Como detetar ofertas falsas como "$SpaceX Coin Airdrop"
Escrito por Tomas Meskauskas a
O que é o "$SpaceX Coin Airdrop"?
A nossa equipa inspeccionou o site e descobriu que este alberga um falso airdrop (distribuição de criptomoedas). Neste esquema, os fraudadores pretendem enganar os indivíduos fazendo-os acreditar que podem receber moedas $SpaceX. No entanto, quem cair nesse golpe provavelmente perderá suas participações em criptomoedas. Assim, esta página web deve ser evitada.
NOTA IMPORTANTE: Não analisamos projetos de criptografia, por favor, faça sua própria pesquisa ao investir dinheiro.
A Federal Trade Comission (FTC) afirma que, desde o início de 2021, mais de 46.000 pessoas relataram ter perdido mais de US $ 1 bilhão em criptografia para golpes - isso é cerca de um em cada quatro dólares perdidos, mais do que qualquer outro método de pagamento.
"$SpaceX Coin Airdrop" em pormenor
Este site fraudulento (spx-coin[.]com) anuncia brevemente o registo do lançamento aéreo da moeda $SpaceX. Oferece-se para aderir agora e receber a sua quota-parte do airdrop pool. Clicar no botão "Claim" fornecido leva a um pedido para ligar uma carteira. No entanto, ao fazê-lo, é ativado um escorredor de criptomoedas.
O escorredor de criptomoedas utilizado neste esquema tem um objetivo - escorrer as carteiras de criptomoedas das vítimas que ligam as suas carteiras. Transfere automaticamente as participações em criptomoedas da carteira da vítima para a do burlão. Infelizmente, as vítimas desta fraude podem sofrer perdas financeiras permanentes.
As vítimas de fraudes com criptomoedas geralmente não conseguem recuperar os fundos perdidos porque as transacções com criptomoedas são anónimas e irreversíveis. Uma vez transferidos os fundos, estes desaparecem para sempre e não existe uma autoridade central que possa acompanhar ou reverter a transação. Por conseguinte, é importante ter cuidado quando se depara com ofertas aliciantes online.
Vale a pena notar que os burlões foram vistos a promover o falso lançamento aéreo da moeda $SpaceX no Facebook, utilizando uma conta pirateada pertencente a Morgan Freeman. Abaixo está uma captura de ecrã do post promocional feito usando a conta roubada.
Nome | Falso $SpaceX Coin Airdrop |
Tipo de ameaça | Phishing, burla, engenharia social, fraude |
Alegação falsa | Os participantes podem receber moedas $SpaceX grátis |
Disfarce | Lançamento/oferta legítima de moedas $SpaceX |
Domínio relacionado | spx-coin[.]com |
Nomes de deteção | CRDF (Malicioso), Fortinet (Spam), Lista completa de detecções (VirusTotal) |
Sintomas | Domínio não oficial, falta de verificação oficial, afirmações irrealistas, promessas demasiado boas para serem verdadeiras. |
Métodos de distribuição | Sites comprometidos/hijacked, perfis de redes sociais roubados ou falsos, anúncios pop-up online desonestos, aplicações indesejadas. |
Danos | Perda de informações privadas sensíveis, perda monetária, roubo de identidade, possíveis infecções por malware. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Conclusão
O número de esquemas fraudulentos envolvendo drenadores de criptomoedas está a aumentar rapidamente e o objetivo é sempre o mesmo - roubar criptomoedas a indivíduos desprevenidos. Normalmente, os golpistas por trás desses esquemas fraudulentos oferecem criptomoedas gratuitas como isca. As vítimas podem perder as suas criptomoedas depois de ligarem as suas carteiras.
Antes de ligar carteiras, efetuar pagamentos, partilhar informações pessoais ou realizar quaisquer outras acções, é importante analisar cuidadosamente as páginas Web que oferecem criptomoedas gratuitas, recompensas ou outras ofertas. Verificar a legitimidade dos sítios Web pode evitar perdas monetárias, roubo de identidade e outros problemas.
Mais exemplos de esquemas fraudulentos que envolvem drenos de criptomoedas são "Claim BOOE", "Claim $NEMO" e "Helium Rewards".
Como é que abri um site fraudulento?
As burlas como a descrita no nosso artigo são frequentemente promovidas através de contas roubadas ou falsas do Facebook, X/Twitter ou outras redes sociais. Estas fraudes também são promovidas através de sites WordPress sequestrados. Além disso, os sites fraudulentos podem ser acedidos através de anúncios enganosos, pop-ups e links em páginas não confiáveis.
Além disso, os utilizadores podem acabar por visitar essas páginas através de sites de torrent, páginas de streaming de filmes ilegais e plataformas semelhantes frequentemente associadas a redes de publicidade desonestas. Noutros casos, os sites fraudulentos podem ser encontrados através de notificações de páginas duvidosas, e-mails que contêm ligações fraudulentas e anúncios apresentados por adware.
Como evitar visitar páginas fraudulentas?
Evite clicar em ligações em mensagens de correio eletrónico e de redes sociais inesperadas. O mesmo se aplica a anúncios, pop-ups e ligações em sítios Web duvidosos. Além disso, não permita que sites suspeitos lhe enviem notificações. Transfira apenas aplicações e ficheiros de sites oficiais ou de lojas de aplicações de confiança.
Mantenha o seu navegador, sistema operativo e aplicações actualizados e esteja ciente das tácticas comuns de burla para se proteger. Se o seu computador já estiver infetado com aplicações indesejadas, recomendamos que execute uma verificação com Combo Cleaner para as eliminar automaticamente.
O aparecimento do falso "$SpaceX Coin Airdrop" (GIF):
Captura de ecrã da promoção publicada com a conta do Facebook roubada a Morgan Freeman:
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é Falso $SpaceX Coin Airdrop?
- Como identificar uma fraude pop-up?
- Como é que as fraudes pop-up funcionam?
- Como remover os pop-ups falsos?
- Como prevenir os pop-ups falsos?
- O que fazer se for enganado por uma fraude pop-up?
Como identificar uma fraude pop-up?
As janelas pop-up com várias mensagens falsas são um tipo de erro comum que os criminosos cibernéticos usam. Recolhem dados pessoais confidenciais, induzem os utilizadores da Internet a ligar para números falsos de suporte técnico, assinam serviços online inúteis, investem em fraudes obscuras de criptomoeda etc.
Embora na maioria dos casos estes pop-ups não infectem os dispositivos dos utilizadores com malware, podem causar perda monetária direta ou resultar em roubo de identidade.
Os criminosos cibernéticos esforçam-se para criar as suas janelas pop-up fraudulentas para parecerem confiáveis, no entanto, as fraudes geralmente têm as seguintes características:
- Erros de ortografia e imagens não profissionais - Inspecione de perto as informações exibidas num pop-up. Erros de ortografia e imagens não profissionais podem ser um sinal de fraude.
- Sentimento de urgência - Temporizador de contagem regressiva com alguns minutos, a pedir que insira as suas informações pessoais ou assine algum serviço online.
- Declarações que ganhou algo - Se não participou de uma lotaria, competição online, etc., e vê uma janela pop-up a informar que ganhou.
- Verificação de computador ou dispositivo móvel - Uma janela pop-up que verifica o seu dispositivo e informa sobre problemas detectados - é, sem dúvida, uma fraude; páginas web não podem executar tais ações.
- Exclusividade - Janelas pop-up a informar que somente tem acesso secreto a um fraude financeiro que pode torná-lo rico rapidamente.
Exemplo de uma fraude pop-up:
Como é que as fraudes pop-up funcionam?
Os criminosos cibernéticos e os comerciantes fraudulentos geralmente usam várias redes de publicidade, técnicas de envenenamento de mecanismos de pesquisa e sites obscuros para gerar tráfego para os seus pop-ups. Os utilizadores caem nas suas iscasdepois de clicar em botões de descarregamento falsos, usar um site de torrent ou simplesmente clicar num resultado de mecanismo de pesquisa na Internet.
Com base na localização e nas informações do dispositivo dos utilizadores, são apresentados com uma fraude pop-up. Os erros apresentados em tais pop-ups variam entre fraudes de enriquecimento rápido a falsas verificações de vírus.
Como remover os pop-ups falsos?
Na maioria dos casos, as fraudes pop-up não infectam os dispositivos dos utilizadores com malware. Se encontrou um pop-up fraudulento, basta fechá-lo. Em alguns casos de fraude, os pop-ups podem ser difíceis de fechar; nestes casos - feche o navegador da Internet e reinicie-o.
Em casos extremamente raros, pode ser necessário redefinir o navegador da Internet. Para isso, use as nossas instruções explicando como redefinir as configurações do navegador da Internet.
Como prevenir pop-ups falsos?
Para prevenir ver fraudes pop-up, deve visitar apenas sites respeitáveis. Torrent, Crack, streaming gratuito de filmes online, descarregamento de vídeos do YouTube e outros sites de reputação semelhante geralmente redirecionam os utilizadores da Internet para fraudes pop-up.
Para minimizar o risco de encontrar fraudes pop-up, deve manter os seus navegadores de Internet atualizados e usar uma aplicação anti-malware respeitável. Para isso, recomendamos Combo Cleaner.
O que fazer se for enganado por uma fraude pop-up?
Isso depende do tipo de fraude que o/a enganou. Mais comumente, as fraudes pop-up tentam induzir os utilizadores a enviar dinheiro, fornecer informações pessoais ou dar acesso ao dispositivo.
- Se enviou dinheiro para os criminosos cibernéticos: deve entrar em contato com a sua instituição financeira e explicar que foi enganado. Se informado prontamente, há uma hipótese de receber o seu dinheiro de volta.
- Se forneceu as suas informações pessoais: deve alterar as suas palavras-passe e ativar a autenticação de dois fatores em todos os serviços online que usa. Visite a Federal Trade Commission para denunciar roubo de identidade e obter passos de recuperação personalizadas.
- Se permitir que os criminosos cibernéticos se liguem ao seu dispositivo: deve verificar o seu computador com anti-malware respeitável (recomendamos Combo Cleaner) - os criminosos cibernéticos podem ter plantado trojans, keyloggers e outros malwares, não use o seu computador até remover possíveis ameaças.
- Ajude outros utilizadores da Internet: denuncie fraudes na Internet à Federal Trade Commission.
Perguntas mais frequentes (FAQ)
O que é um lançamento aéreo falso?
Um lançamento aéreo falso é um esquema em que os burlões prometem criptomoedas ou tokens gratuitos.
Qual é o objetivo de um lançamento aéreo falso?
Os burlões utilizam frequentemente estes airdrops para enganar as pessoas e fazê-las fornecer dados sensíveis, tais como chaves privadas, palavras-passe ou outros detalhes que lhes permitam roubar fundos. Utilizam também crypto drainers para desviar criptomoedas.
Porque é que encontro airdrops falsos?
Estes falsos airdrops são normalmente anunciados através de e-mails fraudulentos, redes sociais (contas roubadas ou falsas) ou anúncios pop-up enganadores. As páginas Web (por exemplo, sites de torrents e páginas de streaming de filmes ilegais) associadas a redes de publicidade desonestas também são utilizadas para promover estas fraudes. Os burlões utilizam várias tácticas para atrair os utilizadores para os seus esquemas.
O Combo Cleaner protege-me de esquemas de pop-up?
O Combo Cleaner pode analisar os sites visitados e detetar os que são prejudiciais. Isto inclui sites que alojam esquemas fraudulentos. Avisa os utilizadores e bloqueia o acesso a sítios não fiáveis.
▼ Mostrar comentários