Golpistas drenam US$ 1,7 milhão alegando ser funcionários da Coinbase

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Como pesquisador com experiência pessoal no setor de criptomoedas, não consigo enfatizar o suficiente o quão importante é permanecer vigilante contra golpes e tentativas de phishing. O recente incidente de golpes de falsificação de identidade da Coinbase, que resultou no roubo de ativos no valor de milhões de dólares de usuários desavisados, é um forte lembrete disso.


Como analista financeiro, recentemente me deparei com um esquema enganoso em que criminosos se passavam por funcionários da Coinbase para roubar grandes somas de criptomoedas de usuários desavisados.

Tegan Kline, cofundadora da Edge & Node, emitiu uma nota de advertência depois que uma amiga dela sofreu uma perda significativa. No valor de US$ 1,7 milhão, o infeliz indivíduo foi vítima de uma fraude, revelando involuntariamente sua chave privada.

Os golpistas entraram em contato enganosamente com suas vítimas por meio de um telefonema, fazendo-se passar por representantes da plataforma de criptomoeda Coinbase.

Depois de pouco tempo, um e-mail chegou à caixa de entrada, parecendo vir do departamento de segurança da Coinbase. Nesta mensagem, os impostores se apresentaram como “David Brown” e alegaram que representavam um membro oficial da equipe da Coinbase.

Golpistas drenam US$ 1,7 milhão alegando ser funcionários da Coinbase

Para parecerem legítimos, eles informaram a vítima sobre suas transações anteriores na Coinbase. 

O golpista informou enganosamente à vítima que sua carteira estava “interagindo diretamente com o blockchain”, levando a transações não autorizadas, que foram então apoiadas por um e-mail exibindo uma transação recente.

Para resolver esse problema, a vítima foi redirecionada para um site sob controle do golpista. 

A vítima reconheceu que o site parecia inseguro para ela, mas inseriu apenas uma parte da frase-chave sem concluir a transação. Surpreendentemente, os cibercriminosos conseguiram roubar US$ 1,7 milhão da conta da vítima.

Sites maliciosos roubam dados conforme os usuários os inserem, alertou Alex Miller, CEO da Hiro Systems. Um mero fragmento de uma frase-semente é suficiente para que esses sites “adivinhem o restante” ou “decifrem todo o código”.

Miller mencionou ter experimentado um esquema enganoso idêntico ao envolvendo um falso representante da Coinbase, que supostamente tentou obter acesso à sua conta alegando que atividade não autorizada foi detectada.

Como analista, eu reformularia da seguinte forma: Em 2022, descobri que meu e-mail, que continha informações confidenciais do CoinTracker, pode ter sido comprometido em uma violação de dados envolvendo o banco de dados do provedor de serviços de e-mail. Para proteger outras pessoas de danos potenciais, recomendo que os usuários do CoinTracker alternem suas chaves de API regularmente. Esta simples precaução pode ajudar a prevenir o acesso não autorizado e garantir a segurança das suas contas.

Como pesquisador que estuda ameaças à segurança cibernética, encontrei um incidente em que um ataque parecia moderadamente direcionado a mim. O invasor criou um endereço de e-mail semelhante ao meu e falsificou um número de telefone com uma ligeira variação. No entanto, eles não tentaram me fazer phishing ou hackear nenhuma das minhas contas subjacentes até agora.

TraderPaul04, outro usuário da Coinbase, supostamente evitou um incidente semelhante respondendo a uma chamada telefônica automatizada. A ligação o notificou de que alguém estava tentando acessar sua conta de um novo local.

Chegou uma solicitação para que ele verificasse seus dados de login. Posteriormente, ele recebeu um telefonema do que alegou ser um representante da Coinbase, que se apresentou como um homem americano. Mais tarde, TraderPaul04 detectou um link fraudulento de redefinição de senha. Isso foi identificado como uma tentativa de phishing.

O usuário X também confirmou que não houve tentativas de login em sua conta. 

Os golpistas frequentemente usam indevidamente o nome Coinbase, indo além da simples representação de funcionários. Por exemplo, em maio de 2021, um indivíduo foi indiciado pelo Departamento de Justiça dos EUA (DoJ) por orquestrar um esquema fraudulento envolvendo um site profissional falso da Coinbase, resultando em um tesouro criptográfico roubado no valor de US$ 37 milhões.

Como pesquisador que estuda o mundo das criptomoedas, descobri que os golpistas não limitam seus esquemas apenas a se passar por Coinbase. Eles também se disfarçam de outras exchanges de criptomoedas, agências governamentais e até mesmo de personalidades famosas. Algumas vítimas foram vítimas desses enganos durante golpes em entrevistas de emprego.

2024-07-08 11:22