Cuidado com a armadilha de teste de transferência via QR Code: uma varredura de autorização pode resultar no roubo de todos os fundos da conta.

robot
Geração do resumo em andamento

Teste de transferência por código QR: lavar os olhos com cuidado

Recentemente, um caso de fraude em criptomoedas que chamou a atenção gerou preocupação. Um usuário, após realizar um teste de transferência de 1 USDT, descobriu que todos os fundos na sua carteira haviam sido roubados. Essa operação de escaneamento aparentemente simples esconde, na verdade, grandes riscos. Este artigo irá analisar em profundidade o mecanismo de operação desse tipo de fraude e, através de casos reais, realizar um rastreamento em blockchain, com o objetivo de alertar os usuários sobre a importância de manter uma alta vigilância nas transações de criptomoedas.

lavar os olhos剖析

Este novo tipo de lavar os olhos aparenta ser um teste de transferência através de um código QR de pagamento, mas na realidade é um engenhoso esquema de autorização de carteira.

Os golpistas normalmente estabelecem contato com os usuários-alvo nas plataformas sociais, ganhando a confiança inicial. Em seguida, eles lançam convites atraentes para transações fora da bolsa (OTC), geralmente oferecendo uma taxa de câmbio ligeiramente inferior ao preço de mercado como isca. Para aumentar ainda mais a credibilidade, os golpistas transferem primeiro pequenas quantias de USDT para os usuários, ou até mesmo oferecem generosamente TRX como taxa de transação.

Neste ambiente "amigável", os golpistas enviam uma captura de tela de um código QR de pagamento, pedindo aos usuários que realizem um teste de reembolso de pequeno valor. Devido à preparação anterior, os usuários costumam achar que o risco foi reduzido ao mínimo, uma vez que os USDT recebidos e as taxas são fornecidos pela outra parte. No entanto, esse simples gesto aparentemente inofensivo abre a porta para o roubo de fundos.

Web3 segurança alerta丨Parece um teste de transferência, mas na verdade é para roubar ativos, cuidado com códigos QR de recebimento de origem desconhecida

Análise de armadilhas técnicas

Tomando um caso real como exemplo, quando o usuário escaneia o código QR de pagamento, será direcionado para um site de terceiros disfarçado como uma plataforma de negociação legítima. Apesar da interface ser rudimentar, usuários não familiarizados com operações de criptomoeda podem ter dificuldade em discernir sua veracidade.

Após o usuário inserir o valor do reembolso conforme as instruções e clicar em "Próximo", será redirecionado para a interface de assinatura da carteira. Uma vez confirmado, o usuário na verdade interage com um contrato inteligente malicioso, resultando no roubo da autorização da carteira. O golpista pode então utilizar essa autorização para transferir todos os ativos da vítima.

Web3 segurança alerta丨Parece um teste de transferência, mas na verdade é um roubo de ativos, tenha cuidado com códigos QR de pagamento de origem desconhecida

Web3 segurança alerta丨Aparentemente teste de transferência, mas na verdade roubo de ativos, fique atento a QR codes de recebimento de origem desconhecida

Rastreio de Fluxo de Capital

Através da análise de um endereço envolvido no caso, descobrimos que num curto espaço de uma semana (2024.7.11 - 2024.7.17), esse endereço já havia enganado quase 120 mil USDT de 27 supostas vítimas. Esses fundos, após várias transferências, acabaram por entrar em 3 contas de plataformas de negociação para serem lavados.

Embora a característica de anonimato da blockchain dificulte o rastreamento de fundos, ao analisar a origem das taxas iniciais dos endereços de recebimento usados pelos golpistas, descobrimos que estão associados a uma determinada exchange centralizada. Isso oferece a possibilidade de associar endereços anônimos na blockchain a identidades reais.

Aviso de Segurança Web3丨Parece um teste de transferência, mas na verdade é um roubo de ativos, tenha cuidado com QR codes de recebimento desconhecidos

Web3 segurança alerta丨Parece um teste de transferência, mas na verdade é roubo de ativos, cuidado com códigos QR de pagamento de origem desconhecida

Sugestões de Prevenção

  1. Para transações fora da bolsa, é crucial verificar cuidadosamente a identidade da contraparte.
  2. Não confie em códigos QR ou links de origem desconhecida.
  3. É muito importante realizar uma avaliação de risco ao endereço da outra parte antes da transação.
  4. Usar ferramentas profissionais para realizar uma triagem de risco de endereços pode prevenir efetivamente este tipo de lavar os olhos.
  5. Se por acaso se deparar com uma situação semelhante, deve contactar imediatamente a polícia para apresentar queixa, aumentando assim a possibilidade de recuperar os fundos.

No campo das criptomoedas, a segurança deve ser sempre a prioridade. Os usuários devem estar sempre alerta, especialmente quando se deparam com testes de transações de baixo valor que parecem inofensivos. Apenas compreendendo plenamente os riscos potenciais e adotando as medidas de proteção adequadas é que se pode realmente proteger a segurança dos seus ativos digitais.

Web3 alerta de segurança丨Parece um teste de transferência, mas na verdade é um roubo de ativos, fique atento a QR codes de pagamento de origem desconhecida

TRX-1.41%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 8
  • Compartilhar
Comentário
0/400
GateUser-75ee51e7vip
· 07-19 11:59
Mais uma vez fui enganado
Ver originalResponder0
TrustlessMaximalistvip
· 07-19 10:22
Há realmente quem acredite nesta armadilha?
Ver originalResponder0
CoinBasedThinkingvip
· 07-18 04:33
又有idiotas被fazer as pessoas de parvas了吧
Ver originalResponder0
blocksnarkvip
· 07-16 22:46
novato, ao olhar, já caiu na armadilha. Quem não sabe dar dinheiro?
Ver originalResponder0
DefiEngineerJackvip
· 07-16 19:05
*sigh* erros de principiante... a verificação formal teria apanhado isto em microssegundos
Ver originalResponder0
GateUser-a5fa8bd0vip
· 07-16 19:01
De fato, é mais uma armadilha para enganar e roubar dinheiro.
Ver originalResponder0
ChainMelonWatchervip
· 07-16 18:56
又有idiotas被fazer as pessoas de parvas了吧
Ver originalResponder0
FloorSweepervip
· 07-16 18:47
Nem ousa abrir o enlace.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)