SEGS Portal Nacional

Info&Ti

Check Point denuncia novo esquema para roubo de criptomoedas

  • Quinta, 27 Janeiro 2022 11:54
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Juliana Vercelli
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

A Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software Technologies, alerta para novo esquema fraudulento que possibilita o roubo de criptomoedas. Os atacantes estão criando tokens fraudulentos que permitem desconfigurar os contratos inteligentes e roubar fundos. Estas conclusões seguem uma tendência já identificada pela CPR. Em outubro de 2021, os pesquisadores da Check Point Research denunciaram o roubo de carteiras digitais no OpenSea, o maior marketplace de NFTs do mundo e, no mês seguinte (novembro de 2021), a CPR revelou que os atacantes disseminavam campanhas de phishing em mecanismos de busca e que mais de US$ 500 mil em criptomoedas foram roubados em questão de dias.

Como se parece a moeda fraudulenta

• Alguns tokens contêm uma taxa de compra de 99% que roubará todo o seu dinheiro na fase de compra.
• Alguns dos tokens não permitem que o comprador revenda e apenas o proprietário pode vender.
• Alguns tokens contêm uma taxa de venda de 99% que roubará todo o seu dinheiro na fase de venda.
• Alguns permitem que o proprietário crie mais moedas em sua carteira e as venda.

Configuração do ataque

Para criar tokens fraudulentos, os atacantes desconfiguram os contratos inteligentes. Contratos inteligentes são programas armazenados em um blockchain que são executados quando condições predeterminadas são atendidas. A CPR descreve as etapas sobre as quais os cibercriminosos tiram vantagem dos contratos inteligentes:

1. Acionar serviços de fraude. Os atacantes utilizam geralmente serviços fraudulentos para criar o contrato, ou copiam um contrato fraudulento já conhecido, modificando o nome do token e seu símbolo, bem como alguns nomes de funcionalidades se forem muito sofisticados.

2. Manipular funcionalidades. Então, os atacantes irão manipular as funcionalidades relativas à transferência de dinheiro, evitando que a vítima venda ou aumente o valor da taxa, entre outras medidas. A maioria das manipulações incidirão sobre a transferência de dinheiro.

3. Criar “hype” por meio das redes sociais. Os atacantes recorrerão às redes sociais como o Twitter, o Discord ou o Telegram com uma identidade falsa para promover o projeto e para que mais usuários comprem.

4. Fraudar transações (rug pull) para retirada de dinheiro. Quando a quantia desejada for atingida, os atacantes retirarão todo o dinheiro do contrato e excluirão todos os canais de redes sociais.

5. Pular os bloqueios de tempo. Por norma, estes tokens não bloquearão uma grande quantidade de dinheiro, nem são sequer adicionados bloqueios temporais ao contrato. Estes são utilizados majoritariamente para adiar ações administrativas e geralmente são considerados um indicador forte de que um projeto é legítimo.

“A Check Point Research tem investido significativamente no estudo da interseção de criptomoeda e segurança. No ano passado, identificamos o roubo de carteiras digitais no OpenSea, o maior marketplace de NFT do mundo. Também em 2021, nós alertamos os usuários de carteiras digitais sobre uma campanha massiva de phishing em mecanismos de pesquisa que resultou em pelo menos meio milhão de dólares sendo roubados em questão de dias”, informa Oded Vanunu, head de pesquisa de vulnerabilidade de produtos da Check Point Software.

“Em nosso relatório mais recente, mostramos como se parecem os contratos inteligentes e expomos a fraude de tokens, em que 100% das funções das taxas são ocultas e também as funções do backdoor estão ocultas. Isto significa que os usuários de criptomoedas vão continuar caindo nesses golpes destas ameaças e vão perder dinheiro. O nosso objetivo com este levantamento é alertar a comunidade de que os atacantes estão, de fato, criando tokens fraudulentos para roubar fundos. Para evitar moedas fraudulentas, eu recomendo aos usuários de criptomoedas a diversificar as suas carteiras digitais, ignorar anúncios e testar as suas transações”, orienta Vanunu.

Como evitar moedas fraudulentas

1. Diversificar carteiras digitais: Ter uma carteira digital é o primeiro passo para poder utilizar bitcoins ou qualquer outra criptomoeda. Estas carteiras são a ferramenta através da qual os usuários armazenam e gerenciam as suas bitcoins. Uma das formas de as manter seguras é ter, no mínimo, duas carteiras digitais. O objetivo é que o usuário possa usar uma delas para guardar as suas aquisições e outras para trocar criptomoeda. Assim, eles mantêm os seus ativos mais protegidos, uma vez que as carteiras guardam também as senhas de cada usuário. Estas são as partes fundamentais para a comercialização de criptomoeda e para a posse de uma chave pública, que é o que permite que os usuários enviem criptomoeda para carteiras de outros. Se um cibercriminoso conseguir ter acesso a algum destes elementos por meio de um ataque, é com esta segunda carteira que a vítima fará o trading, enquanto a carteira que detém os bitcoins estará a salvo.

2. Ignorar os anúncios: Muitas vezes, os usuários procuram por plataformas de carteiras digitais por meio do Google. É neste momento que pode ser cometido um dos grandes erros: clicar em um dos anúncios do Google Ads que aparece em primeiro lugar. Por regra, os cibercriminosos estão por trás destes links com o objetivo de, por meio de sites maliciosos, roubar credenciais ou senhas. Assim, é mais seguro entrar em páginas que apareçam mais abaixo na página do buscador.

3. Testar as transações: Para evitar cair numa armadilha de um cibercriminoso, uma das medidas que pode ser posta em prática é enviar transações de teste com um montante mínimo antes de enviar grandes quantidades de criptomoeda. Desta forma, caso o envio seja feito para uma carteira digital falsa, será muito mais fácil detectar o erro e a perda será de uma quantidade muito menor de fundos.

4. Duplicar a atenção para aumentar a segurança: Uma das melhores medidas para estar mais protegido contra qualquer tipo de ciberataque é a ativação da autenticação de dois fatores em plataformas em que tenha uma conta. Desta forma, quando um atacante tentar iniciar sessão numa dessas de forma irregular, o usuário recebe uma mensagem de verificação de autenticidade, evitando acessos não autorizados. Com a autenticação de dois fatores, em vez de ser pedida apenas a senha para entrar, o início de sessão necessita ainda que o usuário submeta uma segunda informação, tornando o acesso mais seguro.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Abr 24, 2026 Info & Ti

Atualização Deezer: Faixas geradas por IA representam…

Abr 24, 2026 Info & Ti

Brasil fica para trás no venture capital enquanto EUA…

Abr 24, 2026 Info & Ti

Música ou algoritmo? Movimento lança selo para…

Abr 24, 2026 Info & Ti

Samsung e Spotify te ajudam a desbloquear seu amor…

Abr 23, 2026 Info & Ti

Twilio e Branded House lançam relatório "O Futuro das…

Abr 23, 2026 Info & Ti

ServiceNow e Google Cloud unem agentes de IA para…

Abr 23, 2026 Info & Ti

Invent Software e Busca.Legal automatizam consultas de…

Abr 23, 2026 Info & Ti

De fábricas a serviços: onde os robôs humanoides já…

Abr 22, 2026 Info & Ti

Mercado de TI cresce no Brasil, mas acende alerta para…

Abr 22, 2026 Info & Ti

Inteligência Artificial consolida novo padrão de…

Abr 22, 2026 Info & Ti

O maior risco da Inteligência Artificial não é a…

Abr 22, 2026 Info & Ti

Bluefields inicia fase estratégica e lança modelo…

Abr 17, 2026 Info & Ti

[Guia do usuário] Galaxy A57 5G e A37 5G: levando as…

Abr 17, 2026 Info & Ti

Motorola abre pré-registro para o novo motorola razr…

Abr 17, 2026 Info & Ti

Aprenda a conectar a Sound Tower Samsung ao smartphone…

Abr 17, 2026 Info & Ti

IA impulsiona receita e eficiência no mercado…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version