
Os usuários de criptomoedas estão sendo vítimas de uma esquema elaborado de engenharia social que drenam carteiras se passando por startups legítimas de IA, jogos, Web3 e mídias sociais, de acordo com um relatório de 10 de julho da empresa de segurança cibernética Darktrace. A operação espelha técnicas usadas por "Grupos de Traficantes", que remontam à campanha do Meeten em dezembro de 2024, que implantou malware como o Realst para roubar credenciais.
Como funciona o golpe
- Representação por meio de startups falsas – Os agentes de ameaças constroem empresas falsas convincentes, completas com perfis X (antigo Twitter) de aparência profissional — geralmente contas verificadas comprometidas — e publicam conteúdo de apoio em plataformas como Notion, Medium e GitHub.
- Alcance direcionado – As vítimas são contatadas via X, Telegram ou Discord por indivíduos que se passam por funcionários de uma startup e são convidados a testar softwares em troca de pagamentos com criptomoedas. As vítimas então baixam um binário após inserir um código de registro.
- O estratagema de “verificação” da Cloudflare – Uma vez iniciado, o software exibe um balão de verificação da Cloudflare enquanto analisa silenciosamente o perfil do sistema. Se bem-sucedido, cargas maliciosas são implantadas — scripts Python, executáveis ou instaladores MSI — que roubam credenciais da carteira.
- Segmentação independente de plataforma e sistema operacional – Usuários de Windows e macOS foram alvos, com certificados de assinatura de código roubados e ferramentas de ofuscação usadas para evitar a detecção.
Contexto mais amplo da fraude criptográfica
Esta campanha recém-exposta é a mais recente de uma onda crescente de fraudes relacionadas a criptomoedas, que vão desde golpes de "abate de porcos" até ataques de extorsão do tipo "chave inglesa de quatro dólares". No início de julho, as autoridades chinesas emitiram alertas sobre plataformas de captação de recursos com stablecoins atuando como fachada para lavagem de dinheiro e jogos de azar. E em 8 de julho, o Departamento de Justiça dos EUA tornou públicas as acusações contra dois indivíduos acusados de orquestrar uma fraude de US$ 650 milhões em criptomoedas.
Analistas do setor observaram táticas emergentes em 2025, incluindo extensões maliciosas de navegador, carteiras de hardware comprometidas e sites falsos de revogação. Golpes de suporte técnico continuam a proliferar, explorando a confiança das vítimas para roubar chaves privadas.







