Golpes cripto: anúncio falso no Google, vagas falsas no LinkedIn e startup falsa norte-coreana em 24 horas
Três golpes diferentes, um padrão: o ataque chega pelo canal onde você mais confia. Foto: Wikimedia/CC | Card: BitcoinP2P

Em apenas 24 horas, o noticiário cripto registrou três golpes diferentes — e nenhum deles envolveu “hackear” coisa alguma. Um anúncio pago no Google drenou US$ 550 mil de um trader da Hyperliquid; a polícia de Singapura alertou que vagas de emprego falsas no LinkedIn já roubaram US$ 11,8 milhões; e agentes norte-coreanos foram flagrados apresentando uma startup cripto inteira de mentira a investidores. O alvo não é mais o seu computador: é a sua confiança.

Resumo rápido: os três casos usam a mesma engenharia: sequestrar um canal legítimo (busca do Google, rede profissional, pitch de investimento) e esperar a vítima vir até o golpista. Nenhum antivírus pega isso — só hábito de verificação. Abaixo, como cada golpe funciona e como se blindar.
proteção contra token falsoDolaRamp: verificação de contrato dos seus dólares// só entra USDT, USDC e PYUSD oficiais · redes Tron, Solana, Base e gram(TON) · gasless, sem moeda de gás · android na google play · iphone na app storebaixar no android baixar no iphone

Golpe 1: o anúncio falso da Hyperliquid no Google — US$ 550 mil

Em 13 de agosto, um usuário da corretora descentralizada Hyperliquid perdeu cerca de US$ 550 mil em USDC depois de clicar no primeiro resultado patrocinado do Google. O anúncio exibia o domínio oficial (ou um sósia quase idêntico), mas redirecionava para um site clonado que induzia a vítima a aprovar transações maliciosas. Três carteiras de atacantes receberam os fundos. O Google suspendeu o anunciante — depois do prejuízo.

Não foi caso isolado: em abril, a Security Alliance (SEAL) já havia bloqueado 356 URLs de anúncios maliciosos no Google, várias imitando a própria Hyperliquid. A plataforma em si não foi invadida — o golpe mora no caminho até ela.

“O usuário interagiu com um site de phishing promovido por meio de um anúncio de busca do Google e perdeu cerca de US$ 550 mil em USDC.”

— Análise de especialista em segurança, via The Block

Golpe 2: a vaga dos sonhos no LinkedIn — US$ 11,8 milhões

A polícia de Singapura emitiu alerta sobre uma onda de ofertas falsas de emprego em cripto no LinkedIn que já causou US$ 11,8 milhões em perdas. O roteiro: um “recrutador” oferece vaga em projeto cripto com salário atraente e, no processo seletivo, envia um “teste de programação” — que na verdade é um malware. Instalado, ele vasculha a máquina atrás de carteiras, extensões de navegador e arquivos de seed phrase.

Golpe 3: a startup inteira de mentira — Coreia do Norte no pitch

O caso mais cinematográfico veio do Cointelegraph: supostos trabalhadores de TI norte-coreanos apresentaram uma startup cripto falsa — com site, produto e equipe de fachada — a um repórter que se passava por investidor de venture capital, numa operação de infiltração. O objetivo do esquema: conseguir investimento, acesso a sistemas e empregos remotos que financiam o regime. É a evolução do golpe do token falso: agora falsificam a empresa inteira.

Golpe Canal sequestrado Prejuízo Defesa nº 1
Anúncio falso Hyperliquid Busca do Google (link patrocinado) US$ 550 mil Nunca entrar por anúncio; digitar a URL ou usar favorito
Vaga falsa + teste malicioso LinkedIn US$ 11,8 milhões Nunca rodar código de recrutador na máquina das carteiras
Startup falsa norte-coreana Pitch de investimento Em apuração Verificar identidade real da equipe (vídeo, histórico, referências)
baixe só da loja oficialSite clonado não rouba quem usa app// DolaRamp direto da Google Play — sem link de anúncio, sem site sósia · 12 palavras criadas no seu aparelho · taxa fixa em dólar visível antes de enviarbaixar no android baixar no iphone

O padrão por trás dos três golpes

Repare: ninguém quebrou criptografia, ninguém invadiu blockchain. Os três ataques compraram ou construíram credibilidade num canal que a vítima já usava com confiança — o topo da busca do Google, a inbox do LinkedIn, a mesa de reunião com investidor. No Brasil, o mesmo padrão aparece nos anúncios falsos de corretoras no Google e nos “gerentes de investimento” do WhatsApp. A regra de ouro é uma só: quem inicia o contato (ou paga para aparecer primeiro) precisa provar quem é — não você.

A conta dos golpes em 24h

US$ 550 mil

Anúncio falso no Google

US$ 11,8 mi

Vagas falsas no LinkedIn

356

Anúncios maliciosos já bloqueados pela SEAL

Perguntas Frequentes

Como identificar um site falso de corretora?

Nunca entre por link patrocinado: digite o endereço manualmente ou use um favorito salvo. Confira o domínio letra por letra (golpistas usam sósias como “hyperliqiud”) e desconfie de qualquer site pedindo aprovação de transação logo na entrada.

Recebi um teste de programação de um recrutador. E agora?

Nunca execute código de processo seletivo na mesma máquina onde ficam suas carteiras e senhas. Rode em máquina virtual ou sandbox, verifique a empresa por canais independentes e desconfie de vagas com salário muito acima do mercado.

Aprovei uma transação num site falso. Dá pra reverter?

Transação confirmada em blockchain não tem reversão. O que dá pra fazer: revogar imediatamente as aprovações de token restantes (revoke), mover os fundos que sobraram para uma carteira nova e registrar boletim de ocorrência.

baixe grátis · sem custo pra criar contaSeu dólar digital na DolaRamp// login com Google, Apple ou e-mail · verificação de contrato: só dólar de verdade entra · iphone na app storebaixar no android baixar no iphone

Leia também: Recuperar Bitcoin perdido com IA: o golpe perigoso que mira sua seed phrase

Ver todos os artigos →