Comprar Cripto
Mercado
Spot
Futuros
Financeiro
Promoção
Mais
reward-centerZona de iniciantes
AcademiaDetalhes
AI
Privacidade

Phishing 2.0: Reconhecendo Golpes Cripto com Deepfake e Impulsionados por IA

CoinEx logo
Publicado em
7m

À medida que o uso de tecnologias de inteligência artificial (IA) aumentou exponencialmente, os golpes de phishing agora assumem formas muito mais complexas do que os antigos e-mails falsos e links suspeitos. Os cibercriminosos estão atualmente usando vídeos deepfake, vozes geradas por IA e textos sintéticos persuasivos para fraudar usuários de criptomoedas desprevenidos. Esses novos golpes são o Phishing 2.0, e são perigosos para seus ativos e informações pessoais.

Aqui, discutiremos como os deepfakes e fraudes habilitadas por IA operam, como detectá-los e o que você pode fazer para se proteger no dinâmico mundo digital das criptomoedas.

O que é Phishing 2.0?

Phishing 2.0 significa a próxima geração de ataques de phishing, com a ajuda de ferramentas baseadas em IA que tornam um golpe mais convincente e difícil de reconhecer. Em vez de usar erros ortográficos ou sites imitativos de baixa qualidade, como era o caso nos e-mails tradicionais de phishing, esses golpes usam IA para:

  • Enviar e-mails perfeitos que soam como mensagens oficiais de exchanges.
  • Fazer vídeos deepfake de influenciadores ou executivos promovendo projetos falsos.
  • Usar síntese de voz por IA e se passar por representantes da empresa.
  • Criar chatbots que imitam representantes reais de atendimento ao cliente.

Essas técnicas sofisticadas aumentam consideravelmente a probabilidade de as vítimas acreditarem em comunicações fraudulentas e serem enganadas.

Tipos Comuns de Golpes de Criptomoedas Impulsionados por IA

1.Golpes de Vídeo Deepfake

Os deepfakes, baseados em IA, geram vídeos realistas de usuários, incluindo CEOs, celebridades ou influenciadores de criptomoedas, e os fazem parecer promotores de um novo token ou plano de investimento. Criminosos distribuem esses vídeos através das redes sociais, e eles tentam os investidores a colocar seu dinheiro em carteiras falsas.

Exemplo: Um vídeo deepfake falso de um fundador de exchange proeminente incentivando seus usuários a participarem de um airdrop exclusivo enviando ETH para um endereço específico.

2.Phishing por Voz com IA

O uso de IA por cibercriminosos agora os permite imitar vozes humanas. Tendo alguns segundos de informação de voz, fraudadores podem se passar por serviços de suporte ou executivos de empresas e persuadir suas vítimas a fornecer chaves pessoais ou enviar dinheiro.

Exemplo: Um usuário recebe uma ligação que imita o suporte ao cliente de sua exchange e solicita que o usuário confirme informações sobre a carteira.

3.Personificação de Chatbot

Chatbots usando IA podem facilmente replicar um representante real de atendimento ao cliente. Sites de golpe frequentemente incorporam esses bots para ajudar suas vítimas a seguir procedimentos perigosos, como recuperação de conta, que resultam em credenciais roubadas.

Exemplo: Um chatbot de suporte falso pedirá a um usuário para inserir sua frase semente em uma tentativa de reconectar à sua carteira.

4.E-mails e Mensagens Gerados por IA

Os dias em que os e-mails de phishing eram detectados por má gramática acabaram. Hoje em dia, a IA é capaz de criar mensagens que são escritas perfeitamente, sensíveis ao contexto e podem parecer escritas por uma pessoa com autoridade.

Exemplo: Você recebe um e-mail supostamente enviado por sua exchange que é gerado por uma IA e que contém a marca apropriada e links para um site malicioso.

Por que os Deepfakes e Golpes de IA São Tão Perigosos?

  • Alto Realismo: Deepfakes e arte de IA soam e parecem reais.
  • Ataques Escaláveis: A IA dá aos golpistas a capacidade de gerar milhares de ataques personalizados em um curto período de tempo.
  • Exploração da Confiança: Os golpistas usam as personas de pessoas confiáveis para superar os sinais de alerta habituais.
  • Difícil de detectar: Sem sinais de aviso convencionais de phishing (design pobre e erros de digitação).

Isso faz do Phishing 2.0 uma das ameaças mais urgentes na indústria de criptomoedas hoje.

Como Reconhecer Golpes de Criptomoedas Deepfake e Impulsionados por IA

Identificar esses golpes requer vigilância extra e conscientização. Aqui estão os principais sinais a serem observados:

1.Anúncios Não Verificados

Sempre verifique anúncios, promoções ou sorteios no site oficial real de um projeto ou nas redes sociais verificadas de um projeto ou exchange.

2.Solicitações Incomuns

Apenas um golpe fará com que um vídeo, chamada ou chatbot solicite que você forneça quaisquer chaves pessoais, frases semente ou transfira fundos para desbloquear recompensas.

3.Pequenas Falhas Visuais ou de Áudio

Deepfakes são geralmente perceptíveis devido à presença de piscadas não naturais, lábios fora de sincronia ou distorções de voz semelhantes a um robô.

4.Urgência e Pressão

Golpes de IA geralmente tentam compelir você a agir rapidamente em casos como ofertas que são limitadas ou precisam ser verificadas imediatamente.

5.Links Suspeitos

Embora a mensagem possa parecer genuína, passe o mouse antes de clicar nos links. Existem muitos domínios falsos cujos nomes são semelhantes aos de domínios reais.

Dicas de Segurança: Protegendo-se do Phishing 2.0

Aqui estão algumas melhores práticas para se manter seguro:

  • Verifique em Fontes Oficiais

Não confie em anúncios de brindes e ofertas nas redes sociais vistos apenas sozinhos. Sempre verifique por meio de formulário.

  • Ative a Autenticação de Múltiplos Fatores (MFA).

MFA oferecerá uma camada de proteção adicional mesmo no caso de golpistas acessarem suas credenciais de login.

  • Use Linhas de Comunicação Confiáveis.

Entre em contato apenas com provedores ou carteiras através de sites oficiais, e-mails verificados ou suporte no aplicativo.

  • Não confie em ofertas boas demais para serem verdade.

Quando uma pessoa está dando tokens gratuitos, ganhos garantidos ou grandes retornos, então é um golpe até que se prove o contrário.

  • Eduque-se Regularmente

Mantenha-se atualizado com as tendências de phishing e golpes. Quanto mais informado você estiver, melhor.

  • Verifique Duas Vezes os Endereços de Carteira

Os endereços de carteira devem sempre ser verificados através dos sites. Os golpistas têm endereços muito semelhantes.

  • Use Ferramentas Anti-Phishing

Instale extensões e funções de carteira no navegador que identificam links e sites suspeitos.

O Que Fazer Se Você Encontrar um Suspeito Golpe de IA

  • Não Responda: Não responda a mensagens ou clique em links.
  • Denuncie: Reporte à plataforma (exchange, site de mídia social) sobre o golpe.
  • Avise Outros: Espalhe avisos para sua comunidade para afastar vítimas adicionais.
  • Proteja Suas Contas: Mude senhas, ative MFA e fique atento.

Considerações Finais

Uma das ameaças mais avançadas no mundo das criptomoedas hoje é o Phishing 2.0, que aproveita tecnologias de deepfake e IA para aumentar sua eficácia. Embora esses enganos sejam criados para parecer e soar genuínos, a conscientização e a cautela são seus pontos de defesa mais significativos. Você pode proteger seus ativos e navegar com segurança no espaço cripto familiarizando-se com como esses golpes operam e aderindo às melhores práticas de segurança.

Perguntas Frequentes

1.O que é Phishing 2.0 em cripto?

Phishing 2.0 é uma forma sofisticada de fraude que utiliza tecnologias de IA, como deepfakes, clonagem de voz ou mensagens geradas por IA, para enganar usuários a divulgar dados sensíveis ou dinheiro.

2.Como posso saber se um vídeo é um deepfake?

Verifique piscadas anormais, dessincronia labial e discrepâncias de áudio e vídeo. Sempre verifique anúncios oficiais em fontes confiáveis.

3.E-mails gerados por IA realmente podem imitar exchanges oficiais?

Sim, a IA pode elaborar e-mails perfeitamente realistas que são corretamente marcados, tornando mais difícil identificar golpes do que no caso de phishing tradicional.

4.O que devo fazer se suspeitar de um golpe impulsionado por IA?

NÃO siga links ou forneça informações. Denuncie o golpe, avise outras pessoas e proteja suas contas com novas senhas e MFA.

5.Brindes e airdrops são seguros?

Projetos legítimos podem fazer airdrops, e golpistas geralmente utilizam o conceito. É sempre bom verificar o site oficial do projeto antes de participar.

6.Como posso proteger meus ativos de criptomoedas do Phishing 2.0?

Ative MFA, verifique as informações com os recursos oficiais, não compartilhe chaves privadas e encontre links e domínios suspeitos com a ajuda de ferramentas anti-phishing.