Segurança P2P: como reconhecer e evitar golpes de apropriação de conta assistidos por QR code
Principais tópicos do post:
Em uma variação cada vez mais difundida dos golpes de controle de conta, os criminosos enganam os vendedores de criptomoedas peer-to-peer (P2P) solicitando o escaneamento de um QR code de login da Binance, apresentando-o como um QR code da ordem. Dessa forma, eles obtêm acesso completo às contas das vítimas.
Evite escanear QR codes de login da Binance fornecidos por terceiros, nunca autorize logins de tais QR codes e mantenha todas as comunicações relacionadas às transações P2P dentro da plataforma da Binance.
Se você suspeitar que sua conta foi comprometida, desative-a imediatamente e proteja seus dispositivos para evitar acesso não autorizado. Em seguida, entre em contato com o suporte da Binance e faça uma denúncia, fornecendo todos os registros de comunicação e transações que você documentou.
Aqui na Binance, a segurança do usuário é a principal prioridade para nós e uma das melhores maneiras de garantir isso é promover educação sobre segurança. Manter-se informado sobre a evolução das táticas de fraude é crucial, pois os usuários são a primeira linha de defesa contra atividades ilícitas. Ao reconhecer os esquemas mais recentes, você pode proteger seus fundos e a comunidade cripto em geral. Recentemente, surgiu uma variedade de golpes de controle de conta, visando traders de criptomoedas peer-to-peer (P2P). Os criminosos enganam os usuários desavisados para que concedam acesso total às suas contas da Binance, apresentando QR codes de login como sendo da ordem de transação P2P. Neste artigo explicaremos como esse golpe funciona, bem como identificá-lo e evitá-lo.
Entenda o golpe de apropriação de conta com QR code
O golpe aproveita o recurso de login com QR code da Binance, que permite que os usuários escaneiem um código com seu telefone já logado para acessar sua conta em outro dispositivo facilmente. Veja como funciona um esquema de golpe típico.
1. Início: os golpistas geralmente usam dois métodos. No primeiro, o golpista (se passando por um comprador de criptomoedas) responde a um anúncio em um marketplace P2P, expressando interesse em comprar criptomoedas da vítima. Em outro cenário, o golpista pode se oferecer para vender criptomoedas à vítima (comprador) a um preço atrativo.
2. Uso de plataformas de terceiros: o golpista convence a vítima a se comunicar em uma plataforma de terceiros, como Telegram ou WhatsApp.
3. Envio do QR code: em vez de enviar um QR code da ordem, o golpista envia um QR code de login da Binance, fazendo a contraparte acreditar que é necessário escanear o código para prosseguir com a transação.
4. Acesso total à conta: quando a vítima escaneia o QR code de login e o autoriza, o golpista é logado na conta da vítima, ganhando o controle dos fundos no mesmo instante. Isso permite que o golpista transfira todos os ativos da conta da vítima para a própria conta.
Exemplos da vida real
Disfarçado de comprador, o golpista responde a um anúncio no marketplace P2P, fingindo querer comprar criptomoedas. Ele então afirma que enviará um QR code que, após ser escaneado, concluirá a transação.
O golpista então pede ao vendedor para continuar a conversa em um aplicativo de mensagens fora da Binance. Em seguida, o golpista envia um QR code de login da Binance em vez do QR code da ordem. Assim que a vítima escaneia o código e o autoriza, o golpista obtém acesso total à conta da vítima na Binance.
Importante: nunca realize negócios através de aplicativos de mensagens fora da Binance.
Como evitar se tornar uma vítima
1. Não escaneie QR codes de contrapartes: se um QR code tiver um logotipo da Binance no meio (como mostrado abaixo), provavelmente é um código de login. Evite digitalizar esses códigos fornecidos por terceiros, especialmente fora da Binance. Quando escaneado por você, ele pode dar acesso à sua conta a qualquer pessoa.
2. Não autorize o login após a leitura de um QR code: se você escaneou um QR code enviado de uma fonte externa por engano, não prossiga com a autorização de login. Essa é a principal etapa na qual os golpistas obtêm o controle da sua conta.
3. Mantenha as conversas na Binance: sempre conduza comunicações de transação P2P dentro da plataforma da Binance. Para reduzir o risco de ser enganado, evite compartilhar suas informações de contato com contrapartes comerciais.
Se você suspeitar que a sua conta foi invadida
Se você suspeitar que sua conta está em perigo e ainda tem acesso a ela, fique calmo e tome as seguintes medidas:
1. Desative sua conta: desative sua conta imediatamente seguindo estas etapas, para evitar acessos não autorizados.
2. Proteja seus dispositivos: certifique-se de que seus dispositivos estejam seguros, pois sua conta pode ser comprometida novamente se tiver um malware envolvido. Só reative sua conta se tiver certeza de que ela está segura.
Se você sofreu um golpe
1. Entre em contato com o suporte: entre em contato com o suporte ao cliente da Binance imediatamente, para relatar o problema e obter assistência para recuperar sua conta.
2. Documente tudo: mantenha um registro detalhado de todas as comunicações e transações relacionadas ao golpe. Esses registros são vitais para seu caso.
3. Denuncie o incidente: faça uma denúncia seguindo as etapas deste guia: Como denunciar golpes no Suporte da Binance. A denúncia imediata aumenta as chances de recuperação.
Considerações finais
Embora a Binance aprimore continuamente seus sistemas de segurança, uma comunidade vigilante continua sendo a melhor defesa contra essas ameaças em evolução. Ao se manter atualizado sobre as táticas emergentes e em evolução, como golpes de apropriação de conta assistidos por QR code, conduzir todas as comunicações relacionadas ao P2P dentro do aplicativo da Binance e evitar plataformas de mensagens externas, você pode reduzir o risco de ser vítima de golpes consideravelmente. Junto com a infraestrutura de segurança da Binance e suas etapas proativas, podemos promover uma comunidade cripto mais segura e resiliente.