FacebookTwitterLinkedIn

Como identificar sites falsos da Tornado Cash

Também Conhecido Como: "Tornado Cash" drenador de criptografia
Nível de Estragos: Médio

O que é o falso sítio Web "Tornado Cash"?

Este golpe "Tornado Cash" refere-se a sites enganosos que imitam a plataforma Tornado Cash (TornadoCash). Estas páginas falsas não estão associadas a este tumblr de criptomoedas. Os sites fraudulentos têm como objetivo enganar os utilizadores, levando-os a expor as suas carteiras a um sugador de criptomoedas, e as vítimas sofrem perdas financeiras.

Tornado Cash fraude

NOTA IMPORTANTE: Não analisamos projetos de criptografia, por favor, faça sua própria pesquisa ao investir dinheiro.

A Federal Trade Comission (FTC) afirma que, desde o início de 2021, mais de 46.000 pessoas relataram ter perdido mais de US $ 1 bilhão em criptografia para golpes - isso é cerca de um em cada quatro dólares perdidos, mais do que qualquer outro método de pagamento.

Visão geral do site falso "Tornado Cash"

Este esquema disfarça-se de Tornado Cash (TornadoCash) - uma plataforma de mistura de criptomoedas. Encontrámos várias variantes de aparência alojadas em diferentes domínios.

Alguns dos endereços dos sítios Web das páginas falsas destinam-se a assemelhar-se ao domínio real da Tornado Cash (tornado[.]cash) e alguns utilizam mesmo o typosquatting (uma técnica que visa ganhar visitantes através de URLs mal escritos). Estes sítios imitadores não estão associados à Tornado Cash ou a quaisquer outros serviços, plataformas ou entidades existentes.

Depois de um utilizador ligar a sua carteira digital a uma destas páginas web fraudulentas - assinam involuntariamente um contrato malicioso que facilita o drenador de criptomoedas. Basicamente, funciona através da realização de transacções automatizadas das carteiras das vítimas para as carteiras na posse dos criminosos virtuais.

Esta atividade pode parecer vaga - assim, tem o potencial de passar despercebida durante muito tempo. Alguns dos "drenadores" podem aproximar o valor dos activos digitais e dar prioridade ao seu roubo.

É pertinente mencionar que as transacções de criptomoeda são irreversíveis devido à sua natureza praticamente indetetável. Por conseguinte, as vítimas de esquemas como estes falsos sites "Tornado Cash" não podem recuperar os fundos roubados.

Resumo da ameaça:
Nome "Tornado Cash" drenador de criptografia
Tipo de ameaça Phishing, esquema, engenharia social, fraude, drenagem de criptomoedas
Disfarce Tornado Cash (TornadoCash)
Domínios relacionados tornadocash[.]net; tornadocash[.]fun; tornadoeth[.]cash; tornadocash[.]social; tornadocash[.]network; tornadocash-rpc[.]com; tornadocash[.]exchange.
Métodos de distribuição Sites comprometidos, spam nas redes sociais, anúncios pop-up online desonestos, aplicações potencialmente indesejadas.
Danos Perda monetária
Remoção do Malware (Windows)

Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.
▼ Descarregar Combo Cleaner
O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais.

Exemplos de fraudes de drenagem de criptomoedas

"$AVAIL Vote Rewards", "site falso do AMLBot" e "$SUI Airdrop" são apenas alguns dos nossos mais recentes artigos sobre drenadores. Para além de utilizarem mecanismos de drenagem de criptomoedas, as fraudes específicas das criptomoedas funcionam normalmente através de phishing para obter credenciais de início de sessão de carteiras ou enganar os utilizadores para que transfiram manualmente fundos para carteiras pertencentes aos burlões.

A Internet está repleta de conteúdos enganadores e maliciosos. Embora as fraudes online sejam muitas vezes mal feitas e repletas de erros, podem ser elaboradas com competência e até mesmo disfarçadas de forma convincente como conteúdo associado a entidades legítimas. Por conseguinte, recomendamos vivamente que tenha cuidado ao navegar e investir.

Como é que abri um site fraudulento?

Os cripto-drenos são amplamente apoiados através de spam nas redes sociais. É particularmente prevalente no X (mais conhecido pelo seu nome anterior - Twitter). Estas mensagens promocionais e mensagens diretas/privadas (DMs/PMs) podem ser feitas usando contas pirateadas (ou seja, aquelas que originalmente pertencem a projectos reais, empresas, empresários, celebridades, influenciadores, etc.).

Além disso, os drenadores são promovidos através de anúncios pop-up intrusivos (malvertising). Alguns destes anúncios são eles próprios drenadores totalmente funcionais; seduzem os utilizadores a "ligar" carteiras digitais, prometendo benefícios inacreditáveis. Pop-ups deste tipo foram mesmo encontrados em sites legítimos que tinham sido comprometidos.

No entanto, outros métodos não são improváveis. Geralmente, as burlas em linha são endossadas através de sítios que utilizam redes de publicidade desonestas, malvertising, vários tipos de spam (por exemplo, mensagens em redes sociais/fóruns, DMs/PMs, e-mails, notificações do navegador, SMSs, etc.), typosquatting (URLs mal digitados) e adware.

Como evitar visitar sítios Web fraudulentos?

A prudência é fundamental para a segurança em linha. Por isso, desconfie de sítios Web, anúncios e comunicações que façam promessas que pareçam demasiado boas para serem verdadeiras. Tome nota dos URL e escreva-os com atenção. Não utilize sites que ofereçam conteúdos pirateados ou outros serviços duvidosos (por exemplo, streaming/descarregamento ilegal, Torrenting, etc.), uma vez que estas páginas web utilizam normalmente redes de publicidade desonestas.

Não permita que as páginas suspeitas forneçam notificações do navegador; em vez disso, ignore ou bloqueie esses pedidos. Esteja atento aos e-mails e outras mensagens recebidas; não abra anexos ou links encontrados em e-mails questionáveis/irrelevantes.

Descarregue apenas de fontes oficiais/verificadas e aborde as instalações com cuidado (por exemplo, estude os termos e opções, use as definições "Personalizadas/Avançadas" e opte por não receber aplicações adicionais, extensões, etc.) - para evitar que software agregado/prejudicial (como adware) se infiltre no sistema.

Se o seu computador já estiver infetado, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente todas as ameaças.

Aparência de um site falso do "Tornado Cash" (GIF):

Tornado Cash aparência de um sítio web fraudulento (GIF)

Capturas de ecrã de outras variantes do falso sítio Web "Tornado Cash":

Aparecimento de outro sítio Web falso da Tornado Cash 1 Aparecimento de outro sítio Web falso da Tornado Cash 2

Remoção automática instantânea do malware: A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.

Menu rápido:

Como identificar uma fraude pop-up?

As janelas pop-up com várias mensagens falsas são um tipo de erro comum que os criminosos cibernéticos usam. Recolhem dados pessoais confidenciais, induzem os utilizadores da Internet a ligar para números falsos de suporte técnico, assinam serviços online inúteis, investem em fraudes obscuras de criptomoeda etc.

Embora na maioria dos casos estes pop-ups não infectem os dispositivos dos utilizadores com malware, podem causar perda monetária direta ou resultar em roubo de identidade.

Os criminosos cibernéticos esforçam-se para criar as suas janelas pop-up fraudulentas para parecerem confiáveis, no entanto, as fraudes geralmente têm as seguintes características:

  • Erros de ortografia e imagens não profissionais - Inspecione de perto as informações exibidas num pop-up. Erros de ortografia e imagens não profissionais podem ser um sinal de fraude.
  • Sentimento de urgência - Temporizador de contagem regressiva com alguns minutos, a pedir que insira as suas informações pessoais ou assine algum serviço online.
  • Declarações que ganhou algo - Se não participou de uma lotaria, competição online, etc., e vê uma janela pop-up a informar que ganhou.
  • Verificação de computador ou dispositivo móvel - Uma janela pop-up que verifica o seu dispositivo e informa sobre problemas detectados - é, sem dúvida, uma fraude; páginas web não podem executar tais ações.
  • Exclusividade - Janelas pop-up a informar que somente tem acesso secreto a um fraude financeiro que pode torná-lo rico rapidamente.

Exemplo de uma fraude pop-up:

Exemplo de uma fraude pop-up

Como é que as fraudes pop-up funcionam?

Os criminosos cibernéticos e os comerciantes fraudulentos geralmente usam várias redes de publicidade, técnicas de envenenamento de mecanismos de pesquisa e sites obscuros para gerar tráfego para os seus pop-ups. Os utilizadores caem nas suas iscasdepois de clicar em botões de descarregamento falsos, usar um site de torrent ou simplesmente clicar num resultado de mecanismo de pesquisa na Internet.

Com base na localização e nas informações do dispositivo dos utilizadores, são apresentados com uma fraude pop-up. Os erros apresentados em tais pop-ups variam entre fraudes de enriquecimento rápido a falsas verificações de vírus.

Como remover os pop-ups falsos?

Na maioria dos casos, as fraudes pop-up não infectam os dispositivos dos utilizadores com malware. Se encontrou um pop-up fraudulento, basta fechá-lo. Em alguns casos de fraude, os pop-ups podem ser difíceis de fechar; nestes casos - feche o navegador da Internet e reinicie-o.

Em casos extremamente raros, pode ser necessário redefinir o navegador da Internet. Para isso, use as nossas instruções explicando como redefinir as configurações do navegador da Internet.

Como prevenir pop-ups falsos?

Para prevenir ver fraudes pop-up, deve visitar apenas sites respeitáveis. Torrent, Crack, streaming gratuito de filmes online, descarregamento de vídeos do YouTube e outros sites de reputação semelhante geralmente redirecionam os utilizadores da Internet para fraudes pop-up.

Para minimizar o risco de encontrar fraudes pop-up, deve manter os seus navegadores de Internet atualizados e usar uma aplicação anti-malware respeitável. Para isso, recomendamos Combo Cleaner.

O que fazer se for enganado por uma fraude pop-up?

Isso depende do tipo de fraude que o/a enganou. Mais comumente, as fraudes pop-up tentam induzir os utilizadores a enviar dinheiro, fornecer informações pessoais ou dar acesso ao dispositivo.

  • Se enviou dinheiro para os criminosos cibernéticos: deve entrar em contato com a sua instituição financeira e explicar que foi enganado. Se informado prontamente, há uma hipótese de receber o seu dinheiro de volta.
  • Se forneceu as suas informações pessoais: deve alterar as suas palavras-passe e ativar a autenticação de dois fatores em todos os serviços online que usa. Visite a Federal Trade Commission para denunciar roubo de identidade e obter passos de recuperação personalizadas.
  • Se permitir que os criminosos cibernéticos se liguem ao seu dispositivo: deve verificar o seu computador com anti-malware respeitável (recomendamos Combo Cleaner) - os criminosos cibernéticos podem ter plantado trojans, keyloggers e outros malwares, não use o seu computador até remover possíveis ameaças.
  • Ajude outros utilizadores da Internet: denuncie fraudes na Internet à Federal Trade Commission.

Perguntas mais frequentes (FAQ)

O que é uma burla em linha?

Uma burla em linha é um tipo de conteúdo Web que visa enganar os utilizadores para que realizem acções específicas. Por exemplo, as vítimas de burlas podem ser enganadas para ligarem carteiras digitais a drenos de criptomoedas, enviarem dinheiro a burlões, divulgarem informações sensíveis, comprarem produtos, subscreverem serviços, descarregarem/instalarem programas, etc.

Qual é o objetivo das burlas em linha?

As burlas em linha são concebidas para gerar receitas para os burlões. O lucro pode ser obtido através da obtenção de fundos por meio de engano, promoção de conteúdos (por exemplo, sítios, produtos, serviços, etc.), abuso/venda de dados privados e proliferação de malware.

Perdi activos digitais devido à fraude "Tornado Cash". Posso recuperar o meu dinheiro?

Não, as transacções de criptomoeda não podem ser revertidas devido à sua natureza praticamente indetetável.

Porque é que me deparo com burlas em linha?

As burlas online são promovidas principalmente através de sites que utilizam redes de publicidade desonestas, spam (por exemplo, e-mails, PMs/DMs, publicações nas redes sociais, notificações do navegador, etc.), URLs mal digitados (typosquatting), anúncios intrusivos (malvertising) e adware.

O Combo Cleaner protege-me de burlas online?

O Combo Cleaner foi concebido para analisar os sites visitados e detetar páginas nocivas/maliciosas. Por isso, se encontrar um site desse género, será imediatamente avisado e o acesso ao mesmo será bloqueado.

▼ Mostrar comentários

Sobre o autor:

Tomas Meskauskas

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line. Saiba mais sobre o autor.

O portal de segurança PCrisk é criado por forças unidas de pesquisadores de segurança para ajudar a educar os utilizadores de computador sobre as mais recentes ameaças de segurança online. Mais informações sobre os autores e pesquisadores que estão a trabalhar na PCrisk na nossa página de contato.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Instruções de remoção em outras línguas
Code QR
Tornado Cash drenador de criptografia Code QR
Digitalize o código QR para ter um guia de remoção de acesso fácil de "Tornado Cash" drenador de criptografia no seu dispositivo móvel.
Nós recomendamos:

Livre-se hoje das infecções por malware Windows:

▼ REMOVER AGORA
Descarregar Combo Cleaner

Plataforma: Windows

Classificação do editor para Combo Cleaner:
ClassificaçãoExcelente!

[Início da Página]

O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais.