Introdução
Airdrops cripto falsos usam reivindicações de tokens gratuitos para atrair usuários de carteiras. Saiba como páginas de reivindicação fraudulentas, aprovações maliciosas e táticas de impersonação podem levar a perdas. Este guia explica o padrão do golpe, as evidências a verificar e os passos práticos que podem reduzir o risco adicional.
O que é um airdrop cripto falso?
Um airdrop falso promete tokens gratuitos, mas usa o processo de reivindicação para roubar informações, aprovações ou ativos. A página pode imitar um projeto genuíno ou inventar uma distribuição de tokens que não existe.
Como os golpes de airdrop atraem vítimas
Os promotores usam postagens em redes sociais, anúncios falsos, contadores regressivos, contas de projetos clonadas e alegações de que uma carteira é elegível. A promessa de tokens gratuitos incentiva os usuários a agir rapidamente.
A armadilha da conexão de carteira
Uma página de reivindicação pode pedir a um usuário que conecte uma carteira e assine uma transação. A ação solicitada pode conceder permissões ou interagir com um contrato malicioso. Os usuários devem entender o que um prompt de carteira está autorizando antes de aprovar.
Verificadores de elegibilidade falsos
Alguns sites pedem aos usuários que conectem uma carteira ou insiram informações sensíveis para «verificar elegibilidade». Uma verificação de elegibilidade legítima não deve exigir frase de recuperação ou chave privada.
Como verificar um airdrop
Comece pelos canais oficiais conhecidos de forma independente do projeto e verifique o domínio exato e o endereço do contrato. Não confie em um link apenas porque aparece em uma postagem da comunidade ou tem marca familiar.
Se você interagiu com um airdrop falso
Revise as transações e aprovações recentes. Revogue permissões inapropriadas quando tecnicamente apropriado e proteja os ativos restantes se acredita que a carteira está comprometida. Preserve as evidências do site e das transações.
Principais conclusões
- Verifique links, pessoas, plataformas, contratos de tokens e solicitações de pagamento de forma independente.
- Nunca divulgue frases semente ou chaves privadas.
- Não permita que a urgência ou um saldo exibido force uma decisão financeira.
- Preserve hashes de transações, endereços de carteira, sites, mensagens e capturas de tela após fraude suspeita.
- O rastreamento de blockchain pode fornecer evidências, mas rastreamento e recuperação são processos separados e a recuperação não é garantida.
Perguntas frequentes
Não. Projetos legítimos podem distribuir tokens, mas os usuários devem verificar de forma independente o projeto, o domínio, o contrato e as ações de carteira solicitadas.
Dependendo do que um usuário assina ou aprova, interações maliciosas podem expor ativos ou permissões.
Não. Trate essa solicitação como um sinal de alerta crítico.
Fontes e leituras adicionais
- FTC — What To Know About Cryptocurrency and Scams · Federal Trade Commission (FTC)
- MetaMask — Security and Scam Prevention Guidance · U.S. Securities and Exchange Commission (SEC)