No mês passado, houve perdas financeiras significativas devido a ataques de criptografia, com os golpistas estimando os danos em US$ 47 milhões. Esses ataques foram executados em grande parte por meio de comentários falsos na plataforma de mídia social X, aparentemente originados de contas confiáveis.

Phishing via Plataforma X leva a perdas extensas

De acordo com o relatório do Scam Sniffer, a Plataforma X foi palco de ataques de phishing em fevereiro, afetando mais de 57.000 indivíduos. Os golpistas de criptografia utilizaram contas falsas para espalhar comentários fraudulentos, resultando em perdas financeiras superiores a US$ 46,8 milhões. Esses comentários geralmente vieram de contas que fingiam ser outras pessoas no Twitter.

O relatório afirmou ainda que a rede principal Ethereum foi o principal alvo dos ataques, com 78% dos fundos roubados consistindo em tokens ERC-20, representando 86% do valor total dos ativos roubados. Os ataques muitas vezes dependiam de golpes em que os usuários eram convencidos a assinar transações perigosas, como Permit, AumentarAllowance e Uniswap Permit2.

Aumento de risco devido à abstração de conta

Scam Sniffer também observou que um número crescente de usuários de carteiras começou a utilizar o recurso de abstração de conta para melhor gerenciamento de seus tokens. Este recurso traz maior flexibilidade e compatibilidade com contratos inteligentes para usuários da carteira Ethereum.

Diminuição nas perdas apesar da maior contagem de vítimas

Embora fevereiro tenha registado um maior número de vítimas de phishing em comparação com janeiro, houve uma diminuição no valor total dos fundos roubados. Houve também uma diminuição significativa no número de vítimas que perderam mais de US$ 1 milhão.

Captura de tela das estatísticas de phishing do Scam Sniffer. Fonte: Dune Analytics

Os golpistas muitas vezes têm como alvo as redes sociais de figuras públicas, onde podem responder a postagens usando contas falsas projetadas para parecerem genuínas ou até mesmo hackear essas contas para postar links fraudulentos.

Ataques a contas proeminentes e aumento no phishing de aprovação

Em fevereiro, a conta X da empresa MicroStrategy foi comprometida, com ladrões fugindo com criptomoedas no valor de aproximadamente US$ 440.000. Outras entidades notáveis, como Compound Finance, Rocket Pool, Blockchain Capital e até Vitalik Buterin também relataram ataques às suas contas na Plataforma X.

O recente aumento nas atividades de cripto scammers inclui o chamado “phishing de aprovação”, uma estratégia que visa convencer as vítimas a autorizar transações, concedendo aos ladrões acesso às suas carteiras e drenando fundos. Um relatório recente do FBI alerta que os millennials, em particular, são frequentemente alvo destes esquemas de investimento.

#cryptophishing #crypto #scam

Perceber:

,,As informações e opiniões apresentadas neste artigo destinam-se exclusivamente a fins educacionais e não devem ser tomadas como conselhos de investimento em nenhuma situação. O conteúdo destas páginas não deve ser considerado como aconselhamento financeiro, de investimento ou qualquer outra forma de aconselhamento. Alertamos que investir em criptomoedas pode ser arriscado e levar a perdas financeiras.“