Golpe do Airdrop da Qubit
O site claim-qubit.pages.dev se apresenta como a página oficial de uma distribuição gratuita de criptomoedas para um projeto chamado 'Qubit Inu'. De acordo com a página, os usuários podem participar de um airdrop por tempo limitado e receber tokens '$Qubit' gratuitos como apoiadores iniciais de um projeto de finanças descentralizadas supostamente revolucionário.
Uma análise detalhada do site, no entanto, revela que toda a operação é fraudulenta. O site não está associado a nenhuma empresa, organização ou entidade legítima, e não há evidências de que 'Qubit Inu' seja um projeto genuíno de criptomoeda. Em vez disso, a plataforma existe unicamente para roubar criptomoedas de visitantes desavisados.
A página utiliza uma identidade visual atraente, incluindo gráficos com tema quântico e um logotipo inspirado em um Shiba Inu, para parecer credível e capitalizar na popularidade das moedas de memes.
Índice
O verdadeiro propósito: roubar ativos digitais
Os visitantes são incentivados a clicar em botões com a etiqueta "Reivindicar $Qubit" ou "Reivindicar Tokens". Esses avisos abrem uma janela de conexão de carteira fornecida pela WalletConnect, criando a ilusão de um processo legítimo de distribuição de tokens.
A plataforma afirma ser compatível com dezenas de carteiras populares, incluindo:
- MetaMask
- Fantasma
- Solflare
- Júpiter
- Ledger e muitos outros
Esse amplo suporte é intencional. Ao visar uma grande variedade de carteiras digitais, os golpistas maximizam o número de vítimas potenciais.
Assim que uma carteira é conectada, o airdrop prometido nunca ocorre. Em vez disso, um mecanismo malicioso de drenagem de criptomoedas é ativado. Esse mecanismo solicita aprovações de transação que permitem aos atacantes transferir ativos diretamente da carteira da vítima para endereços sob seu controle.
Por que os golpes com criptomoedas são tão eficazes?
O setor de criptomoedas tornou-se um dos alvos mais atraentes para cibercriminosos por diversos motivos. As transações em blockchain são geralmente irreversíveis, o que significa que os fundos roubados não podem ser simplesmente reembolsados ou cancelados. Além disso, as transferências de criptomoedas podem ocorrer rapidamente entre fronteiras, dificultando o rastreamento e a recuperação de ativos roubados pelas autoridades.
Os golpistas também se beneficiam de diversas características do ecossistema cripto:
- A popularidade dos airdrops e da distribuição gratuita de tokens incentiva os usuários a agirem rapidamente.
- Muitos investidores temem perder oportunidades lucrativas e baixam a guarda.
- Novos projetos surgem constantemente, dificultando a distinção entre iniciativas legítimas e falsas.
- Conexões com carteiras digitais e aprovações de contratos inteligentes podem parecer confusas para usuários menos experientes.
Os cibercriminosos exploram esses fatores criando sites com aparência profissional que imitam campanhas autênticas de criptomoedas.
Uma fórmula familiar usada por fraudadores
O golpe da Qubit segue um padrão bem estabelecido, usado em inúmeras operações de roubo de criptomoedas. Sites fraudulentos de airdrops frequentemente anunciam oportunidades exclusivas, recompensas por tempo limitado e benefícios de acesso antecipado para pressionar os visitantes a agirem imediatamente.
Esses sites geralmente apresentam interfaces sofisticadas, jargões técnicos e ferramentas de integração com carteiras digitais que lhes conferem uma aparência de legitimidade. Na realidade, seu único propósito é obter permissão para acessar os ativos das vítimas.
Nenhum token '$Qubit' é distribuído, nenhuma recompensa é concedida e não há nenhum projeto legítimo por trás da campanha.
Como as vítimas são atraídas para o site falso
Campanhas fraudulentas com criptomoedas raramente dependem de um único método de distribuição. Em vez disso, os golpistas promovem agressivamente seus esquemas por meio de diversos canais para alcançar o público mais amplo possível.
Os métodos de distribuição mais comuns incluem contas comprometidas ou falsas em plataformas de redes sociais como X (Twitter), Telegram e Discord. Os cibercriminosos frequentemente se fazem passar por influenciadores, desenvolvedores e projetos de blockchain respeitáveis do setor de criptomoedas para criar uma falsa sensação de confiança.
Os usuários também podem se deparar com páginas fraudulentas por meio de anúncios pop-up enganosos, e-mails de phishing, notificações push maliciosas, links publicados em sites questionáveis e redirecionamentos causados por adware instalado no dispositivo.
Como se proteger de esquemas que drenam sua carteira
Antes de participar de qualquer sorteio de criptomoedas, os usuários devem verificar se a promoção está vinculada diretamente ao site oficial ou aos canais de mídia social verificados do projeto em questão. Conectar uma carteira a uma plataforma não verificada pode expor todos os ativos armazenados nessa carteira a roubo.
O site de airdrop da Qubit, em claim-qubit.pages.dev, é um esquema de drenagem de criptomoedas disfarçado de distribuição gratuita de tokens. Seu único objetivo é enganar os usuários para que conectem suas carteiras e aprovem transações que transferem fundos para criminosos. Como as transações em blockchain são irreversíveis, as vítimas que autorizam essas transferências dificilmente recuperarão seus ativos roubados.