Ratoeira com moeda de bitcoin
Shutterstock

Traders descuidados tiveram suas carteiras de criptomoedas esvaziadas ao vinculá-las a um site que acreditaram ser o legítimo da corretora HitBTC. Os golpistas conseguiram arrancar cerca de R$ 74 milhões das vítimas através do site de phishing que tinha a aparência identifica a plataforma da HitBTC, mas URLs diferentes — enquanto o site oficial da exchange é hitbtc.com, os golpistas usavam o endereço hitbt2c.lol.

A descoberta foi feita pela plataforma de rastreamento cripto MistTrack, da empresa de segurança SlowMist que, ao rastrear quatro carteiras dos golpistas, encontrou o equivalente a US$ 15 milhões em Bitcoin, Ether, USDT e outros ativos roubados na ofensiva.

Publicidade

No Twitter, os analistas descreveram os três passos usados pelos golpistas para roubar os fundos das vítimas quando elas eram atraídas ao site falso:

“1) Primeiro, o site verifica se você conectou a carteira, depois usa a função “aprovar” para obter autorização ilimitada aos seus fundos. 2) Depois, faz você “depositar” como uma exchange real, aceitando apenas BTC, Ethereum, TRON. 3) Como muitos sites de phishing, a caixa de assinatura aparece automaticamente. Depois de clicar em “confirmar”, seu ETH será roubado.”

No rastro do dinheiro roubado

Uma vez vinculada a carteira no site fraudulento, os golpistas obtinham a brecha necessária para se apropriar dos fundos dos usuários. O MistTrack foi capaz de localizar quatro carteiras de criptomoedas que receberam fundos do site que se passava pelo HitBTC, sendo duas de Ethereum, uma de Bitcoin e outra de Tron.

Uma análise do CoinDesk mostra que o endereço de Bitcoin, por exemplo, mandou fundos para uma possível mesa OTC cujo endereço já havia sido denunciado por outras vítimas de golpes phishing, como o citado anteriormente. Isso significa que esse intermediador já foi usado por golpistas em outras ocasiões para sacar fundos ilícitos. 

Publicidade

Já os endereços de Ethereum e Tron espalharam os fundos roubados para diferentes destinos, incluindo uma carteira de depósito da exchange OKX e uma da exchange descentralizada Tokenlon DEX.

Os golpes de phishing seguem sendo um das formas mais comuns que usuários de cripto perdem dinheiro. Mês passado, golpistas conseguiram lucrar US$ 22 mil em apenas 45 minutos ao encaminhar usuários para um site falso que se passava pela exchange Kucoin.

Na ocasião, a conta oficial da exchange foi hackeada no Twitter e os invasores disseminaram uma promoção falsa que supostamente comemorava a marca de 10 milhões de usuários na exchange internacional. Com essa isca, conseguiram levar investidores ao site fraudulento e aplicar o golpe.

VOCÊ PODE GOSTAR
trader feliz em frente a computador com braços leantados

Investidor transforma US$ 100 mil em US$ 100 milhões ao segurar Bitcoin por 11 anos

Após anos de paciência, lucro realizado chega a cerca de R$ 577 milhões
robert kiyosaki, o pai rico posa par foto dentro de carro

Pai Rico revela por que Bitcoin é melhor que ouro, prata e petróleo

Robert Kiyosaki considerou apenas uma característica da maior criptomoeda do mundo para esclarecer por ela é melhor que as commodities tradicionais
eric trump fala em evento bitcoin

“Se os bancos não acordarem, desaparecerão em 10 anos”, diz Eric Trump sobre blockchain e cripto

Eric disse que o sistema financeiro tradicional está ultrapassado e que a blockchain é o futuro inevitável do setor
Imagem da matéria: Arizona aprova criação de reserva de criptomoedas “não reclamadas”

Arizona aprova criação de reserva de criptomoedas “não reclamadas”

A nova lei também autoriza o estado norte-americano a manter o valor original dos ativos digitais em vez de liquidá-los