muitos ataques de phishing sofisticados estão circulando ultimamente. todos eles foram tentados em mim. infelizmente, vi muitos casos onde as pessoas perderam fundos dessas maneiras:

- uma pessoa real (invadida) com quem você interagiu antes te manda uma DM no TG e pede para se atualizar, envia um zoom, parece um URL de zoom real, pede para você baixar um cliente para "consertar" o áudio, tudo drenado

- uma organização de notícias credível/real te manda uma DM do nada em sua conta oficial no X, pede uma entrevista, te manda para uma conta (falsa) no TG, envia o link do zoom (falso, mas com aparência real). isso já aconteceu comigo com organizações de notícias (importantes) que nem sabiam que foram hackeadas

- um dos seus "colegas" pede fundos por e-mail, o e-mail parece real, mas os cabeçalhos são falsificados

- uma enxurrada de mensagens dizendo que sua coinbase foi invadida, yadda yadda, "suporte" liga e pede para você mover seus ativos para um endereço temporário com alguma pressão de tempo ("os "hackers" enviaram a transação, mas você ainda tem tempo!")

regras gerais (não exaustivas)

- use @CasaHODL

- use @River para uma opção custodial

- não mantenha muitos fundos em carteiras de navegador como m*tamask ou ph*ntom

- não pesquise plataformas de cripto e clique no primeiro link (hackers compram anúncios para colocar links falsos lá)

- proteja tudo, não apenas carteiras. isso inclui google, telegram, icloud, etc.

- não atenda chamadas telefônicas de "suporte". desligue e ligue de volta para a linha de suporte oficial se precisar

- não confie em nada que você ouça ao telefone, especialmente se estiver sendo pressionado a fazer algo

- não atenda chamadas de números desconhecidos, mesmo que pareçam ser de "Google" ou "Coinbase"

- desconfie de e-mails ou DMs de seus "colegas". saiba que os cabeçalhos de e-mail podem ser falsificados (peça ajuda ao AI para analisar cabeçalhos se estiver suspeitando)

- verifique duas vezes se as DMs de "amigos" são reais e se eles não foram hackeados

- certifique-se de ter 2fa física + authy/google authenticator em tudo

- evite 2fa baseado em SMS sempre que possível