sexta, 4 de setembro de 2026
Segurança15 de julho de 2026

SIM swapping: assim roubam a tua cripto pelo número de telefone

Um número transferido e os seus códigos SMS passam para o atacante. Porque a 2FA por SMS é o seu elo mais fraco — e as seis medidas que pode tomar hoje.

Imagem do artigo para: SIM swapping: assim roubam a tua cripto pelo número de telefone

O seu telefone perde subitamente rede. Não é avaria — nesse preciso momento, outra pessoa inicia sessão no seu e-mail e na sua exchange com o seu número. Isto é SIM swapping: o atacante convence (ou paga a) um funcionário da operadora para transferir o seu número para o cartão SIM dele. A partir daí, cada código de verificação por SMS chega-lhe a ele.

Porque os detentores de cripto são o alvo número um

Com uma conta bancária roubada, o banco pode reverter transações. Com cripto não: uma vez enviadas, as moedas desapareceram. Os SIM swappers fazem o trabalho de casa — redes sociais, fugas de dados, phishing — e atacam quem suspeitam ter cripto atrás do número. Nunca fale publicamente do seu património com o seu nome verdadeiro.

O ataque em quatro passos

  1. O atacante reúne o seu nome, número e data de nascimento (fugas de dados, engenharia social).
  2. Liga à sua operadora, faz-se passar por si e pede um «SIM de substituição».
  3. O seu aparelho perde rede; o dele recebe agora os seus SMS e chamadas.
  4. Via «esqueci a palavra-passe» mais código SMS, toma primeiro o seu e-mail, depois a sua conta na exchange.

Seis medidas que fazem a diferença

  1. Elimine o SMS como 2FA, em todo o lado. Use uma app de autenticação (TOTP) ou — melhor — uma chave de segurança física (FIDO2/passkey) para e-mail e exchanges.
  2. Proteja o e-mail como joia da coroa. Quem tem a sua caixa de correio redefine tudo. Palavra-passe única + chave física.
  3. Ative uma allowlist de levantamentos. Em exchanges como a Kraken e a OKX pode limitar levantamentos a endereços pré-aprovados com período de espera — o SIM swapper bate numa parede.
  4. Peça à operadora um bloqueio de portabilidade ou PIN extra. A maioria oferece verificação adicional para trocas de SIM mediante pedido.
  5. Use um número separado e secreto para contas financeiras — não o da sua assinatura de e-mail.
  6. Montantes grandes não pertencem atrás de um número de telefone. Posições de longo prazo guardam-se em autocustódia numa hardware wallet — essa não se pode «swappar».

Reconheça o ataque a tempo

De repente «sem serviço» sem avaria na operadora? Aja de imediato: ligue à operadora (de outro aparelho) para bloquear a troca, mude a palavra-passe do e-mail e congele levantamentos na exchange. A velocidade é tudo — a maior parte dos danos acontece na primeira hora.

Mais bases de segurança: o nosso guia da seed phrase e a checklist antiburla completa.

Fontes: Kraken, OKX. Última verificação: 14 de julho de 2026.

#security#sim-swapping#2fa