muitos ataques de phishing sofisticados estão circulando ultimamente. todos eles foram tentados em mim. infelizmente, vi muitos casos onde as pessoas perderam fundos dessas maneiras:
- uma pessoa real (invadida) com quem você interagiu antes te manda uma DM no TG e pede para se atualizar, envia um zoom, parece um URL de zoom real, pede para você baixar um cliente para "consertar" o áudio, tudo drenado
- uma organização de notícias credível/real te manda uma DM do nada em sua conta oficial no X, pede uma entrevista, te manda para uma conta (falsa) no TG, envia o link do zoom (falso, mas com aparência real). isso já aconteceu comigo com organizações de notícias (importantes) que nem sabiam que foram hackeadas
- um dos seus "colegas" pede fundos por e-mail, o e-mail parece real, mas os cabeçalhos são falsificados
- uma enxurrada de mensagens dizendo que sua coinbase foi invadida, yadda yadda, "suporte" liga e pede para você mover seus ativos para um endereço temporário com alguma pressão de tempo ("os "hackers" enviaram a transação, mas você ainda tem tempo!")
regras gerais (não exaustivas)
- use @CasaHODL
- use @River para uma opção custodial
- não mantenha muitos fundos em carteiras de navegador como m*tamask ou ph*ntom
- não pesquise plataformas de cripto e clique no primeiro link (hackers compram anúncios para colocar links falsos lá)
- proteja tudo, não apenas carteiras. isso inclui google, telegram, icloud, etc.
- não atenda chamadas telefônicas de "suporte". desligue e ligue de volta para a linha de suporte oficial se precisar
- não confie em nada que você ouça ao telefone, especialmente se estiver sendo pressionado a fazer algo
- não atenda chamadas de números desconhecidos, mesmo que pareçam ser de "Google" ou "Coinbase"
- desconfie de e-mails ou DMs de seus "colegas". saiba que os cabeçalhos de e-mail podem ser falsificados (peça ajuda ao AI para analisar cabeçalhos se estiver suspeitando)
- verifique duas vezes se as DMs de "amigos" são reais e se eles não foram hackeados
- certifique-se de ter 2fa física + authy/google authenticator em tudo
- evite 2fa baseado em SMS sempre que possível