Golpes costumam transformar uma ação comum em urgência: recuperar conta, receber token ou liberar saque. Antes de pagar ou assinar, confira quem está pedindo e qual poder a ação concede.

Logotipo conhecido, anúncio pago e mensagem de uma conta familiar não são prova de legitimidade. Contas podem ser imitadas ou invadidas.

Examine o pedido por trás da história

Falsos atendentes podem pedir a frase de recuperação ou acesso remoto. Plataformas fraudulentas exibem lucros inventados e exigem novos depósitos para liberar retiradas. Um suposto imposto ou desbloqueio pago à carteira de um desconhecido é um alerta grave.

Golpes de relacionamento podem se desenvolver aos poucos. Um pequeno saque bem-sucedido pode fazer parte da persuasão. A orientação da FTC sobre cripto descreve esses padrões.

Verifique a organização por um canal encontrado independentemente, não pelos contatos fornecidos pelo solicitante.

Trate cada assinatura como uma autorização

Conectar a carteira normalmente revela um endereço. Assinar pode conceder a um contrato o direito de transferir tokens mais tarde. Algumas assinaturas de mensagens autorizam gastos sem uma transferência imediatamente visível.

Leia rede, ativo, destinatário, contrato autorizado e valor. Se a solicitação não for clara, cancele. Um hardware não neutraliza toda instrução maliciosa que você aprova.

Desconectar o site não revoga automaticamente permissões on-chain. Use a documentação oficial da carteira para revisá-las.

Evite armadilhas de endereço

O envenenamento de endereços insere versões parecidas no histórico para induzir um envio futuro. Outros programas substituem o texto copiado.

Obtenha o endereço na tela atual e confiável do destinatário e compare todos os caracteres. Um teste pequeno reduz certos erros, mas não valida um investimento. Não acesse links de tokens não solicitados para “resgatar” ou remover o saldo.

Reaja conforme o que foi exposto

Em uma conta de exchange, use a recuperação oficial a partir de um dispositivo limpo. Proteja o e-mail, troque credenciais, revogue sessões e chaves API indevidas e consulte restrições de saque.

Uma aprovação maliciosa pode ser revogada por um procedimento verificado. Isso limita o uso futuro daquela permissão, não desfaz roubo nem resolve uma chave vazada.

Se a frase foi exposta, uma nova senha não basta. Crie outra carteira com segredo novo. Antes de enviar gas ao endereço comprometido, considere que um invasor pode varrer automaticamente os depósitos. Busque ajuda por canais verificados de forma independente.

Preserve provas e evite nova perda

Guarde identificadores, endereços, horários, mensagens, URLs e pagamentos. Avise as plataformas envolvidas e a autoridade local adequada. Recuperação não é garantida.

A FTC alerta para golpes de recuperação. Quem promete devolver tudo mediante adiantamento pode estar buscando uma segunda fraude. Nunca entregue segredos de recuperação a quem oferece ajuda.

Guias