Author

Topic: Novo golpe, em que é o golpista que compartilha a chave privada (Read 284 times)

legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
Caraca, fico impressionado com a "engenhosidade" humana (e dessa vez não é coisa de brasileiro hahahaha)

Isso agora é que não sabemos...  Roll Eyes

Infelizmente, malta engenhosa para roubar existe em todo o mundo. Nós é que muitas vezes só notamos o que acontece mais próximo, mas infelizmente existe muita coisa maluca acontecer ao redor do mundo, que nunca ouvimos ou ouviremos falar.
hero member
Activity: 1554
Merit: 814
The Alliance Of Bitcointalk Translators - ENG>POR
(...)
Caraca, fico impressionado com a "engenhosidade" humana (e dessa vez não é coisa de brasileiro hahahaha)

Sinceramente eu espero que menos investidores/pessoas caiam nesses golpes que envolvem cripto, mas infelizmente, uma das únicas maneiras delas aprenderem é perdendo dinheiro  Undecided
Isso é triste, mas é a realidade do ser humano!
legendary
Activity: 2758
Merit: 6830
Esta malta é mesmo engenhosa, tem mesmo muita paciência em meditar em cenários que possam usar para obter dinheiro, mesmo que isso envolva roubar.
O ser humano é tramado...
Bom, o endereço está na blacklist da Tether exatamente porquê foi usado em algum scam e reportado à policia. Grin Grin

Tentei verificar se o endereço do tópico (na TRON) também está na blacklist, mas a página da Tronscan não está retornando o resultado.
legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
Ele comentou algo bem interessante que eu não tinha me tocado antes: o endereço com os USDT está "blacklisted" pela Tether! Ou seja, o hacker não consegue gastar os USDT e só pode utilizá-los como isca, por isso ninguém é rápido o suficiente para rapá-los.

Com o golpe ele já ganhou mais do que está bloqueado na Tether. Roll Eyes

Esta malta é mesmo engenhosa, tem mesmo muita paciência em meditar em cenários que possam usar para obter dinheiro, mesmo que isso envolva roubar.
O ser humano é tramado...
legendary
Activity: 2758
Merit: 6830
Olha o tópico que criaram lá no internacional, sobre o mesmo golpe (só que na rede da ETH):

Take money $170,000

Ele comentou algo bem interessante que eu não tinha me tocado antes: o endereço com os USDT está "blacklisted" pela Tether! Ou seja, o hacker não consegue gastar os USDT e só pode utilizá-los como isca, por isso ninguém é rápido o suficiente para rapá-los.

https://etherscan.io/address/0xdac17f958d2ee523a2206206994597c13d831ec7#readContract
getBlackListStatus(0x4de23f3f0fb3318287378adbde030cf61714b2f3) = true
legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
Será que não existe a possibilidade de criar algum tipo de "robo/bot" para monitorar esses tipos de movimentos!!?

Conseguir consegues... mas só para apanhar os métodos já conhecidos. Alias é isso que antivírus e programas similares fazem.

Como disseste e muito bem, a cada dia os golpistas procura novos métodos para apanhar os mais "distraídos". Acabando por reduzir a eficácia desses sistemas.

A melhor forma de combater esta situação, é cada pessoa agir de forma atenta no mundo online.
hero member
Activity: 1554
Merit: 814
The Alliance Of Bitcointalk Translators - ENG>POR
É, parece que a cada dia que passa mais os golpistas tentam criar metodos de "driblar" e conseguir passar as pernas nos outros

Estive pensando comigo mesmo...

Será que não existe a possibilidade de criar algum tipo de "robo/bot" para monitorar esses tipos de movimentos!!?
legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
Não sabia que o Google Shopping permitia a listagem de sites fraudulentos, pensei que haveria algum controle nisso.

Eles controlam, mas logicamente não fazem compras em todas as lojas listadas. Por isso, mesmo que uma loja siga todos os padrões exigidos pela Google, ela pode cometer fraude.

Eu recomendo você denunciar esse site para a Google.
legendary
Activity: 2758
Merit: 6830
Após dar mais uma pesquisada decidi comprar lá mesmo, mas fiquei com dó de gastar meus Bitcoins por um pouquinho a mais de desconto e isso foi a minha salvação, pois graças ao método escolhido (pix) eu percebi já no app do banco que
-

Se tivesse pago em cripto talvéz não tivesse percebido... ainda bem que sou "diamonds hands".
Não sabia que o Google Shopping permitia a listagem de sites fraudulentos, pensei que haveria algum controle nisso.
Pagamento via crypto direto pela Amazon? Huh

Considerando que você não apareceu por aqui espalhando as boas novas (amazon aceitando crypto), penso que já achava que isso era possível?

E outra coisa, não verificou a URL?
legendary
Activity: 2352
Merit: 1121
☢️ alegotardo™️
Mas, mesmo assim os golpistas estão cada vez a melhorar a forma como contactam. Eu no meu trabalho, as vezes recebe emails muito bem elaborados, que facilmente enganam até os mais atentos.

Falando de golpe, lembrei de um na semana passada em que quase caí...
Estava querendo adquirir uma fechadura digital para meu AP e atravez do comparador de preços "google shopping" eu descobri que na Amazon ela estava com um preço bastante atraente, e desconto maior ainda para pagamento em criptos.

Após dar mais uma pesquisada decidi comprar lá mesmo, mas fiquei com dó de gastar meus Bitcoins por um pouquinho a mais de desconto e isso foi a minha salvação, pois graças ao método escolhido (pix) eu percebi já no app do banco que o beneficiário era uma pessoa física e só então notei que estava tentando fazer a compra em um site fraudulento.

Se tivesse pago em cripto talvéz não tivesse percebido... ainda bem que sou "diamonds hands".
Não sabia que o Google Shopping permitia a listagem de sites fraudulentos, pensei que haveria algum controle nisso.
legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
Verdade,
Geralmente as pessoas que aplicam esses golpes sempre cometem uma falha ridícula que quase sempre é visual, onde a principal delas é uma péssima tradução.
Gente burra, se preocupa tanto em fazer um esquema "bem bolado" na programação mas peca no exagero em disseminar o golpe e assim deixá-lo.

Gente burra!? Quem? O golpista ou a vitima?
Para o golpista, só lhe interessa que 1% dos 100000 contactos, cai no seu esquema. O que por mais incrível que pareça, é bem mais de 1%.
As vitimas é que são bem burras, por continuarem a cair nesses esquemas.

Mas, mesmo assim os golpistas estão cada vez a melhorar a forma como contactam. Eu no meu trabalho, as vezes recebe emails muito bem elaborados, que facilmente enganam até os mais atentos.
legendary
Activity: 2352
Merit: 1121
☢️ alegotardo™️
Nesse caso específico, como eu recebi a mesma mensagem de vários usuários diferentes, imagino que seja quase impossível a pessoa não saber que é um golpe, então acho até legal que aquele a aplicar o golpe no golpista desenvolva novos métodos de roubo. HAHAHAHAH

Mas é isso, sempre bom conhecer as engenharia por trás dos golpes. Se conhecerem outros '' nesse sentido'' até gostaria de saber mais, uma listinha de golpes curiosos para nunca cair hahaha

Verdade,
Geralmente as pessoas que aplicam esses golpes sempre cometem uma falha ridícula que quase sempre é visual, onde a principal delas é uma péssima tradução.
Gente burra, se preocupa tanto em fazer um esquema "bem bolado" na programação mas peca no exagero em disseminar o golpe e assim deixá-lo.
Mas como já foi divulgado acima... parece que mesmo assim o golpe tem dado resultado ao meliante, infelizmente.

Ainda bem que você, Disruptivas, é uma pessoa desconfiada, cautelosa e honesta acima de tudo... nunca teria caído nesse golpe Cool
legendary
Activity: 1428
Merit: 1568
Nesse caso específico, como eu recebi a mesma mensagem de vários usuários diferentes, imagino que seja quase impossível a pessoa não saber que é um golpe, então acho até legal que aquele a aplicar o golpe no golpista desenvolva novos métodos de roubo. HAHAHAHAH

Mas é isso, sempre bom conhecer as engenharia por trás dos golpes. Se conhecerem outros '' nesse sentido'' até gostaria de saber mais, uma listinha de golpes curiosos para nunca cair hahaha
legendary
Activity: 2352
Merit: 1121
☢️ alegotardo™️
Já conhecia o golpe e fui olhar o padrão das transações para confirmar. Também já vi um caso onde o user teve a sua carteira hackeada, tinha uns tokens de DeFi sendo destravados aos poucos, e ele ficava lutando com o hacker para ver quem transferia os tokens... um mandava o ETH para as taxas, o outro rapava, depois tentavam ficar com os tokens, etc... então já estava com essa ideia na cabeça. Grin

Muito engenhoso mesmo, assim como os demais aqui... eu sequer tinha pensado nessa possibilidade.

Eu acho que quem tenta roubar o ladrão tem mais é que se f*** ferrar mesmo, pois uma pessoa honesta iria avisar o dono ou no máximmo deixar quieto, mas não tentar sacar.
Esse tipo de golpe me faz lembrar daquelas pegadinhas onde eles deixam uma nota de dinheiro no chão preso à um fio de naylon e puxam quando o "aproveitador" tenta pegar ela, ou então aquele da carteira perdida que dá choque.

não estou apoiando o ladrão (o verdadeiro, não o aproveitador da situação), até porque isso alimenta um ciclo, onde quem foi lesado acaba angustiado e muitas vezes com ação de querer descontar esse sentimento em um próximo.
legendary
Activity: 2506
Merit: 1113
There's no need to be upset
curiosamente a primeira vez que ouvi falar desse bot já fazem alguns anos, mas realmente voltou com força agora
me faz pensar se os golpistas não estão fazendo os mesmos golpes repetidamente, só com uma roupagem nova

o "envie um e receba dez de volta" e os golpes de engenharia social com gatilhos emocionais + urgência + autoridade já acontecem desde a Babilônia antiga hahhah
legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
Uma pessoa normal que achou uma chave privada com fundos vai simplesmente gastar os fundos, nao vai fazer um bot pra isso.

Mas pode fazer... será um ladrão a roubar outro ladrão no seu próprio esquema.  Roll Eyes

Agora, claro que a probabilidade de isso acontecer é muito baixa. E se acontecer o "primeiro ladrão" já roubou mais do que irá eventualmente perder.
legendary
Activity: 2352
Merit: 6089
bitcoindata.science
Só perguntei, porque a outra pessoa que tem acesso também ao endereço, pode também ela criar um bot para fazer isso.
Ou estou enganado?

Voce faz um bot para fazer transações dos seus endereços, ou voce simplesmente abre sua carteira e transfere?

O que voce está sugerindo é justamente isso. Que você faça um bot para fazer transações pra voce, em vez de fazê-las voce mesmo.

O que esse golpista tem é um motivo para um bot fazer as transaçoes pra ele: ele precisa ser muito rapido, pois assim que os fundos chegarem ele precisa tirar o dinheiro de lá.

Uma pessoa normal que achou uma chave privada com fundos vai simplesmente gastar os fundos, nao vai fazer um bot pra isso.
legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
Por quê eles iriam fazer tudo isso só para ter que fazer a transferência de forma manual no final das contas? Huh

Claro que é automatico.


Só perguntei, porque a outra pessoa que tem acesso também ao endereço, pode também ela criar um bot para fazer isso.
Ou estou enganado?

Peço desculpa, porque estou um pouco desfaçado com esses automatismos.  Lips sealed
legendary
Activity: 2758
Merit: 6830
Mas o bot faz isso automaticamente, a transferência do valor? Ou o bot só dá o alerta, e depois o hacker faz a transferência?
Por que eles iriam fazer tudo isso só para ter que fazer a transferência de forma manual no final das contas? Huh

Claro que é automatico.
legendary
Activity: 2352
Merit: 6089
bitcoindata.science
Já conhecia o golpe e fui olhar o padrão das transações para confirmar. Também já vi um caso onde o user teve a sua carteira hackeada, tinha uns tokens de DeFi sendo destravados aos poucos, e ele ficava lutando com o hacker para ver quem transferia os tokens... um mandava o ETH para as taxas, o outro rapava, depois tentavam ficar com os tokens, etc... então já estava com essa ideia na cabeça. Grin

Mas o bot faz isso automaticamente, a transferência do valor? Ou o bot só dá o alerta, e depois o hacker faz a transferência?

Como é muito rápido, tudo indica que o bot faz a transferência automaticamente. Isso não é díficil de fazer.

No final, é um golpe que rouba outros ladrões kkk
legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
Já conhecia o golpe e fui olhar o padrão das transações para confirmar. Também já vi um caso onde o user teve a sua carteira hackeada, tinha uns tokens de DeFi sendo destravados aos poucos, e ele ficava lutando com o hacker para ver quem transferia os tokens... um mandava o ETH para as taxas, o outro rapava, depois tentavam ficar com os tokens, etc... então já estava com essa ideia na cabeça. Grin

Mas o bot faz isso automaticamente, a transferência do valor? Ou o bot só dá o alerta, e depois o hacker faz a transferência?
legendary
Activity: 2758
Merit: 6830
Faz bastante sentido essa sua explicação. Tu já tinha lido sobre esse golpe ou descobriu olhando o padrão das transações do endereço?
Já conhecia o golpe e fui olhar o padrão das transações para confirmar. Também já vi um caso onde o user teve a sua carteira hackeada, tinha uns tokens de DeFi sendo destravados aos poucos, e ele ficava lutando com o hacker para ver quem transferia os tokens... um mandava o ETH para as taxas, o outro rapava, depois tentavam ficar com os tokens, etc... então já estava com essa ideia na cabeça. Grin
legendary
Activity: 1428
Merit: 1568

Você claramente não consegue rapar os 580 USDT e ainda perdeu o TRX/ETH que mandou com o intuito de scammar o rapaz.


Eu tinha CERTEZA ABSOLUTA que envolvia algum tipo de golpe, mas eu não tinha ideia do que era. Eu estava desconfiada que não era nada relacionado a engenharia social porque são vários perfils diferentes, então a pessoal precisaria ter um exército a disposição pra 'conversar' com todo mundo. Então não fazia sentido pra mim.

Faz bastante sentido essa sua explicação. Tu já tinha lido sobre esse golpe ou descobriu olhando o padrão das transações do endereço?
legendary
Activity: 3304
Merit: 1617
É o famoso golpe do "bilhete premiado ou também chamado golpe do paco" agora de forma digital. Os estelionatários também entraram na era da informática.  Grin Grin
legendary
Activity: 2366
Merit: 1408

O golpe é o seguinte:
...
Ou seja... está dando resultado.

Cara, que engenhoso, eu não tinha pensado nessa possibilidade
Só me passou na cabeça também o roubo de informações devido a pessoa clicar no link, levar a alguma página maliciosa e fazer a pessoa executar algum script, algo do tipo

O cara basicamente joga uma isca e quem se achar o espertinho vai se dar mal  Cheesy
E também fora a "ingenuidade" do possível espertinho de achar que realmente alguém que não conhece e nunca viu na vida vai entrar em contato para ajudar com um resgate numa carteira de criptos  Roll Eyes
Ainda mais em USDT  Cheesy Cheesy Cheesy

legendary
Activity: 2758
Merit: 6830
Como o joker falou, esse link é gerado pela própria plataforma (Twitter) que detecta uma parte do string como um número de telefone. Mesma coisa que acontece quando você manda um número via SMS ou WhatsApp (pelo menos no iOS).

O golpe é o seguinte:

1. O scammer manda DMs em massa para todo mundo, pedindo ajuda para transferir os seus USDTs.
2. Você recebe essa mensagem, restaura a seed em uma carteira, e vê que ele realmente tem 580 USDT lá.
3. Você se acha o esperto e tenta roubar os USDTs.
4. "Oh! Não tem TRX/ETH (depende da chain) suficiente para pagar a taxa... vou comprar um pouco e rapar esses tethers de lá"
5. Você compra uns $10 de TRX/ETH e envia para o endereço.
6. O scammer usa um bot para detectar os $10 e os envia para OUTRO endereço, que só ele controla, antes que você possa fazer qualquer coisa.

Você claramente não consegue rapar os 580 USDT e ainda perdeu o TRX/ETH que mandou com o intuito de scammar o rapaz.

Olha o endereço desse cidadão ai: https://tronscan.org/#/address/TUtxJyrAVH9yZ9gYBAy8wHasByuQRtX5mz

Ele tem $961 USDT e um padrão de transações que é o seguinte:

1. Recebe X TRX.
2. Poucos segundos depois, envia esse mesmo X TRX para outro endereço.

Ou seja... está dando resultado.
legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
Imagino que o golpe esteja em clicar no link, o que eu não cliquei e não sei o que rola.

Se você clicar no link o mais provável é abrir o telefone.
Esse link é gerado automaticamente pelo sistema, visto que é uma sequencia de números que parece um contacto telefónico.
Qualquer das formas não vale a pena clicar.

Esse deve ser um tipo de fraude de nível social. Você não consegue fazer nada com essa informação, então responde a dizer isso, e nesse momento começa o esquema talvez pedido ajuda para fazer uma compra, etc etc etc.
legendary
Activity: 2352
Merit: 1121
☢️ alegotardo™️
Imagino que o golpe esteja em clicar no link, o que eu não cliquei e não sei o que rola.

Não me dei ao trabalho de pesquisar, mas provavelmente essa wallet aí esteja vazia, principalmente se é re-utilizada para todas as tentativas do golpe.
Me parece que o fato de expor a chave privada seja apenas mais um chamariz para que a pessoa clique no link e lá todo tipo de golpe deve ser possível, desde o mais simples: roubo de informações pessoais, uma engenharia social para conseguir a chave privada de uma wallet sua ou até mesmo o download de um programa malicioso (vírus).



legendary
Activity: 1428
Merit: 1568
Eu não sei o que ta rolando, mas recentemente eu ando recebendo VÁRIAS tentativas do mesmo golpe no Twitter.

A pessoa diz que é uma estudante e que não sabe como vender o USDT dela e compartilha a chave privada. O valor varia, o usuário varia, mas a chave-privada é a mesma e todos compartilham o mesmo ''address encoding'' que é clicável.







Imagino que o golpe esteja em clicar no link, o que eu não cliquei e não sei o que rola.

Mas fiquei curiosa com esse golpe, existe algum risco em tentar exportar essa wallet, por exemplo?  Huh Huh Huh Huh Huh

Jump to: