Golpe do Airdrop da Tonkeeper
Pesquisadores de cibersegurança identificaram o site ton-keeper.pages.dev como um site fraudulento que se faz passar pela carteira de criptomoedas legítima da Tonkeeper e promove uma campanha falsa de airdrop. O site não tem qualquer ligação com a Tonkeeper ou qualquer empresa, organização ou entidade legítima. Em vez disso, foi criado unicamente para enganar usuários de criptomoedas e levá-los a expor seus ativos digitais.
A plataforma Tonkeeper legítima é uma carteira de autocustódia projetada para a blockchain TON, permitindo que os usuários armazenem, comprem, recebam e gastem TON e outros ativos baseados em TON. A página fraudulenta explora a popularidade e a reputação dessa carteira copiando sua identidade visual e se apresentando como um evento promocional oficial.
Índice
A promessa enganosa de tokens gratuitos
Ao visitar a página fraudulenta, os usuários são recebidos com o logotipo da Tonkeeper e uma mensagem que os incentiva a conectar suas carteiras para reivindicar um suposto airdrop. Um botão proeminente "Conectar Carteira" reforça a ilusão de que a promoção é legítima.
Após selecionar o botão, os visitantes visualizam uma interface do TON Connect contendo um código QR e uma lista de carteiras compatíveis, incluindo Tonkeeper, Wallet on Telegram, Gram Wallet, Tonhub, Bitget Wallet, Binance Wallet, OKX Wallet, Bybit Wallet, SafePal e outras. A inclusão de nomes de carteiras reconhecíveis visa reduzir suspeitas e incentivar os usuários a prosseguirem.
Conexão com carteira digital leva a roubo imediato
O chamado airdrop é apenas uma isca. Assim que a vítima conecta sua carteira, um programa malicioso para drenar criptomoedas é ativado. Essa ferramenta maliciosa foi projetada para transferir ativos digitais da carteira da vítima para endereços controlados pelos golpistas.
O processo geralmente ocorre em segundos e normalmente não requer nenhuma interação adicional da vítima. Como as transações em blockchain são geralmente irreversíveis, os fundos roubados costumam ser perdidos permanentemente, deixando as vítimas com pouca ou nenhuma chance de recuperação.
Por que as criptomoedas atraem golpistas?
O setor de criptomoedas continua sendo um dos ambientes mais atraentes para cibercriminosos. Diversas características tornam os ativos digitais particularmente interessantes para fraudadores:
- As transações em blockchain são geralmente irreversíveis, tornando a recuperação de fundos roubados difícil ou impossível.
- As transferências de criptomoedas podem ocorrer rapidamente através das fronteiras, com oportunidades limitadas de intervenção.
- Muitos usuários são atraídos por promessas de lucros rápidos, tokens gratuitos e oportunidades de investimento exclusivas.
- A natureza descentralizada do ecossistema cria inúmeras oportunidades para que criminosos se façam passar por projetos e serviços legítimos.
Os golpistas sabem que a empolgação em torno do lançamento de novos tokens e airdrops pode levar os usuários a agirem impulsivamente, muitas vezes negligenciando precauções básicas de segurança.
Como se propagam essas campanhas fraudulentas
Sites falsos de criptomoedas raramente dependem de um único método de distribuição. Os cibercriminosos frequentemente usam múltiplos canais para atrair vítimas, incluindo:
- Contas de redes sociais sequestradas ou fabricadas, que se fazem passar por empresas, influenciadores ou projetos de criptomoedas.
- Anúncios maliciosos exibidos em plataformas de torrent e sites de streaming ilegais.
- E-mails de phishing contendo links para páginas fraudulentas.
- Pop-ups enganosos, anúncios fraudulentos e notificações geradas por sites não confiáveis.
- Adware que redireciona usuários para páginas fraudulentas sem o seu consentimento.
Ao utilizarem diversas técnicas de distribuição simultaneamente, os golpistas aumentam significativamente o número de vítimas potenciais.
Como se proteger de airdrops falsos
Qualquer site que ofereça recompensas gratuitas em criptomoedas deve ser abordado com cautela, especialmente quando solicita a conexão de uma carteira. Os usuários devem sempre verificar se as promoções são provenientes da plataforma oficial e examinar cuidadosamente o domínio do site antes de interagir com ele.
A descoberta do site ton-keeper.pages.dev serve como mais um lembrete de que os cibercriminosos frequentemente replicam a aparência de serviços de criptomoedas confiáveis para roubar ativos digitais. Conectar uma carteira a um site não verificado pode ter consequências imediatas e irreversíveis, tornando a vigilância e a verificação adequada medidas de segurança essenciais no ecossistema das criptomoedas.