À medida que a Web3 continua a crescer, os burlões estão a tornar-se mais sofisticados. Já não se baseiam apenas em websites falsos óbvios ou em mensagens mal escritas. As fraudes modernas podem envolver websites realistas, perfis clonados de redes sociais, agentes de apoio falsos, influenciadores personificados, contratos inteligentes maliciosos e campanhas de phishing cuidadosamente concebidas. Compreender como estes ataques funcionam é uma das formas mais eficazes de se proteger.



Um dos riscos mais comuns na Web3 é o phishing. Um ataque de phishing tenta enganar-se para revelar informações sensíveis ou aprovar uma transação maliciosa. O atacante pode enviar-lhe uma mensagem afirmando que a sua carteira precisa de verificação, que a sua conta tem um problema de segurança ou que foi selecionado para um prémio exclusivo. A mensagem pode incluir uma ligação que parece legítima, mas que conduz a um website falso, concebido para roubar as suas informações ou obter permissões perigosas para a sua carteira.

A melhor defesa contra o phishing é nunca confiar numa ligação apenas porque parece familiar. Em vez de clicar em ligações de mensagens aleatórias, procure o projeto oficial através de fontes fiáveis e verifique por si o domínio correto. Tenha especial cuidado com ligações partilhadas através de mensagens diretas não solicitadas, comentários e grupos desconhecidos.

Outro grande risco é o apoio ao cliente falso. Os burlões muitas vezes monitorizam conversas públicas e identificam utilizadores que estão a pedir ajuda. Depois, podem contactar o utilizador em privado fingindo ser um representante oficial de suporte. Podem pedir-lhe a seed phrase, chave privada, palavra-passe, ou pedir que instale software de acesso remoto.

Este é um grande sinal de alerta.

As equipas de suporte legítimas nunca deveriam precisar da sua seed phrase ou chave privada para resolver um problema. Se alguém pedir estes dados, assuma que é uma fraude e pare de comunicar com essa pessoa.

Os sorteios e as fraudes de investimento também são comuns nas comunidades cripto. Os burlões podem prometer retornos garantidos, alocações exclusivas ou recompensas invulgarmente altas se enviar fundos primeiro. Alguns podem usar capturas de ecrã falsas, testemunhos fabricados ou personificar figuras bem conhecidas para parecerem credíveis.

Lembre-se de uma regra simples:

Se alguém garantir lucros, trate a afirmação com extrema cautela.

Nenhuma oportunidade de investimento legítima pode garantir que um ativo vai aumentar de valor. Os mercados de cripto são altamente voláteis e qualquer pessoa que apresente retornos garantidos deve ser considerada um risco potencial.

Outra categoria perigosa é o airdrop falso. Uma mensagem pode afirmar que tem elegibilidade para tokens gratuitos e fornecer uma ligação para os reclamar. O website pode então pedir-lhe para ligar a sua carteira e assinar uma transação. Embora existam airdrops legítimos, os airdrops falsos são frequentemente usados para enganar os utilizadores a interagir com contratos maliciosos.

Antes de reclamar qualquer recompensa, verifique o anúncio através dos canais oficiais de comunicação do projeto. Não confie apenas em capturas de ecrã ou em mensagens encaminhadas por outros utilizadores.

Tokens falsos e NFTs maliciosos também podem ser usados como armadilhas. De repente, pode ver um token ou NFT desconhecido na sua carteira e assumir que recebeu uma recompensa gratuita. No entanto, ao interagir com ativos desconhecidos, pode expô-lo a websites maliciosos ou a transações perigosas.

Se receber um token ou NFT inesperado, não precisa de interagir com ele imediatamente. Pesquise primeiro. Em muitos casos, ignorar ativos suspeitos é mais seguro do que tentar reclamá-los ou vendê-los.

Outro risco importante é malware que drena a carteira e extensões maliciosas para o navegador. Os atacantes podem distribuir aplicações ou extensões de carteira falsas que parecem legítimas. Uma vez instaladas, estas ferramentas podem potencialmente comprometer informações sensíveis ou interferir com transações.

Transfira sempre o software da carteira apenas a partir de fontes oficiais e verifique cuidadosamente a aplicação antes de a instalar. Evite instalar extensões de navegador desconhecidas apenas porque alguém as recomenda numa conversa aleatória.

Os utilizadores também devem compreender a diferença entre ligar uma carteira e assinar uma transação. Ligar a sua carteira a um website não significa necessariamente que aprovou uma transação, mas assinar uma transação pode autorizar uma ação na blockchain.

É por isso que cada assinatura deve ser tratada com seriedade.

Antes de assinar, reserve um momento para compreender o que está a aprovar. Se a transação não for clara, for invulgarmente complexa ou solicitar permissões que não correspondem à ação que pretende executar, pare e investigue.

Não assine primeiro e só depois faça perguntas.

A segurança também exige controlar as suas emoções.

Os burlões exploram frequentemente três emoções poderosas:

Medo.

Ganância.

FOMO.

O medo faz as pessoas agir rapidamente para evitar perder algo.

A ganância faz as pessoas ignorarem sinais de alerta quando são prometidos retornos invulgarmente elevados.

A FOMO faz as pessoas comprarem ou interagirem com algo porque acreditam que toda a gente já está a beneficiar.

A melhor defesa é abrandar.

Se uma oportunidade exigir ação imediata, pergunte a si mesmo porquê. Se alguém lhe disser que só tem alguns minutos para reclamar uma recompensa, verifique a informação de forma independente antes de fazer qualquer coisa.

Uma mentalidade profissional de segurança é simples:

Pausar.

Verificar.

Compreender.

Depois agir.

Nunca deixe que a excitação ou o medo tomem decisões por si.

Antes de interagir com qualquer projeto Web3, pergunte a si mesmo:

Quem criou isto?

O website é oficial?

O domínio está correto?

Porque é que me estão a contactar?

O que é que me estão a pedir para assinar?

Que permissões estou a conceder?

Posso verificar esta informação de forma independente?

Qual é o montante máximo que eu poderia perder?

Estas perguntas podem evitar muitas falhas desnecessárias.

A realidade da Web3 é que nenhum sistema de segurança consegue eliminar todos os riscos. Mesmo utilizadores experientes podem cometer erros. O objetivo não é tornar-se completamente isento de risco. O objetivo é desenvolver hábitos que reduzam o risco desnecessário e tornem mais difícil aos atacantes explorarem si.

O meu conselho de segurança mais forte:

Nunca partilhe a sua seed phrase.

Nunca partilhe as suas chaves privadas.

Nunca confie em mensagens de suporte não solicitadas.

Nunca clique em ligações suspeitas.

Nunca assine transações que não compreende.

Nunca persiga lucros garantidos.

Verifique sempre antes de agir.

Na Web3, segurança não é sobre ser paranóico.

É sobre ser disciplinado.

Pense primeiro. Verifique duas vezes. Assine com cuidado.

#SummerCreationCamp
AIRDROP-5,98%
TOKEN-1,60%
Ver original
post-image
post-image
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 4
  • 2
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
PrinceMagsi786
· 3h atrás
À Lua 🌕
Ver originalResponder0
PrinceMagsi786
· 3h atrás
LFG 🔥
Responder0
pituRondonia
· 3h atrás
1000x Vibes 🤑
Responder0
pituRondonia
· 3h atrás
Boa tarde
Responder0
  • Fixado