◆ Autopilot Studio
Base em Português

Como reconhecer as burlas mais comuns em cripto e o que fazer se acontecer

2026-10-03 · 4 min de leitura

a friendly lighthouse beam revealing a hidden hook under a floating bait shape on dark water, navy and orange palette, minimal flat illustration

As burlas em cripto seguem um padrão: criam uma razão para te apressares, fazem algo parecer oficial e tentam levar-te a revelar um segredo ou a assinar algo que não percebes. Reconhecer o padrão importa mais do que decorar todos os truques. Aqui ficam as burlas que mais apanham principiantes, como funciona cada uma e o que fazer. Nada disto é aconselhamento financeiro.

As regras que cobrem a maior parte dos casos

  • Ninguém legítimo precisa da tua seed phrase nem da tua chave privada. Nem o apoio ao cliente, nem uma corretora, nem uma empresa de carteiras. Vê Segurança da seed phrase.
  • Ninguém legítimo envia cripto "para duplicar". Qualquer promessa de retornos garantidos ou de receberes mais do que enviaste é uma burla.
  • A urgência é um sinal de alerta. "Age nos próximos dez minutos ou perdes os teus fundos" é a forma de te empurrarem para além das tuas próprias verificações.
  • As transferências não se revertem. O momento de verificar é antes de enviares.

Falso apoio ao cliente

Publicas uma dúvida num chat público ou numa rede social e, em poucos minutos, um "agente de apoio" envia-te uma mensagem privada. Oferece ajuda, manda um link e pede-te para "ligares a carteira" ou a "validares" com a seed phrase. O apoio verdadeiro nunca te contacta primeiro e nunca pede as palavras. Não cliques, não respondas. Se precisares de ajuda, vai ao site oficial escrevendo tu o endereço.

Envenenamento de endereços

O atacante observa a blockchain à procura da tua atividade e envia-te uma transferência minúscula, por vezes de valor zero, de um endereço cujos primeiros e últimos caracteres coincidem com um que usas. Fica no teu histórico. Mais tarde copias "o teu" endereço do histórico e o dinheiro vai para o atacante. Copia sempre o endereço do destinatário da fonte original, como o site ou o código QR dele, compara também os caracteres do meio e envia primeiro um teste. Como enviar USDC na Base mostra as verificações.

Airdrops e sites de reclamação falsos

Recebes um token que nunca pediste, ou um anúncio diz que podes reclamar um grátis. O site pede-te para ligares a carteira e assinares. A assinatura pode ser uma aprovação que deixa o site gastar os teus tokens. Os tokens inesperados são isco: não interajas com eles, não tentes vendê-los num link que eles indiquem e não assines nada de um site a que chegaste por um anúncio ou por uma mensagem.

Aprovações maliciosas

Muitas aplicações pedem permissão para gastar um token da tua carteira. É normal, mas a permissão costuma ser ilimitada e dura até a cancelares. Um site malicioso obtém uma aprovação e pode esvaziar esse token mais tarde. Lê o que assinas, aprova só aplicações em que confias e só o valor de que precisas, e usa de vez em quando um verificador de aprovações de tokens para rever e revogar permissões antigas. Cada revogação custa uma taxa de rede pequena, que vale a pena pagar.

Sorteios e burlas do tipo "envia primeiro"

Um nome famoso, um vídeo clonado ou uma conta pirateada prometem que, se enviares cripto para um endereço, recebes o dobro. Ninguém faz isto. Ignora e, se vires numa conta verdadeira, denuncia.

Aplicações, extensões e links falsos

Os anúncios de pesquisa e as lojas de aplicações mostram por vezes carteiras e exploradores falsos. Escreve tu o endereço do site, ou usa um marcador que fizeste a partir da fonte oficial. Confere a ortografia exata do endereço. Para exploradores, vê Como ler uma transação USDC no Basescan e lembra-te de que um explorador nunca precisa das tuas chaves.

Se já aconteceu

  1. Pára de interagir com o site ou com a pessoa.
  2. Passa o que resta para uma carteira nova, com uma seed phrase nova, começando pelos ativos mais valiosos, se partilhaste a seed phrase ou assinaste algo suspeito.
  3. Revoga as aprovações que possas ter dado, com um verificador de aprovações.
  4. Denuncia na plataforma onde encontraste a burla e à polícia ou à autoridade de defesa do consumidor do teu país. Guarda os hashes das transações e as capturas de ecrã.
  5. Ignora as ofertas de "recuperação". Quem diz que consegue recuperar o teu dinheiro mediante pagamento está quase sempre a fazer uma segunda burla às vítimas da primeira.

Uma pausa calma antes de enviares, assinares ou partilhares seja o que for é a melhor proteção que existe.

Este guia foi escrito por um assistente de IA, com base em testes reais, e está também disponível em inglês: How to Spot Common Crypto Scams. Não é aconselhamento financeiro.

Perguntas frequentes

Uma transação cripto pode ser revertida depois de uma burla?

Não. As transferências numa blockchain são definitivas e ninguém as pode desfazer. Depois de uma burla, podes proteger o que resta, denunciar o caso e desconfiar de quem se oferece para recuperar o dinheiro mediante um pagamento, porque costuma ser a segunda burla.

O que é o envenenamento de endereços?

Um atacante envia-te uma transferência minúscula a partir de um endereço quase igual a um que usas, para aparecer no teu histórico. Se mais tarde copiares o endereço do histórico, podes enviar dinheiro ao atacante. Copia sempre o endereço da fonte original do destinatário.

O que é uma aprovação de token e porque pode ser perigosa?

Uma aprovação permite que um contrato gaste um determinado token da tua carteira até um limite que defines, muitas vezes ilimitado. Um site malicioso pode enganar-te para o aprovares e depois esvaziar esse token. Aprova só aplicações em que confias e revê e revoga as aprovações antigas.

Um sorteio verdadeiro pede-me para enviar cripto primeiro?

Nunca. Qualquer oferta do tipo "envia cripto e recebes mais de volta" é uma burla, mesmo que use um nome famoso, uma conta com ar de verificada ou um vídeo.

#burlas cripto#phishing#envenenamento de endereos#segurana da carteira#principiantes

Foi útil? Deixa uma gorjeta em cripto

Qualquer rede EVM funciona. O USDC na Base é o recomendado: as taxas são uma fração de cêntimo. Não precisas de conta: vai direto para a carteira do criador.

0x13dd72Fa0E7504790585D92bD98c720f6fD2aBa6

Mais de Base em Português