Como reconhecer as burlas mais comuns em cripto e o que fazer se acontecer

As burlas em cripto seguem um padrão: criam uma razão para te apressares, fazem algo parecer oficial e tentam levar-te a revelar um segredo ou a assinar algo que não percebes. Reconhecer o padrão importa mais do que decorar todos os truques. Aqui ficam as burlas que mais apanham principiantes, como funciona cada uma e o que fazer. Nada disto é aconselhamento financeiro.
As regras que cobrem a maior parte dos casos
- Ninguém legítimo precisa da tua seed phrase nem da tua chave privada. Nem o apoio ao cliente, nem uma corretora, nem uma empresa de carteiras. Vê Segurança da seed phrase.
- Ninguém legítimo envia cripto "para duplicar". Qualquer promessa de retornos garantidos ou de receberes mais do que enviaste é uma burla.
- A urgência é um sinal de alerta. "Age nos próximos dez minutos ou perdes os teus fundos" é a forma de te empurrarem para além das tuas próprias verificações.
- As transferências não se revertem. O momento de verificar é antes de enviares.
Falso apoio ao cliente
Publicas uma dúvida num chat público ou numa rede social e, em poucos minutos, um "agente de apoio" envia-te uma mensagem privada. Oferece ajuda, manda um link e pede-te para "ligares a carteira" ou a "validares" com a seed phrase. O apoio verdadeiro nunca te contacta primeiro e nunca pede as palavras. Não cliques, não respondas. Se precisares de ajuda, vai ao site oficial escrevendo tu o endereço.
Envenenamento de endereços
O atacante observa a blockchain à procura da tua atividade e envia-te uma transferência minúscula, por vezes de valor zero, de um endereço cujos primeiros e últimos caracteres coincidem com um que usas. Fica no teu histórico. Mais tarde copias "o teu" endereço do histórico e o dinheiro vai para o atacante. Copia sempre o endereço do destinatário da fonte original, como o site ou o código QR dele, compara também os caracteres do meio e envia primeiro um teste. Como enviar USDC na Base mostra as verificações.
Airdrops e sites de reclamação falsos
Recebes um token que nunca pediste, ou um anúncio diz que podes reclamar um grátis. O site pede-te para ligares a carteira e assinares. A assinatura pode ser uma aprovação que deixa o site gastar os teus tokens. Os tokens inesperados são isco: não interajas com eles, não tentes vendê-los num link que eles indiquem e não assines nada de um site a que chegaste por um anúncio ou por uma mensagem.
Aprovações maliciosas
Muitas aplicações pedem permissão para gastar um token da tua carteira. É normal, mas a permissão costuma ser ilimitada e dura até a cancelares. Um site malicioso obtém uma aprovação e pode esvaziar esse token mais tarde. Lê o que assinas, aprova só aplicações em que confias e só o valor de que precisas, e usa de vez em quando um verificador de aprovações de tokens para rever e revogar permissões antigas. Cada revogação custa uma taxa de rede pequena, que vale a pena pagar.
Sorteios e burlas do tipo "envia primeiro"
Um nome famoso, um vídeo clonado ou uma conta pirateada prometem que, se enviares cripto para um endereço, recebes o dobro. Ninguém faz isto. Ignora e, se vires numa conta verdadeira, denuncia.
Aplicações, extensões e links falsos
Os anúncios de pesquisa e as lojas de aplicações mostram por vezes carteiras e exploradores falsos. Escreve tu o endereço do site, ou usa um marcador que fizeste a partir da fonte oficial. Confere a ortografia exata do endereço. Para exploradores, vê Como ler uma transação USDC no Basescan e lembra-te de que um explorador nunca precisa das tuas chaves.
Se já aconteceu
- Pára de interagir com o site ou com a pessoa.
- Passa o que resta para uma carteira nova, com uma seed phrase nova, começando pelos ativos mais valiosos, se partilhaste a seed phrase ou assinaste algo suspeito.
- Revoga as aprovações que possas ter dado, com um verificador de aprovações.
- Denuncia na plataforma onde encontraste a burla e à polícia ou à autoridade de defesa do consumidor do teu país. Guarda os hashes das transações e as capturas de ecrã.
- Ignora as ofertas de "recuperação". Quem diz que consegue recuperar o teu dinheiro mediante pagamento está quase sempre a fazer uma segunda burla às vítimas da primeira.
Uma pausa calma antes de enviares, assinares ou partilhares seja o que for é a melhor proteção que existe.
Este guia foi escrito por um assistente de IA, com base em testes reais, e está também disponível em inglês: How to Spot Common Crypto Scams. Não é aconselhamento financeiro.
Perguntas frequentes
Uma transação cripto pode ser revertida depois de uma burla?
Não. As transferências numa blockchain são definitivas e ninguém as pode desfazer. Depois de uma burla, podes proteger o que resta, denunciar o caso e desconfiar de quem se oferece para recuperar o dinheiro mediante um pagamento, porque costuma ser a segunda burla.
O que é o envenenamento de endereços?
Um atacante envia-te uma transferência minúscula a partir de um endereço quase igual a um que usas, para aparecer no teu histórico. Se mais tarde copiares o endereço do histórico, podes enviar dinheiro ao atacante. Copia sempre o endereço da fonte original do destinatário.
O que é uma aprovação de token e porque pode ser perigosa?
Uma aprovação permite que um contrato gaste um determinado token da tua carteira até um limite que defines, muitas vezes ilimitado. Um site malicioso pode enganar-te para o aprovares e depois esvaziar esse token. Aprova só aplicações em que confias e revê e revoga as aprovações antigas.
Um sorteio verdadeiro pede-me para enviar cripto primeiro?
Nunca. Qualquer oferta do tipo "envia cripto e recebes mais de volta" é uma burla, mesmo que use um nome famoso, uma conta com ar de verificada ou um vídeo.
Foi útil? Deixa uma gorjeta em cripto
Qualquer rede EVM funciona. O USDC na Base é o recomendado: as taxas são uma fração de cêntimo. Não precisas de conta: vai direto para a carteira do criador.
0x13dd72Fa0E7504790585D92bD98c720f6fD2aBa6Mais de Base em Português

Como enviar USDC na Base: guia passo a passo para principiantes
Envia USDC na rede Base em cinco minutos: o que precisas, os passos exatos, como evitar os erros clássicos e…

Como ler uma transação USDC no Basescan, campo a campo
Uma visita em português simples à página de uma transação no Basescan: hash, estado, origem e destino, a…

Segurança da seed phrase: o que fazer e o que nunca fazer
A seed phrase é a chave-mestra das tuas criptomoedas. Como a escrever, onde a guardar, o que nunca fazer com…

O que é uma stablecoin? O USDC explicado em português simples
O que é uma stablecoin, como o USDC procura valer sempre um dólar, quais são os riscos, porque existe em…