se alguém pedir esses dados, assume que é uma burla e deixa de comunicar com essa pessoa.

Os giveaways e as burlas de investimento também são comuns nas comunidades cripto. Os burlões podem prometer retornos garantidos, alocações exclusivas ou recompensas invulgarmente altas se enviares fundos primeiro. Alguns podem usar screenshots falsos, testemunhos fabricados ou personificar figuras conhecidas para parecerem credíveis.

Lembra-te de uma regra simples:
Se alguém garante lucros, trata a alegação com extrema cautela.
Nenhuma oportunidade de investimento legítima consegue garantir que um ativo aumentará de valor. Os mercados de cripto são altamente voláteis, e qualquer pessoa que apresente retornos garantidos deve ser considerada um risco potencial.

Outra categoria perigosa é o falso airdrop. Uma mensagem pode alegar que tens direito a tokens gratuitos e fornecer uma ligação para os reclamar. O website pode então pedir-te para ligares a tua carteira e assinares uma transação. Embora existam airdrops legítimos, os falsos são frequentemente usados para enganar utilizadores a interagirem com contratos maliciosos.

Antes de reclamares qualquer recompensa, verifica o anúncio através dos canais oficiais de comunicação do projeto. Não te limites a confiar em screenshots ou mensagens encaminhadas por outros utilizadores.

Tokens falsos e NFTs maliciosos também podem ser usados como armadilhas. Podes ver de repente um token ou NFT desconhecido na tua carteira e assumir que recebeste uma recompensa gratuita. No entanto, ao interagir com ativos desconhecidos, podes ser exposto a websites maliciosos ou a transações perigosas.

Se receberes um token ou NFT inesperado, não precisas de interagir com ele de imediato. Pesquisa primeiro. Em muitos casos, ignorar ativos suspeitos é mais seguro do que tentar reclamá-los ou vendê-los.

Outra ameaça importante é o malware que drena carteiras e extensões maliciosas do navegador. Os atacantes podem distribuir aplicações falsas de carteira ou extensões que parecem legítimas. Depois de instaladas, estas ferramentas podem comprometer potencialmente informação sensível ou interferir com transações.

Faz sempre o download do software de carteira a partir de fontes oficiais e verifica cuidadosamente a aplicação antes de a instalar. Evita instalar extensões desconhecidas do navegador apenas porque alguém as recomenda numa conversa aleatória.

Os utilizadores também devem compreender a diferença entre ligar uma carteira e assinar uma transação. Ligar a tua carteira a um website não significa necessariamente que aprovaste uma transação, mas assinar uma transação pode autorizar uma ação na blockchain.

É por isso que cada assinatura deve ser tratada com seriedade.

Antes de assinares, dedica um momento a compreender o que estás a aprovar. Se a transação for pouco clara, invulgarmente complexa ou pedir permissões que não correspondem à ação que pretendes realizar, para e investiga.

Não assines primeiro e só depois coloques questões.

A segurança também exige controlar as tuas emoções.
Os burlões exploram frequentemente três emoções poderosas:
Medo.
Ganância.
FOMO.

O medo faz as pessoas agirem rapidamente para evitar perder algo.
A ganância faz as pessoas ignorarem sinais de alerta quando são prometidos retornos invulgarmente altos.
A FOMO faz as pessoas comprarem ou interagirem com algo porque acreditam que toda a gente já está a beneficiar.

A melhor defesa é abrandar.
Se uma oportunidade exigir uma ação imediata, pergunta-te porquê. Se alguém te disser que só tens alguns minutos para reclamar um prémio, verifica a informação de forma independente antes de fazer qualquer coisa.

Uma mentalidade profissional de segurança é simples:
Pausa.
Verifica.
Compreende.
Depois age.

Nunca deixes que a empolgação ou o medo façam as tuas decisões por ti.
Antes de interagir com qualquer projeto Web3, pergunta-te:
Quem criou isto?
O website é oficial?
O domínio está correto?
Porque estou a ser contactado?
O que me estão a pedir para assinar?
Que permissões estou a conceder?
Consigo verificar esta informação de forma independente?
Qual é o montante máximo que posso perder?

Estas perguntas podem evitar muitos erros evitáveis.

A realidade da Web3 é que nenhum sistema de segurança consegue eliminar todos os riscos. Mesmo utilizadores experientes podem cometer erros. O objetivo não é tornar-se completamente isento de riscos. O objetivo é desenvolver hábitos que reduzam riscos desnecessários e dificultem que os atacantes te explorem.

O meu conselho de segurança mais forte:
Nunca partilhes a tua seed phrase.
Nunca partilhes as tuas chaves privadas.
Nunca confies em mensagens de suporte não solicitadas.
Nunca clicas em ligações suspeitas.
Nunca assines transações que não compreendes.
Nunca persigas lucros garantidos.
Verifica sempre antes de agir.

Na Web3, a segurança não é sobre ser paranóico.
É sobre ser disciplinado.

Pensa primeiro. Verifica duas vezes. Assina com cuidado.
#SummerCreationCamp
Ver original
ChintuBhai
À medida que a Web3 continua a crescer, os burlões estão a tornar-se mais sofisticados. Já não dependem apenas de sites falsos óbvios ou de mensagens mal escritas. As burlas modernas podem envolver websites realistas, perfis clonados nas redes sociais, agentes de apoio falsos, influenciadores impersonados, smart contracts maliciosos e campanhas de phishing cuidadosamente concebidas. Compreender como estes ataques funcionam é uma das formas mais eficazes de se proteger.
Um dos riscos mais comuns na Web3 é o phishing. Um ataque de phishing tenta fazer com que revele informações sensíveis ou aprove uma transação maliciosa. O atacante pode enviar-lhe uma mensagem alegando que a sua carteira precisa de verificação, que a sua conta tem um problema de segurança, ou que foi selecionado para um prémio exclusivo. A mensagem pode conter uma ligação que parece legítima, mas que conduz a um website falso, desenhado para roubar as suas informações ou obter permissões perigosas para a carteira.
A melhor defesa contra o phishing é nunca confiar numa ligação apenas porque parece familiar. Em vez de clicar em ligações de mensagens aleatórias, procure o projeto oficial através de fontes fiáveis e verifique você próprio o domínio correto. Redobre a atenção com ligações partilhadas através de mensagens diretas não solicitadas, comentários e grupos desconhecidos.
Outro grande risco é o apoio ao cliente falso. Os burlões muitas vezes monitorizam conversas públicas e identificam utilizadores que estão a pedir ajuda. Podem então contactar o utilizador em privado, fingindo ser um agente oficial de apoio. Podem pedir-lhe a seed phrase, a private key, a password, ou solicitar que instale software de acesso remoto.
Este é um grande sinal de alerta.
As equipas de apoio legítimas nunca deveriam precisar da sua seed phrase ou da sua private key para resolver um problema. Se alguém pedir estes dados, assuma que é uma burla e pare de comunicar com essa pessoa.
As ofertas (giveaways) e as burlas de investimento também são comuns nas comunidades cripto. Os burlões podem prometer retornos garantidos, alocações exclusivas, ou recompensas invulgarmente altas se enviar fundos primeiro. Alguns podem usar capturas de ecrã falsas, testemunhos fabricados, ou impersonar personalidades conhecidas para parecerem credíveis.
Lembre-se de uma regra simples:
Se alguém garante lucros, trate a alegação com extrema cautela.
Nenhuma oportunidade de investimento legítima pode garantir que um ativo aumente de valor. Os mercados cripto são altamente voláteis, e qualquer pessoa que apresente retornos garantidos deve ser considerada um risco potencial.
Outra categoria perigosa é o airdrop falso. Uma mensagem pode afirmar que tem elegibilidade para tokens gratuitos e fornecer uma ligação para os reclamar. O website pode então pedir-lhe para ligar a sua carteira e assinar uma transação. Embora existam airdrops legítimos, os airdrops falsos são frequentemente usados para enganar os utilizadores a interagir com contratos maliciosos.
Antes de reclamar qualquer recompensa, verifique o anúncio através dos canais oficiais de comunicação do projeto. Não dependa apenas de capturas de ecrã ou mensagens encaminhadas por outros utilizadores.
Tokens falsos e NFTs maliciosos também podem ser usados como armadilhas. De repente, pode ver um token ou NFT desconhecido na sua carteira e assumir que recebeu uma recompensa gratuita. No entanto, interagir com ativos desconhecidos pode expô-lo a websites maliciosos ou a transações perigosas.
Se receber um token ou NFT inesperado, não precisa de interagir com ele imediatamente. Pesquise primeiro. Em muitos casos, ignorar ativos suspeitos é mais seguro do que tentar reclamá-los ou vendê-los.
Outro risco importante é o malware que esvazia carteiras e extensões maliciosas do navegador. Os atacantes podem distribuir aplicações ou extensões de carteira falsas que parecem legítimas. Uma vez instaladas, estas ferramentas podem comprometer potencialmente informações sensíveis ou interferir com transações.
Faça sempre download do software da carteira a partir de fontes oficiais e verifique cuidadosamente a aplicação antes da instalação. Evite instalar extensões de navegador desconhecidas apenas porque alguém as recomenda num chat aleatório.
Os utilizadores também devem compreender a diferença entre ligar uma carteira e assinar uma transação. Ligar a sua carteira a um website não significa necessariamente que tenha aprovado uma transação, mas assinar uma transação pode autorizar uma ação na blockchain.
É por isso que cada assinatura deve ser levada a sério.
Antes de assinar, demore um momento a entender o que está a aprovar. Se a transação for pouco clara, invulgarmente complexa, ou solicitar permissões que não correspondem à ação que pretende executar, pare e investigue.
Não assine primeiro e depois faça perguntas.
A segurança também exige controlar as suas emoções.
Os burlões exploram frequentemente três emoções poderosas:
Medo.
Ganância.
FOMO.
O medo faz as pessoas agirem rapidamente para evitar perder algo.
A ganância faz com que as pessoas ignorem sinais de alerta quando lhes prometem retornos invulgarmente altos.
O FOMO faz com que as pessoas comprem ou interajam com algo porque acreditam que toda a gente já está a beneficiar.
A melhor defesa é abrandar.
Se uma oportunidade exigir ação imediata, pergunte-se porquê. Se alguém lhe disser que tem apenas alguns minutos para reclamar uma recompensa, verifique as informações de forma independente antes de fazer qualquer coisa.
Um mindset profissional de segurança é simples:
Pausa.
Verifica.
Compreende.
Então aja.
Nunca deixe que a excitação ou o medo tomem decisões por si.
Antes de interagir com qualquer projeto Web3, pergunte-se:
Quem criou isto?
O website é oficial?
O domínio está correto?
Porque é que estou a ser contactado?
O que é que me estão a pedir para assinar?
Que permissões estou a conceder?
Posso verificar estas informações de forma independente?
Qual é o montante máximo que eu poderia perder?
Estas perguntas podem evitar muitos erros evitáveis.
A realidade da Web3 é que nenhum sistema de segurança consegue eliminar todos os riscos. Mesmo utilizadores experientes podem cometer erros. O objetivo não é tornar-se completamente isento de risco. O objetivo é desenvolver hábitos que reduzam riscos desnecessários e tornem mais difícil para os atacantes explorarem si.
O meu conselho mais forte para a segurança:
Nunca partilhe a sua seed phrase.
Nunca partilhe as suas private keys.
Nunca confie em mensagens de apoio não solicitadas.
Nunca clique em ligações suspeitas.
Nunca assine transações que não compreenda.
Nunca corra atrás de lucros garantidos.
Verifique sempre antes de agir.
Na Web3, a segurança não é sobre ser paranoico.
É sobre ser disciplinado.
Pense primeiro. Verifique duas vezes. Assine com cuidado.
#SummerCreationCamp
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado