Pages:
Author

Topic: Novo golpe, em que é o golpista que compartilha a chave privada - page 2. (Read 284 times)

legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
Já conhecia o golpe e fui olhar o padrão das transações para confirmar. Também já vi um caso onde o user teve a sua carteira hackeada, tinha uns tokens de DeFi sendo destravados aos poucos, e ele ficava lutando com o hacker para ver quem transferia os tokens... um mandava o ETH para as taxas, o outro rapava, depois tentavam ficar com os tokens, etc... então já estava com essa ideia na cabeça. Grin

Mas o bot faz isso automaticamente, a transferência do valor? Ou o bot só dá o alerta, e depois o hacker faz a transferência?
legendary
Activity: 2758
Merit: 6830
Faz bastante sentido essa sua explicação. Tu já tinha lido sobre esse golpe ou descobriu olhando o padrão das transações do endereço?
Já conhecia o golpe e fui olhar o padrão das transações para confirmar. Também já vi um caso onde o user teve a sua carteira hackeada, tinha uns tokens de DeFi sendo destravados aos poucos, e ele ficava lutando com o hacker para ver quem transferia os tokens... um mandava o ETH para as taxas, o outro rapava, depois tentavam ficar com os tokens, etc... então já estava com essa ideia na cabeça. Grin
legendary
Activity: 1428
Merit: 1568

Você claramente não consegue rapar os 580 USDT e ainda perdeu o TRX/ETH que mandou com o intuito de scammar o rapaz.


Eu tinha CERTEZA ABSOLUTA que envolvia algum tipo de golpe, mas eu não tinha ideia do que era. Eu estava desconfiada que não era nada relacionado a engenharia social porque são vários perfils diferentes, então a pessoal precisaria ter um exército a disposição pra 'conversar' com todo mundo. Então não fazia sentido pra mim.

Faz bastante sentido essa sua explicação. Tu já tinha lido sobre esse golpe ou descobriu olhando o padrão das transações do endereço?
legendary
Activity: 3304
Merit: 1617
É o famoso golpe do "bilhete premiado ou também chamado golpe do paco" agora de forma digital. Os estelionatários também entraram na era da informática.  Grin Grin
legendary
Activity: 2366
Merit: 1408

O golpe é o seguinte:
...
Ou seja... está dando resultado.

Cara, que engenhoso, eu não tinha pensado nessa possibilidade
Só me passou na cabeça também o roubo de informações devido a pessoa clicar no link, levar a alguma página maliciosa e fazer a pessoa executar algum script, algo do tipo

O cara basicamente joga uma isca e quem se achar o espertinho vai se dar mal  Cheesy
E também fora a "ingenuidade" do possível espertinho de achar que realmente alguém que não conhece e nunca viu na vida vai entrar em contato para ajudar com um resgate numa carteira de criptos  Roll Eyes
Ainda mais em USDT  Cheesy Cheesy Cheesy

legendary
Activity: 2758
Merit: 6830
Como o joker falou, esse link é gerado pela própria plataforma (Twitter) que detecta uma parte do string como um número de telefone. Mesma coisa que acontece quando você manda um número via SMS ou WhatsApp (pelo menos no iOS).

O golpe é o seguinte:

1. O scammer manda DMs em massa para todo mundo, pedindo ajuda para transferir os seus USDTs.
2. Você recebe essa mensagem, restaura a seed em uma carteira, e vê que ele realmente tem 580 USDT lá.
3. Você se acha o esperto e tenta roubar os USDTs.
4. "Oh! Não tem TRX/ETH (depende da chain) suficiente para pagar a taxa... vou comprar um pouco e rapar esses tethers de lá"
5. Você compra uns $10 de TRX/ETH e envia para o endereço.
6. O scammer usa um bot para detectar os $10 e os envia para OUTRO endereço, que só ele controla, antes que você possa fazer qualquer coisa.

Você claramente não consegue rapar os 580 USDT e ainda perdeu o TRX/ETH que mandou com o intuito de scammar o rapaz.

Olha o endereço desse cidadão ai: https://tronscan.org/#/address/TUtxJyrAVH9yZ9gYBAy8wHasByuQRtX5mz

Ele tem $961 USDT e um padrão de transações que é o seguinte:

1. Recebe X TRX.
2. Poucos segundos depois, envia esse mesmo X TRX para outro endereço.

Ou seja... está dando resultado.
legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
Imagino que o golpe esteja em clicar no link, o que eu não cliquei e não sei o que rola.

Se você clicar no link o mais provável é abrir o telefone.
Esse link é gerado automaticamente pelo sistema, visto que é uma sequencia de números que parece um contacto telefónico.
Qualquer das formas não vale a pena clicar.

Esse deve ser um tipo de fraude de nível social. Você não consegue fazer nada com essa informação, então responde a dizer isso, e nesse momento começa o esquema talvez pedido ajuda para fazer uma compra, etc etc etc.
legendary
Activity: 2352
Merit: 1121
☢️ alegotardo™️
Imagino que o golpe esteja em clicar no link, o que eu não cliquei e não sei o que rola.

Não me dei ao trabalho de pesquisar, mas provavelmente essa wallet aí esteja vazia, principalmente se é re-utilizada para todas as tentativas do golpe.
Me parece que o fato de expor a chave privada seja apenas mais um chamariz para que a pessoa clique no link e lá todo tipo de golpe deve ser possível, desde o mais simples: roubo de informações pessoais, uma engenharia social para conseguir a chave privada de uma wallet sua ou até mesmo o download de um programa malicioso (vírus).



legendary
Activity: 1428
Merit: 1568
Eu não sei o que ta rolando, mas recentemente eu ando recebendo VÁRIAS tentativas do mesmo golpe no Twitter.

A pessoa diz que é uma estudante e que não sabe como vender o USDT dela e compartilha a chave privada. O valor varia, o usuário varia, mas a chave-privada é a mesma e todos compartilham o mesmo ''address encoding'' que é clicável.







Imagino que o golpe esteja em clicar no link, o que eu não cliquei e não sei o que rola.

Mas fiquei curiosa com esse golpe, existe algum risco em tentar exportar essa wallet, por exemplo?  Huh Huh Huh Huh Huh

Pages:
Jump to: