Uma parcela crescente do roubo de criptomoedas hoje começa com uma conversa falsa de suporte ao cliente, em vez de malware ou uma exploração de contrato inteligente. Atacantes se passam por agentes de grandes exchanges e provedores de carteira no X, Telegram, Discord e WhatsApp, às vezes chegando a ligações telefônicas geradas por IA, com um objetivo específico: fazer a vítima revelar uma seed phrase, uma chave privada ou um backup de carteira.
De Phishing Óbvio a Operações com Aparência Profissional
As primeiras versões desse golpe eram rudimentares, um e-mail de phishing óbvio ou um link falso de sorteio. As operações atuais funcionam mais como call centers, mantendo contas falsas de suporte, fotos de perfil geradas por IA, sites clonados, fluxos de trabalho roteirizados e até agentes multilíngues. Algumas já usam ligações de voz geradas por IA ou videochamadas com deepfake para reforçar a ilusão de autoridade oficial.
Por Que as Redes Sociais São o Terreno de Caça
Vítimas costumam publicar seus próprios problemas em público, um saque travado, uma carteira bloqueada, uma transação que falhou, o que as torna extremamente fáceis de encontrar e identificar como já aflitas. Golpistas monitoram essas postagens diretamente e respondem em minutos, muitas vezes mais rápido do que qualquer canal de suporte real conseguiria.
Como o Golpe Costuma Funcionar
- Um usuário publica em público sobre um saque congelado, uma carteira comprometida ou uma transação que falhou.
- Uma conta falsa responde rapidamente, se passando por suporte de exchange, recuperação de carteira ou equipe de segurança, usando identidade visual copiada e um nome de usuário plausível.
- A vítima é levada para um canal privado, uma DM, um chat no Telegram ou um portal de suporte falso, longe do escrutínio público.
- O falso agente eventualmente pede uma seed phrase, chave privada, código de backup, ou o escaneamento de um QR code de 'sincronização', ou solicita acesso remoto à tela.
- Assim que obtém a informação, o atacante esvazia a carteira imediatamente.
Uma seed phrase é a chave-mestra de uma carteira. Nenhuma exchange, provedor de carteira ou plataforma blockchain legítima jamais precisa dela para ajudar um usuário. Qualquer pedido nesse sentido, não importa como seja formulado, é quase garantidamente um golpe.
O Roteiro Psicológico
- Amplificação do pânico, intensificando a urgência enquanto a vítima já está aflita por ter perdido o acesso ou os fundos.
- Falsa autoridade, imitando a identidade visual oficial, a linguagem técnica e as etapas de verificação.
- Isolamento, movendo a conversa para um canal privado onde avisos externos e respostas públicas desaparecem.
- Pressão de tempo, alegando que uma conta será suspensa ou que uma janela de recuperação está prestes a se fechar.
Falsos Pedidos de 'Sincronização' de Carteira
Uma variante com aparência mais técnica pede que a vítima escaneie um QR code, importe uma carteira, ou 'reconecte' uma conta para verificar a propriedade. O texto soa legítimo, mas a ação subjacente expõe uma seed phrase, uma sessão de carteira ativa ou uma permissão de assinatura, o mesmo resultado de entregar as credenciais diretamente, disfarçado de uma etapa de segurança rotineira.
Golpes de Recuperação Se Sobrepõem
Vítimas que já foram hackeadas uma vez são um alvo secundário frequente, contatadas por pessoas alegando que seus fundos foram rastreados e podem ser recuperados mediante uma taxa. A grande maioria dessas ofertas é fraudulenta, e elas miram especificamente pessoas que já estão emocionalmente investidas em obter uma resolução.
Como Diferenciar o Real do Falso
- Plataformas legítimas raramente iniciam mensagens privadas não solicitadas, elas respondem por sistemas oficiais de tickets.
- Qualquer pedido de seed phrase ou chave privada é o sinal de alerta mais claro possível, sem exceções.
- Portais de suporte falsos costumam usar domínios com erros de grafia, subdomínios incomuns, ou um nome de marca levemente alterado.
- O suporte genuíno não move a conversa para fora da plataforma nem aplica urgência para forçar uma decisão rápida.
A regra que vale para toda versão desse golpe é simples: quem pede uma seed phrase não está tentando ajudar. Está pedindo a única informação que entrega tudo o que a carteira controla.