Ataque social engineering: 3 tipos de golpes — suporte falso, KOL falso,官方 falso
Ataques de social engineering利用信任关系 para roubar资产. Este artigo detalha 3 tipos —冒充客服,冒充 KOL,冒充官方 — e métodos de prevenção.
Você recebe DM no Twitter: “Sou suporte Gate.io, sua账户异常,需要验证” — você提供信息 →资产被盗. Não é您粗心, é ataque social engineering — scammer利用您对权威的信任.
1. 3 tipos de golpe social engineering
1. 冒充客服
Scammer冒充 exchange/carteira客服 DM dizendo账户异常/中奖/需要验证.
Prevenção: 客服官方不会主动 DM. Problemas →渠道官方.
2. 冒充 KOL
Conta similar a KOL知名 →发布操作建议 falsa ou link falso.
Prevenção: Verificar认证标志. Não获取建议 de DM.
3. 冒充官方
Scammer冒充 projeto/exchange官方 →公告假, airdrop假,客服假.
Prevenção: Só信息 de Twitter/Discord/site官方. Não操作 via links em DM ou群聊.
2. Psicologia do ataque social engineering
3心理被利用:
- 权威信任: você confia “客服""官方”
- 紧迫感:来不及仔细判断 →行动
- 贪婪:看到”免费利益” →冲动
3. Princípios核心 de prevenção
- 官方不会主动 DM você
- Qualquer DM urgente要求操作 = golpe
- Só信息 de渠道官方
- Não操作 via links em DM/群聊
- Dúvida →确认 em site官方
Conclusão
Núcleo:利用权威信任 e紧迫感. Prevenção核心:官方不 DM, urgência = golpe, só渠道官方.
Mais métodos práticos em Dimen Trading
Classificação completa de ataques social engineering
Variantes mais complexas além dos 3 tipos básicos:
1. 冒充 projeto方 para ataque治理: Scammer冒充 projeto方 em社区提议 “治理变更紧急” →制造紧迫感 →社区投票匆忙通过 →提案恶意 →资金被转移.
2022 Beanstalk:攻击者用闪电贷借大量 Token投票通过恶意提案 → $182M被盗.
2. 冒充机构法律: Documentos法律 falsos → “交易 cripto涉嫌违法请配合调查” →恐惧 →提供个人信息 e carteira →窃取.
3. 冒充安全团队交易所: “账户 Gate.io有风险请立即验证” → link falso → você输入账号密码 →账户被盗.
4. 冒充熟人/朋友: Scammer盗取社交媒体冒充朋友 → “急需钱帮我转一点 cripto” →好心帮忙 →被骗.
5. 冒充招聘方: “XX区块链公司招聘远程岗位” →需要 “测试合约” →实际上是让你部署恶意合约或授权钓鱼合约 →资产被盗.
Construção心理 de defesa
习惯 1: Questionar权威: Qualquer信息声称 “官方""客服""法律机构” →先验证 → não因为听起来权威就信任.
验证:渠道官方确认 → não从 DM获取联系方式客服.
习惯 2: Recusar urgência: Qualquer制造紧迫感 →冷静 24h → não因为 “限时""紧急""马上”就冲动.
99% urgência é人为制造 →真官方不会让你恐慌 →让你恐慌几乎都是骗局.
习惯 3:警惕免费: Qualquer “免费获得” alto valor →质疑 →免费午餐背后一定有代价 →代价可能是你的资产安全.
习惯 4:确认身份: Qualquer声称 “客服""KOL""朋友” →确认身份通过其他渠道 (não DM本身).
习惯 5: acreditar直觉: Se信息让你觉得 “有点不对劲” → acreditar直觉 → não因为 “看起来专业”忽略疑虑 →直觉往往是对的.
处理应急 após ataque
Se você foi enganado:
1. Avaliar extensão da perda:
- Só个人信息泄露? →风险中等 → monitorar异常
- 密码泄露? →修改所有密码 imediatamente
- Inseriu frase de recuperação? →风险极高 → transferir todos资产到新地址 imediatamente
- Autorizou合约恶意? →撤销授权 e transferir剩余资产
2. Stop紧急:
- 撤销所有授权可疑 (Revoke.cash)
- 修改所有密码相关
- Transferir剩余到新地址
- 关闭账户可能被入侵
3. 报告 e追踪:
- Reportar na exchange
- Reportar em Discord/社区 para ajudar其他人
- Preservar所有证据 (conversas, transações,合约地址)
4. 反思 e改进:
- Analisar qual心理弱点 foi exploited
- Adicionar验证步骤
- 更新安全措施 (2FA, carteira专门 etc.)
Artigos relacionados
5 Pitfalls que Brasileiros Precisa Evitar no Mercado Cripto
5 armadilhas específicas para brasileiros — BACEN bloqueio, spread PIX, Coinbase wire, phishing PT-BR, declaração IR.
BACEN Pode Bloquear PIX para Exchange — Como Se Proteger
Banco Central do Brasil pode bloquear PIX para exchanges cripto sem aviso. Prevenção: P2P, multi-bank, wallet independente.
5 Golpes em Exchanges que Brasileiros Precisam Conhecer
Os 5 golpes mais comuns em exchanges de criptomoeda que afetam brasileiros. Como identificar, evitar e proteger seus investimentos.
Trading Emocional: Como FOMO e FUD Destroem Brasileiros no Cripto
FOMO e FUD no trading cripto — psicológica do investidor brasileiro, casos reais de perda, técnicas para trading sem emoção.