Phishing em cripto: como reconhecer as armadilhas mais comuns
O phishing continua, em 2026, a ser a maior causa de perda de cripto entre particulares. Um guia prático para reconheceres os truques conhecidos antes de os viveres na pele.
Porque o phishing de cripto é tão eficaz
No mundo tradicional, muitas vezes ainda é possível reverter um débito fraudulento. Em cripto, uma transação é definitiva assim que é confirmada. Os phishers sabem isso e concentram-se cada vez mais nas assinaturas de wallet em vez de nas palavras-passe.
As cinco formas mais comuns
1. E-mails falsos da tua exchange
Um e-mail parecido com o da tua exchange, com um botão para «verificar atividade invulgar». O link leva a uma cópia do site que captura os teus dados de login e o código 2FA.
2. Suporte falso no Discord e Telegram
Colocas uma pergunta num canal oficial e, em segundos, recebes uma mensagem privada de «suporte». O suporte real nunca envia uma DM em primeiro lugar.
3. Wallet-drainers através de uma assinatura
És direcionado para uma página que te pede para assinar algo aparentemente inofensivo (por exemplo, para reclamar um airdrop). Na realidade, estás a conceder uma aprovação ilimitada com a qual os teus tokens podem ser esvaziados.
4. Tokens de airdrop falsos na tua wallet
Vês um token desconhecido na tua carteira com um «valor» elevado. Quem tenta vendê-lo acaba numa página de phishing.
5. Extensões-cópia na loja do browser
Uma extensão com o mesmo nome e logótipo da tua wallet real, mas com avaliações de apenas algumas horas. Depois de instalada, envia de imediato a tua seed phrase.
Cinco hábitos que te protegem
- Escreve sempre tu próprio o URL da tua exchange, ou usa um marcador (bookmark).
- Lê, em cada assinatura de wallet, que permissões estás a conceder. Aprovações ilimitadas são uma bandeira vermelha.
- Revoga regularmente aprovações antigas através de ferramentas como o Revoke.cash.
- Guarda a tua seed phrase offline, nunca numa app de notas ou na cloud.
- Fica especialmente atento à urgência. Os phishers trabalham com pressão de tempo porque isso desliga o raciocínio.
O que fazer após uma tentativa de phishing
- Não cliques em mais nada na página suspeita.
- Abre a tua wallet e revoga todas as aprovações em aberto.
- Se tiveres dúvidas, transfere os restantes saldos para uma wallet nova com uma seed phrase nova.
- Denuncia o incidente à tua exchange e às autoridades competentes.
Conclusão
A tecnologia por detrás da cripto é robusta, mas o elo mais fraco está normalmente entre o teclado e a cadeira. Alguns hábitos fazem a diferença entre um susto instrutivo e uma perda dolorosa.
