Ratoeira com moeda de bitcoin
Shutterstock

Traders descuidados tiveram suas carteiras de criptomoedas esvaziadas ao vinculá-las a um site que acreditaram ser o legítimo da corretora HitBTC. Os golpistas conseguiram arrancar cerca de R$ 74 milhões das vítimas através do site de phishing que tinha a aparência identifica a plataforma da HitBTC, mas URLs diferentes — enquanto o site oficial da exchange é hitbtc.com, os golpistas usavam o endereço hitbt2c.lol.

A descoberta foi feita pela plataforma de rastreamento cripto MistTrack, da empresa de segurança SlowMist que, ao rastrear quatro carteiras dos golpistas, encontrou o equivalente a US$ 15 milhões em Bitcoin, Ether, USDT e outros ativos roubados na ofensiva.

Publicidade

No Twitter, os analistas descreveram os três passos usados pelos golpistas para roubar os fundos das vítimas quando elas eram atraídas ao site falso:

“1) Primeiro, o site verifica se você conectou a carteira, depois usa a função “aprovar” para obter autorização ilimitada aos seus fundos. 2) Depois, faz você “depositar” como uma exchange real, aceitando apenas BTC, Ethereum, TRON. 3) Como muitos sites de phishing, a caixa de assinatura aparece automaticamente. Depois de clicar em “confirmar”, seu ETH será roubado.”

No rastro do dinheiro roubado

Uma vez vinculada a carteira no site fraudulento, os golpistas obtinham a brecha necessária para se apropriar dos fundos dos usuários. O MistTrack foi capaz de localizar quatro carteiras de criptomoedas que receberam fundos do site que se passava pelo HitBTC, sendo duas de Ethereum, uma de Bitcoin e outra de Tron.

Uma análise do CoinDesk mostra que o endereço de Bitcoin, por exemplo, mandou fundos para uma possível mesa OTC cujo endereço já havia sido denunciado por outras vítimas de golpes phishing, como o citado anteriormente. Isso significa que esse intermediador já foi usado por golpistas em outras ocasiões para sacar fundos ilícitos. 

Publicidade

Já os endereços de Ethereum e Tron espalharam os fundos roubados para diferentes destinos, incluindo uma carteira de depósito da exchange OKX e uma da exchange descentralizada Tokenlon DEX.

Os golpes de phishing seguem sendo um das formas mais comuns que usuários de cripto perdem dinheiro. Mês passado, golpistas conseguiram lucrar US$ 22 mil em apenas 45 minutos ao encaminhar usuários para um site falso que se passava pela exchange Kucoin.

Na ocasião, a conta oficial da exchange foi hackeada no Twitter e os invasores disseminaram uma promoção falsa que supostamente comemorava a marca de 10 milhões de usuários na exchange internacional. Com essa isca, conseguiram levar investidores ao site fraudulento e aplicar o golpe.

VOCÊ PODE GOSTAR
moeda de bitcoin ao lado de celular com logo da mt gox

36% do Bitcoin da Mt. Gox já foi distribuído aos credores, diz analista

Com operação feita ontem, a Mt. Gox já distribuiu mais de um terço dos 141.686 BTC que deve aos credores
Imagem da matéria: Hamster Kombat: Veja o Daily Combo e Cipher Code desta terça (16)

Hamster Kombat: Veja o Daily Combo e Cipher Code desta terça (16)

Procurando o combo diário e o código cifrado de terça-feira, 16 de julho? Aqui está o que você precisa para ganhar moedas no jogo Hamster Kombat do Telegram
antonio neto e fabricia campos braiscompany

Diretor do Procon explica como clientes da Braiscompany vão recuperar dinheiro

Segundo o promotor Romualdo Tadeu, já existe um processo coletivo contra a Braiscompany, mas clientes poderão pedir indenizações individualmente
Imagem da matéria: Sinais mistos deixarão Bitcoin "instável" nos próximos meses, diz Coinbase

Sinais mistos deixarão Bitcoin “instável” nos próximos meses, diz Coinbase

O terceiro trimestre de 2024 começou com um “tom amargo” graças às vendas de Bitcoin da Alemanha e da Mt. Gox, diz a Coinbase Research