Banco de Dados de Ameaças Sites desonestos Golpe do site falso Rarible

Golpe do site falso Rarible

O site hospedado em vro14roz.pages.dev foi criado para imitar fielmente a aparência e o layout da plataforma legítima Rarible (rarible.com). À primeira vista, até mesmo usuários experientes podem ter dificuldade em distinguir a página falsa da verdadeira. No entanto, por trás do design impecável, esconde-se uma intenção maliciosa.

O único propósito deste site fraudulento é enganar os visitantes para que realizem ações, principalmente conectar suas carteiras de criptomoedas, que levam diretamente a roubo financeiro. Somente por esse motivo, a página deve ser considerada totalmente não confiável e evitada a todo custo.

O que a verdadeira plataforma Rarible realmente faz

Rarible.com é um mercado legítimo para NFTs (tokens não fungíveis). Permite aos usuários criar, comprar e vender itens colecionáveis digitais, como obras de arte, músicas e outras mídias digitais. As transações na plataforma são realizadas usando criptomoedas, e os usuários interagem com ela conectando suas carteiras de criptomoedas.

Os golpistas exploram exatamente essa funcionalidade, replicando a interface da plataforma e abusando da familiaridade dos usuários com as conexões de carteiras digitais.

Como o golpe rouba criptomoedas

Assim que um usuário conecta sua carteira no site falso da Rarible, ele ativa, sem saber, um script malicioso conhecido como "dreno de criptomoedas". Essa ferramenta foi projetada para autorizar silenciosamente transações que transferem fundos da carteira da vítima diretamente para a carteira do atacante.

Como as transações em blockchain são irreversíveis por natureza, qualquer criptomoeda roubada é perdida permanentemente. Não há estornos, nenhuma autoridade central à qual recorrer e nenhuma maneira técnica de recuperar os ativos após a conclusão da transferência.

Por que o setor de criptomoedas é um alvo principal para golpes?

O ecossistema das criptomoedas é particularmente atraente para golpistas por diversos motivos:

  • Transações irreversíveis: Uma vez enviados os fundos, eles não podem ser recuperados.
  • Descentralização: Não existe uma autoridade central para intervir ou congelar os bens roubados.
  • Alta autonomia do usuário: a segurança da carteira depende muito das decisões do usuário.
  • Adoção rápida e grande repercussão: Novos usuários geralmente não estão familiarizados com táticas comuns de golpes.
  • Anonimato: Os atacantes podem ocultar suas identidades com mais facilidade do que no setor financeiro tradicional.

Esses fatores tornam os golpes relacionados a criptomoedas altamente lucrativos e de baixo risco para os cibercriminosos, incentivando um fluxo constante de novos esquemas fraudulentos.

Iscas comuns: Airdrops, Tokens grátis e ofertas exclusivas.

Sites fraudulentos frequentemente prometem criptomoedas gratuitas, distribuição gratuita de NFTs ou recompensas exclusivas para pressionar os usuários a agirem rapidamente. Essas ofertas são projetadas para ignorar o pensamento racional e criar uma falsa sensação de oportunidade. Na realidade, nenhuma plataforma legítima exige que os usuários conectem suas carteiras a um domínio não oficial para receber ativos gratuitos.

Sinais de alerta de tentativas falsas de verificação CAPTCHA

Alguns sites fraudulentos de criptomoedas incorporam verificações CAPTCHA falsas para parecerem legítimos ou para manipular os usuários a realizarem ações prejudiciais. Os sinais de alerta típicos incluem:

  • Instruções que dizem aos usuários para 'clicar em Permitir para verificar que são humanos'.
  • Solicitações CAPTCHA combinadas com pedidos de conexão de carteira
  • Janelas pop-up de permissão do navegador aparecendo durante uma suposta etapa de verificação.
  • Sem desafio real (sem imagens, quebra-cabeças ou texto distorcido para resolver)
  • Mensagens vagas ou mal formuladas que incitam à ação imediata.

Sistemas CAPTCHA legítimos nunca solicitam que os usuários habilitem notificações, aprovem transações ou conectem carteiras. Qualquer solicitação desse tipo deve ser considerada suspeita.

Como os usuários são levados a páginas falsas do Rarible

Sites fraudulentos de criptomoedas são comumente promovidos por meio de múltiplos canais enganosos, incluindo:

  • Contas falsas ou sequestradas em plataformas de redes sociais como Facebook e X (Twitter).
  • Anúncios enganosos e pop-ups em sites não seguros
  • Páginas do WordPress comprometidas foram usadas para hospedar links fraudulentos.
  • E-mails fraudulentos contendo chamadas urgentes à ação.
  • Redes de publicidade fraudulentas encontradas em sites de torrent e streaming ilegal.
  • Notificações push de páginas duvidosas previamente permitidas

Esses métodos são projetados para direcionar os usuários a páginas fraudulentas sem levantar suspeitas imediatas.

Considerações finais: Verifique antes de confiar.

O site falso da Rarible em vro14roz.pages.dev é um exemplo clássico de um golpe moderno com criptomoedas: sofisticado, convincente e eficaz. Sempre verifique os URLs dos sites, evite plataformas não oficiais e seja extremamente cauteloso com as conexões de carteiras. No mundo das criptomoedas, a vigilância é sua melhor defesa, e um momento de cautela pode evitar perdas financeiras permanentes.

Tendendo

Mais visto

Carregando...