Nos últimos tempos, a proliferação de técnicas sofisticadas de golpe levou a um número crescente de indivíduos vítimas de esquemas fraudulentos. Dada a natureza única das criptomoedas, a perda de ativos devido a fraude é muitas vezes difícil de rastrear. Portanto, os usuários devem permanecer vigilantes o tempo todo para proteger seus ativos. O artigo a seguir detalha como os usuários podem discernir se seus e-mails ou mensagens se originam de nossa plataforma oficial, bem como táticas fraudulentas comuns atualmente em uso.
Dicas de prevenção
1. Verifique o endereço de e-mail do remetente
Verifique o endereço de e-mail do remetente em relação a endereços de e-mail legítimos conhecidos da Bybit procurando por inconsistências ou elementos suspeitos no endereço de e-mail.
Você pode verificar facilmente se o endereço do remetente é da Bybit usando nosso verificador de autenticidade para verificar a autenticidade do endereço do remetente. Essa função pode ser acessada facilmente no site acessando o menu principal da Bybit ou rolando para baixo até o final da página.
No aplicativo, você pode acessar a página clicando no ícone do chat ao vivo e rolando para a direita para ver o ícone Verificação de autenticidade.
Importante:
Observe que o endereço do remetente em e-mails pode ser facilmente forjado. Portanto, mesmo que o Verificador de Autenticidade mostre que o resultado da verificação é oficial, isso não significa necessariamente que o e-mail que você recebeu foi realmente enviado da caixa de entrada oficial da Bybit. Tenha cuidado e discernimento!
Se você acha que pode ter encontrado um golpe ou um ataque de phishing por alguém que se passa por representantes da Bybit em qualquer site, e-mail, rede social ou aplicativo de mensagens, denuncie-o diretamente na página do Verificador de Autenticidade e a equipe de segurança analisará e lidará com isso regularmente.
2. Permaneça atento ao conteúdo dos e-mails
a. A Bybit (ou até mesmo nosso Atendimento ao cliente) nunca pedirá que você transfira ativos para um endereço de depósito desconhecido ou que solicite a frase de recuperação da sua carteira. Como mencionado acima, mesmo que o resultado da verificação seja oficial, o e-mail do remetente pode ser facilmente forjado usando técnicas de falsificação. Abaixo está um exemplo típico demonstrando como os golpistas ocultam e falsificam endereços de e-mail do remetente, para solicitar ativos dos usuários da Bybit.
b. Sempre que receber um e-mail solicitando suas informações pessoais, senha ou ativos, você deve manter uma atitude cética o tempo todo e verificar com o Atendimento ao cliente oficial da Bybit fornecendo o arquivo em formato .eml do e-mail. Para recuperá-lo, clique em Ellipsis (três pontos) no canto superior direito do seu e-mail e selecione Baixar mensagem para obter o arquivo .eml para nosso atendimento ao cliente revisar.
c. Nunca clique em links suspeitos.
3. Verifique o código anti-phishing
a. Certifique-se de que o código anti-phishing no e-mail esteja presente e corresponda ao seu código exclusivo.
b. A ausência ou incompatibilidade do código anti-phishing é um indicador de um e-mail suspeito.
Importante:
Recomendamos que você ative a função Código anti-phishing. Se você não configurou seu código anti-phishing, vá para a página Conta e segurança para a configuração do código anti-phishing. Para mais informações, consulte Como melhorar a segurança da sua conta.
Tipos de golpes com criptomoedas
Cenário 1: Site ou aplicativo falso da Bybit com suporte falso da Bybit
Cenário 2: Representando a equipe oficial da Bybit para entrar em contato com os usuários
-
Indivíduos que não são funcionários oficiais da Bybit, mas atuam como Atendimento ao cliente para entrar em contato com usuários por meio de redes sociais, como Telegram, WhatsApp, X (antigo Twitter) ou mais.
Cenário 3: Airdrop falso ou recompensas
-
A tática comum é persuadir os usuários a transferir um determinado valor para um endereço de depósito desconhecido para resgatar um airdrop ou recompensa.
Cenário 4: Golpe Web3
-
Ao acessar uma página do dApp de phishing, os usuários conectam inadvertidamente suas carteiras e acionam a autorização da carteira. Subsequentemente, eles concedem, sem saber, autorização para um contrato malicioso. Sem uma compreensão abrangente da tecnologia ou atenção ao conteúdo da autorização, os usuários enfrentam o risco de ter seus ativos transferidos.
-
Exemplo: O usuário A recebeu um e-mail de um golpista, fingindo oferecer um serviço, investimento ou recompensa legítimo em sua Web3 Wallet. O golpista ganhou a confiança do usuário com detalhes convincentes em seu e-mail, o que levou o Usuário A a seguir as etapas indicadas e, em última análise, autorizar o acesso à sua carteira Web3 ao golpista.
-
-
Sem uma compreensão abrangente da tecnologia ou atenção ao conteúdo da autorização, os usuários enfrentam o risco de ter seus ativos transferidos. Aqui está um guia para revogar a autorização concedida a terceiros e endereços de carteira desconhecidos:
1o passo: Conecte sua carteira Bybit Cloud ao site Revoke.cash e conceda as permissões necessárias da extensão da carteira Bybit para Revoke.cash.
2o passo: depois de concluir a autorização, selecione a rede chain do dApp que deseja revogar no canto superior direito.
3o passo: Na seção de endereço da carteira, selecione a rede chain do endereço da carteira que deseja revogar. Uma lista das aprovações de token mais recentes aparecerá no painel.
4o passo: Clique no botão Revogar na coluna Ações. Ao concluir essas etapas, a aprovação do token será cancelada imediatamente.
-
Esteja ciente de que a Bybit nunca incentivará os usuários a transferir fundos para qualquer endereço de carteira especificado para desbloquear recompensas de qualquer evento. Consulte a nossa Central de Anúncios Oficial para consultar as regras, requisitos e termos e condições dos nossos eventos. Além disso, a distribuição de recompensas será feita por meio da nossa Central de Prêmios, e os usuários podem precisar resgatar suas recompensas manualmente a partir daí.
Cenário 5: Representando a conta de redes sociais da Bybit
-
Sempre procure selos de verificação, revise os detalhes do perfil e compare com o site oficial.
Conta falsa |
Conta oficial |
Cenário 6: Peça aos usuários para transferir fundos para um endereço falso na Bybit Wallet
-
Esse golpe envolve golpistas enganando usuários, afirmando que a Bybit está atualmente colaborando com desenvolvedores de certos projetos de token para testar o desempenho do blockchain.
-
Os golpistas então fornecem instruções detalhadas sobre como os usuários podem depositar fundos em suas contas Bybit, parecendo úteis para diminuir a proteção dos usuários.
-
Subsequentemente, eles fornecem um endereço de saque com o nome Bybit, fazendo-se passar por um endereço oficial. Os usuários são instruídos a sacar fundos para este endereço sob o disfarce de ajudar no teste, prometendo uma recompensa de X% do valor sacado.
-
Inicialmente, os golpistas transferem recompensas para os usuários para chamá-los ainda mais. No entanto, à medida que o valor envolvido cresce, os golpistas desaparecem com os ativos dos usuários, deixando-os impossibilitados de recuperar seus fundos.
Importante:
Como sempre enfatizamos, a Bybit nunca pedirá que você saque para endereços de carteira desconhecidos. É uma história de cautela sempre ter cuidado com ofertas que parecem boas demais para serem verdadeiras e verificar novamente antes de enviar dinheiro para qualquer lugar.
Cenário 7: Golpes de cripto P2P
Alguns dos golpes de cripto P2P mais comuns incluem golpes falsos de recebimento / golpes de transação ESCROW, golpes Man-in-the-Middle (MitM) e muito mais. Para mais detalhes, consulte Como evitar golpes de cripto P2P.
Em conclusão, permanecer vigilante e cauteloso ao lidar com e-mails e comunicações on-line é essencial para se proteger contra vítimas de spoofing e golpes de phishing. Ao se manter ciente das táticas comuns usadas por golpistas e exercer diligência na verificação da autenticidade das comunicações, você pode proteger melhor seus ativos e informações pessoais no mundo cripto. Para saber mais sobre como melhorar a segurança da sua conta, consulte aqui.
Saiba mais
Como evitar golpes com cripto em 2023
Recuperação de golpes de cripto: Você pode recuperar fundos após um golpe?
Como evitar golpes de pagamento push autorizado (APP)