
Em apenas 24 horas, o noticiário cripto registrou três golpes diferentes — e nenhum deles envolveu “hackear” coisa alguma. Um anúncio pago no Google drenou US$ 550 mil de um trader da Hyperliquid; a polícia de Singapura alertou que vagas de emprego falsas no LinkedIn já roubaram US$ 11,8 milhões; e agentes norte-coreanos foram flagrados apresentando uma startup cripto inteira de mentira a investidores. O alvo não é mais o seu computador: é a sua confiança.
Golpe 1: o anúncio falso da Hyperliquid no Google — US$ 550 mil
Em 13 de agosto, um usuário da corretora descentralizada Hyperliquid perdeu cerca de US$ 550 mil em USDC depois de clicar no primeiro resultado patrocinado do Google. O anúncio exibia o domínio oficial (ou um sósia quase idêntico), mas redirecionava para um site clonado que induzia a vítima a aprovar transações maliciosas. Três carteiras de atacantes receberam os fundos. O Google suspendeu o anunciante — depois do prejuízo.
Não foi caso isolado: em abril, a Security Alliance (SEAL) já havia bloqueado 356 URLs de anúncios maliciosos no Google, várias imitando a própria Hyperliquid. A plataforma em si não foi invadida — o golpe mora no caminho até ela.
“O usuário interagiu com um site de phishing promovido por meio de um anúncio de busca do Google e perdeu cerca de US$ 550 mil em USDC.”
— Análise de especialista em segurança, via The Block
Golpe 2: a vaga dos sonhos no LinkedIn — US$ 11,8 milhões
A polícia de Singapura emitiu alerta sobre uma onda de ofertas falsas de emprego em cripto no LinkedIn que já causou US$ 11,8 milhões em perdas. O roteiro: um “recrutador” oferece vaga em projeto cripto com salário atraente e, no processo seletivo, envia um “teste de programação” — que na verdade é um malware. Instalado, ele vasculha a máquina atrás de carteiras, extensões de navegador e arquivos de seed phrase.
Golpe 3: a startup inteira de mentira — Coreia do Norte no pitch
O caso mais cinematográfico veio do Cointelegraph: supostos trabalhadores de TI norte-coreanos apresentaram uma startup cripto falsa — com site, produto e equipe de fachada — a um repórter que se passava por investidor de venture capital, numa operação de infiltração. O objetivo do esquema: conseguir investimento, acesso a sistemas e empregos remotos que financiam o regime. É a evolução do golpe do token falso: agora falsificam a empresa inteira.
| Golpe | Canal sequestrado | Prejuízo | Defesa nº 1 |
|---|---|---|---|
| Anúncio falso Hyperliquid | Busca do Google (link patrocinado) | US$ 550 mil | Nunca entrar por anúncio; digitar a URL ou usar favorito |
| Vaga falsa + teste malicioso | US$ 11,8 milhões | Nunca rodar código de recrutador na máquina das carteiras | |
| Startup falsa norte-coreana | Pitch de investimento | Em apuração | Verificar identidade real da equipe (vídeo, histórico, referências) |
O padrão por trás dos três golpes
Repare: ninguém quebrou criptografia, ninguém invadiu blockchain. Os três ataques compraram ou construíram credibilidade num canal que a vítima já usava com confiança — o topo da busca do Google, a inbox do LinkedIn, a mesa de reunião com investidor. No Brasil, o mesmo padrão aparece nos anúncios falsos de corretoras no Google e nos “gerentes de investimento” do WhatsApp. A regra de ouro é uma só: quem inicia o contato (ou paga para aparecer primeiro) precisa provar quem é — não você.
A conta dos golpes em 24h
US$ 550 mil
Anúncio falso no Google
US$ 11,8 mi
Vagas falsas no LinkedIn
356
Anúncios maliciosos já bloqueados pela SEAL
Perguntas Frequentes
Como identificar um site falso de corretora?
Nunca entre por link patrocinado: digite o endereço manualmente ou use um favorito salvo. Confira o domínio letra por letra (golpistas usam sósias como “hyperliqiud”) e desconfie de qualquer site pedindo aprovação de transação logo na entrada.
Recebi um teste de programação de um recrutador. E agora?
Nunca execute código de processo seletivo na mesma máquina onde ficam suas carteiras e senhas. Rode em máquina virtual ou sandbox, verifique a empresa por canais independentes e desconfie de vagas com salário muito acima do mercado.
Aprovei uma transação num site falso. Dá pra reverter?
Transação confirmada em blockchain não tem reversão. O que dá pra fazer: revogar imediatamente as aprovações de token restantes (revoke), mover os fundos que sobraram para uma carteira nova e registrar boletim de ocorrência.
Leia também: Recuperar Bitcoin perdido com IA: o golpe perigoso que mira sua seed phrase
Mais lidas no Blog
- Trezor confirma vazamento de dados de 13.689 clientes — e o Brasil está na lista
- Golpe de staking falso de XRP: 3,4 milhões roubados em 8 dias na Coreia
- Golpe do token falso da SpaceX: como o pump and dump usa o nome de Musk
- Coreia do Norte rouba US$ 285 mi na Drift: o maior hack DeFi de 2026
- DolaRamp: a nossa carteira de dólar digital que não precisa de gás