sexta, 4 de setembro de 2026
Segurança10 de maio de 2026

Phishing em cripto: como reconhecer as armadilhas mais comuns

O phishing continua, em 2026, a ser a maior causa de perda de cripto entre particulares. Um guia prático para reconheceres os truques conhecidos antes de os viveres na pele.

Imagem do artigo para: Phishing em cripto: como reconhecer as armadilhas mais comuns

Porque o phishing de cripto é tão eficaz

No mundo tradicional, muitas vezes ainda é possível reverter um débito fraudulento. Em cripto, uma transação é definitiva assim que é confirmada. Os phishers sabem isso e concentram-se cada vez mais nas assinaturas de wallet em vez de nas palavras-passe.

As cinco formas mais comuns

1. E-mails falsos da tua exchange

Um e-mail parecido com o da tua exchange, com um botão para «verificar atividade invulgar». O link leva a uma cópia do site que captura os teus dados de login e o código 2FA.

2. Suporte falso no Discord e Telegram

Colocas uma pergunta num canal oficial e, em segundos, recebes uma mensagem privada de «suporte». O suporte real nunca envia uma DM em primeiro lugar.

3. Wallet-drainers através de uma assinatura

És direcionado para uma página que te pede para assinar algo aparentemente inofensivo (por exemplo, para reclamar um airdrop). Na realidade, estás a conceder uma aprovação ilimitada com a qual os teus tokens podem ser esvaziados.

4. Tokens de airdrop falsos na tua wallet

Vês um token desconhecido na tua carteira com um «valor» elevado. Quem tenta vendê-lo acaba numa página de phishing.

5. Extensões-cópia na loja do browser

Uma extensão com o mesmo nome e logótipo da tua wallet real, mas com avaliações de apenas algumas horas. Depois de instalada, envia de imediato a tua seed phrase.

Cinco hábitos que te protegem

  1. Escreve sempre tu próprio o URL da tua exchange, ou usa um marcador (bookmark).
  2. Lê, em cada assinatura de wallet, que permissões estás a conceder. Aprovações ilimitadas são uma bandeira vermelha.
  3. Revoga regularmente aprovações antigas através de ferramentas como o Revoke.cash.
  4. Guarda a tua seed phrase offline, nunca numa app de notas ou na cloud.
  5. Fica especialmente atento à urgência. Os phishers trabalham com pressão de tempo porque isso desliga o raciocínio.

O que fazer após uma tentativa de phishing

  • Não cliques em mais nada na página suspeita.
  • Abre a tua wallet e revoga todas as aprovações em aberto.
  • Se tiveres dúvidas, transfere os restantes saldos para uma wallet nova com uma seed phrase nova.
  • Denuncia o incidente à tua exchange e às autoridades competentes.

Conclusão

A tecnologia por detrás da cripto é robusta, mas o elo mais fraco está normalmente entre o teclado e a cadeira. Alguns hábitos fazem a diferença entre um susto instrutivo e uma perda dolorosa.

#security#phishing#wallet#tips