Um golpe do suporte falso é um ataque de engenharia social em que criminosos se passam por uma empresa confiável e afirmam que sua conta ou criptomoeda está em perigo imediato. O objetivo deles é fazer você aprovar um login, divulgar credenciais de segurança, visitar uma página de phishing ou transferir ativos antes que você tenha tempo de verificar a história.
Esses ataques podem imitar uma exchange, fabricante de carteira, provedor de e-mail, operadora de celular ou agência governamental. Antes de entrar no mercado de cripto, use sites verificados independentemente e marque páginas importantes da conta. Os usuários podem criar uma conta Tapbit através do domínio oficial e devem verificar comunicações de suporte inesperadas dentro da plataforma, em vez de através de números ou links fornecidos por um chamador.
O que é um Golpe do Suporte Falso?
O golpe geralmente começa com uma chamada, texto ou e-mail inesperado alertando sobre um login não autorizado, redefinição de senha, saque, solicitação de recuperação de carteira ou problema de verificação de identidade.
O atacante apresenta a situação como urgente, mas solucionável. Um suposto agente de suporte pode afirmar que os fundos devem ser protegidos imediatamente, mas cada solução proposta aproxima a vítima de perder o controle da conta.
Ao contrário do phishing básico, a operação pode envolver vários elementos coordenados. Os criminosos podem já conhecer o nome da vítima, endereço de e-mail, número de telefone, endereço residencial ou marca da carteira através de dados vazados de clientes. Eles também podem acionar mensagens genuínas de redefinição de senha e falsificar números de telefone oficiais. Essa combinação não prova que o chamador trabalha para a empresa.
Como Funcionou o Ataque de Impersonação de Cripto de Quase US$ 5 Milhões?
O valor de "US$ 5 milhões" refere-se a um caso documentado de phishing por voz em que aproximadamente US$ 4,7 milhões em criptomoeda foram roubados.
O jornalista de segurança Brian Krebs relatou que os atacantes primeiro se passaram pelo suporte do Google. Eles criaram uma emergência de segurança de conta crível e usaram notificações de aparência autêntica para estabelecer confiança. A vítima foi então contatada por alguém se passando pelo suporte do provedor de carteira de hardware Trezor.
O segundo chamador alegou que uma solicitação havia sido feita para fechar ou comprometer a conta da carteira da vítima. A vítima foi direcionada a um site falso da Trezor e persuadida a inserir a frase de recuperação da carteira.
Essa frase era o alvo real. Uma carteira de hardware protege as chaves privadas no dispositivo, mas sua frase de recuperação pode recriar a carteira em outro lugar. Uma vez que a frase foi inserida no site de phishing, os atacantes não precisavam mais do dispositivo físico.
KrebsOnSecurity mais tarde conectou o roubo a uma operação de phishing por voz que supostamente abusou de sistemas de comunicação legítimos do Google e da Apple, enquanto usava dados de violações relacionadas a cripto para selecionar potenciais vítimas.
O Manual de Impersonação de Suporte Falso
| Etapa | O que o golpista faz | Principal sinal de alerta |
|---|---|---|
| Seleção de Alvo | Usa dados vazados de clientes ou carteiras | O chamador sabe detalhes pessoais |
| Alarme | Relata um login, saque ou solicitação de recuperação | O problema exige ação imediata |
| Teatro de Autenticação | Envia alertas, números de caso ou mensagens de marca | Esses materiais são tratados como prova |
| Tomada de Conta | Solicita um código, aprovação de login ou redefinição de senha | O suporte pede para você contornar a segurança |
| Roubo de Carteira | Direciona você a uma página de recuperação ou carteira segura | Uma frase de recuperação, chave privada ou transferência é necessária |
| Golpe de Recuperação | Retorna como um investigador ou empresa de recuperação | Um pagamento adiantado é solicitado |
A operação funciona porque se assemelha a um processo real de resposta a incidentes. Um chamador identifica um problema, outro parece escalar o caso e um site com aparência oficial fornece as instruções finais. O teste essencial não é quanta informação o chamador sabe. É o que o chamador quer que você faça.
Que Informações os Golpistas Estão Tentando Obter?
O suporte falso pode solicitar vários tipos de acesso:
- Senhas de uso único ou códigos de autenticação de dois fatores
- Aprovação para um login ou notificação de recuperação de conta
- Senhas de e-mail, exchange ou carteira
- Frases de recuperação de carteira e chaves privadas
- Acesso remoto à área de trabalho ou compartilhamento de tela
- Chaves de API com permissões de negociação ou saque
- Transferências para uma carteira "segura", "de verificação" ou "protegida"
Uma investigação de segurança genuína não requer a transferência de ativos para uma carteira controlada por um agente. Um agente de suporte nunca precisará da frase de recuperação completa de uma carteira de autocustódia. Qualquer pessoa que obtenha essa frase pode ser capaz de reproduzir a carteira e mover seus ativos.
Por Que o Identificador de Chamadas e Alertas Reais Não Podem Ser Confiáveis
O identificador de chamadas pode ser falsificado, permitindo que uma chamada recebida exiba um nome ou número de empresa reconhecível. O FBI alertou que impostores de suporte financeiro usam falsificação e informações pessoais roubadas para assumir o controle de contas, movendo rapidamente fundos para contas controladas por criminosos, incluindo carteiras de criptomoedas.
Os atacantes também podem iniciar um processo genuíno de redefinição de senha ou recuperação. A vítima recebe uma notificação legítima do serviço real, mas ela foi acionada pelo atacante. O chamador então aponta para essa mensagem como prova de que a conta está sob ataque e que a chamada é autêntica. O alerta pode ser real. A explicação e o chamador não são.
O que Fazer Quando Receber Chamadas de Suporte Falso?
Encerre a chamada. Não discuta com o chamador, siga as instruções ou use os detalhes de contato que eles fornecem. Abra o aplicativo oficial da empresa ou digite um domínio previamente verificado em seu navegador. Verifique a atividade da conta e entre em contato com o suporte através da central de ajuda encontrada lá.
- Rejeite qualquer solicitação de login ou recuperação que você não iniciou.
- Não leia códigos de verificação em voz alta.
- Não instale software de acesso remoto.
- Preserve o número do chamador, mensagens, links e endereços de carteira.
- Revise as sessões ativas, endereços de saque e chaves de API.
- Proteja a conta de e-mail conectada se o status dela for incerto.
A urgência faz parte do ataque. Um problema legítimo na plataforma ainda pode ser verificado depois que você desligar.
E Se Você Já Compartilhou Credenciais?
Comece pela conta de e-mail, pois ela pode controlar as redefinições de senha para outros serviços. De um dispositivo limpo, altere a senha do e-mail, remova sessões desconhecidas e revise as regras de encaminhamento e configurações de recuperação.
Em seguida, proteja as contas de exchange afetadas. Altere senhas, revogue sessões e chaves de API desconhecidas, redefina a autenticação de dois fatores e entre em contato com o suporte oficial.
Se uma frase de recuperação ou chave privada foi exposta, considere a carteira permanentemente comprometida. Crie uma nova carteira usando software ou hardware verificado, armazene sua nova frase de recuperação offline e mova os ativos restantes para ela sem seguir as instruções de chamadores não solicitados.
Salve hashes de transação, endereços de destino, e-mails, registros de chamadas e capturas de tela. Relate o roubo prontamente à plataforma relevante e à autoridade policial. Tenha cuidado com qualquer pessoa que posteriormente prometa recuperação garantida.
Conclusão
O golpe do suporte falso não precisa quebrar uma blockchain ou carteira de hardware. Ele é bem-sucedido ao persuadir o proprietário a entregar a credencial que esses sistemas foram projetados para proteger.
O caso de quase US$ 5 milhões demonstra como dados vazados, notificações autênticas, chamadores coordenados e um site de phishing convincente podem criar uma falsa sensação de verificação. Quando o suporte inesperado entra em contato com você, a sequência mais segura é simples: encerre a conversa, abra a plataforma oficial independentemente e verifique o problema através de um canal confiável.
Perguntas Frequentes
Uma exchange de cripto pode me ligar sobre um problema de segurança?
As políticas da plataforma variam, mas qualquer chamada inesperada exigindo ação imediata na conta deve ser tratada como suspeita. Desligue e entre em contato com a exchange através de seu aplicativo ou site oficial.
Golpistas podem fazer um número oficial aparecer no identificador de chamadas?
Sim. Números de telefone e nomes de empresas exibidos pelo identificador de chamadas podem ser falsificados. O número exibido não é uma verificação de identidade confiável.
O suporte de carteira alguma vez pedirá minha frase de recuperação (seed phrase)?
O suporte legítimo de carteira não deve pedir sua frase de recuperação completa ou chave privada. Não a insira em um site fornecido através de uma chamada ou mensagem inesperada.
O que é uma carteira segura de cripto?
Em golpes de impersonação, uma "carteira segura" é tipicamente um endereço controlado pelo criminoso. Transferir cripto para ela não protege nem verifica os ativos.
Criptomoedas roubadas podem ser recuperadas?
A recuperação é difícil porque transações de blockchain confirmadas são geralmente irreversíveis. O relato rápido pode ajudar a identificar e potencialmente congelar ativos que chegam a um serviço cooperativo, mas a recuperação não pode ser garantida.

