ScamLens
Alto riscoPerda média: $2,000Duração típica: 1-7 days

Golpes de Airdrop Falsos: Como Criminosos Roubam Criptomoedas

Os golpes de airdrop falso são uma fraude sofisticada de criptomoedas em que criminosos se passam por projetos estabelecidos de blockchain ou criam projetos fictícios inteiramente novos, afirmando distribuir tokens gratuitos aos usuários. As vítimas são atraídas através de postagens em redes sociais, servidores Discord, canais Telegram e sites falsos que espelham plataformas legítimas com diferenças sutis de marca. Quando os usuários interagem com o golpe—conectando suas carteiras, inserindo frases de recuperação ou enviando 'taxas de gas'—os golpistas ganham acesso imediato às suas criptomoedas. A Federal Trade Commission relatou que os golpes de criptografia envolvendo airdrops resultaram em perdas superiores a 14 bilhões de dólares globalmente em 2023, com a vítima média perdendo entre 1.500 e 5.000 dólares. Esses golpes são particularmente perigosos porque exploram a prática legítima de airdrops, onde projetos reais distribuem tokens gratuitos para construir engajamento comunitário, dificultando para usuários comuns distinguir ofertas autênticas de fraudulentas.

Táticas comuns

  • Criação de contas de redes sociais clonadas e sites que imitam de perto projetos legítimos de criptografia, usando logos, nomes e esquemas de cores similares com diferenças sutis (adicionando números, alterando extensões de domínio de .com para .co).
  • Postagem em comunidades autênticas de criptografia (Discord, Telegram, Twitter) com contas que se passam por moderadores ou desenvolvedores de projeto, direcionando usuários para clicar em links maliciosos que alegadamente distribuem airdrops.
  • Oferta de quantidades anormalmente altas de tokens ou retornos garantidos que projetos legítimos nunca prometem, criando escassez artificial ao afirmar 'apenas 1.000 vagas disponíveis' ou 'oferta expira em 2 horas'.
  • Solicitação de verificação de carteira através de interfaces falsas de MetaMask, Trust Wallet ou Coinbase Wallet onde usuários inadvertidamente inserem suas chaves privadas ou frases de recuperação diretamente em sites controlados por atacantes.
  • Pedido para que usuários enviem criptomoedas como 'taxas de gas', 'depósitos de segurança' ou 'taxas de processamento' para desbloquear seu airdrop, nunca devolvendo os fundos enviados ou distribuindo tokens prometidos.
  • Uso de falsificação de influenciadores ou deepfakes de celebridades para criar credibilidade, mostrando depoimentos falsos de usuários afirmando que receberam milhares em tokens gratuitos.

Como identificar

  • O airdrop exige que você forneça sua chave privada, frase de recuperação ou conecte sua carteira a um site desconhecido—airdrops legítimos nunca pedem credenciais privadas ou autenticação de carteira fora de plataformas oficiais.
  • O projeto promete quantidades incomumente grandes de tokens (milhões ou bilhões de tokens) com valores projetados irrealistas, ou garante retornos percentuais específicos que parecem promessas de investimento em vez de distribuição de tokens.
  • Contas de redes sociais que promovem o airdrop têm poucos seguidores, datas de criação recentes, histórico de postagem inconsistente ou erros gramaticais em suas descrições—sinais de contas de falsificação criadas apressadamente.
  • O site ou link usa variações leves dos nomes ou URLs do projeto oficial (por exemplo, 'uniswap-airdrop.com' em vez de 'uniswap.com'), tem qualidade de design ruim, informações desatualizadas ou falta certificados de segurança SSL apropriados.
  • O airdrop exige um pagamento antecipado em criptomoedas, taxas de gas Ethereum ou outros fundos antes de reivindicar seus tokens—sinal vermelho que separa roubo de mecanismos legítimos de distribuição.
  • O projeto promete airdrops imediatos sem nenhum relacionamento anterior com o usuário, sem histórico de carteira existente ou qualquer critério de qualificação, contrastando com airdrops reais que direcionam bases de usuários específicas ou idades de carteira.

Como se proteger

  • Sempre verifique anúncios de airdrop diretamente através de sites de projeto oficial, repositórios GitHub e contas de redes sociais verificadas (procure por marcas de verificação oficiais azuis) antes de clicar em qualquer link ou fornecer informações.
  • Nunca insira sua chave privada, frase de recuperação ou palavras de backup em nenhum site, aplicativo móvel ou interface fora de sua carteira de hardware oficial ou aplicativo nativo do fabricante de carteira legítimo.
  • Instale MetaMask ou a extensão oficial do seu provedor de carteira apenas em sua loja de navegador verificada, não em sites de terceiros, e audite regularmente aplicativos conectados nas configurações 'Sites Conectados' da sua carteira.
  • Use uma carteira queimada dedicada com fundos mínimos para testar airdrops suspeitos, nunca sua carteira principal contendo ativos substanciais, e monitore esta carteira de perto por 24 horas após a interação para transações não autorizadas.
  • Habilite o uso de carteira de hardware sempre que possível (Ledger, Trezor) para reivindicações de airdrop, pois esses dispositivos exigem confirmação física de transações e são imunes ao roubo de frase de recuperação através de exposição de site.
  • Pesquise qualquer airdrop através de fóruns comunitários como r/cryptocurrency, sites independentes de notícias blockchain e canais de comunicação oficial do projeto antes de interagir, e pergunte em servidores Discord comunitários se o airdrop é legítimo.

Casos reais

Um usuário recebe uma mensagem direta no Twitter de uma conta que se afirma ser OpenSea Support, oferecendo um 'airdrop NFT raro' no valor de 5.000 dólares para participantes iniciais. O link direciona para opensea-nft-claim.com, que possui uma interface quase idêntica à OpenSea real. Quando o usuário conecta sua carteira MetaMask ao site, é solicitado que 'verifique' sua carteira inserindo sua frase de 12 palavras. Em poucos minutos, todos os NFTs e tokens na carteira do usuário são transferidos para o endereço do golpista, resultando em uma perda de 8.200 dólares.

Uma vítima vê uma mensagem Telegram em um grupo popular de criptografia afirmando que Uniswap está airdropando tokens UNI para todos os usuários que enviem 0,5 ETH como um 'depósito de segurança' para um endereço específico. A mensagem inclui um white paper falso e mostra capturas de tela de outros usuários afirmando que receberam 50.000 tokens UNI (187.000 dólares na época). Confiando no apoio aparente da comunidade, a vítima envia 0,5 ETH (925 dólares), apenas para descobrir que o endereço pertence ao golpista e nenhum token jamais chega.

Um anúncio no YouTube promove um airdrop 'validador Ethereum 2.0' gratuito, afirmando que os usuários receberão recompensas em ETH por 'fazer stake' de 32 ETH através de um contrato inteligente especial. A vítima é direcionada para um site profissional (ethereum-stake.net) e conecta sua carteira. O contrato inteligente do golpista lê as permissões de aprovação de carteira da vítima e drena 14.500 dólares em ativos em stake antes de a vítima perceber que a transação foi concluída e é irreversível.

Perguntas frequentes

Como posso saber se um airdrop de criptomoeda é real ou uma fraude?
Airdrops legítimos são anunciados diretamente no site oficial do projeto e em contas verificadas nas redes sociais (verifique o selo azul de verificação), nunca por meio de mensagens ou links não solicitados. Projetos reais nunca pedem para você inserir sua frase-semente, chaves privadas ou enviar dinheiro antecipadamente como 'taxas de gás' ou 'depósitos de segurança'—se alguém solicitar isso, é uma fraude. Sempre verifique os detalhes do airdrop visitando o site oficial diretamente (digite o URL você mesmo em vez de clicar em links) e confira os anúncios nos canais oficiais.
O que devo fazer se já conectei minha carteira ou inseri minha frase-semente em um site suspeito de airdrop?
Transfira imediatamente toda a criptomoeda dessa carteira para uma nova carteira segura que você criar do zero—os golpistas podem esvaziar seus fundos em minutos assim que tiverem sua frase-semente. Não envie dinheiro nem tente 'desbloquear' seu airdrop, pois isso só enriquece os criminosos. Denuncie o site fraudulento e as contas nas redes sociais para a plataforma (Discord, Telegram, Twitter) e registre uma queixa no Centro de Denúncias de Crimes na Internet do FBI (IC3.gov).
Posso recuperar minha criptomoeda se já enviei taxas de gás ou depósitos de segurança para um airdrop falso?
A maioria das transações de criptomoedas é irreversível após a confirmação na blockchain, tornando a recuperação extremamente difícil sem intervenção das autoridades. Sua única opção é registrar um relatório detalhado no IC3.gov do FBI, na delegacia local e na agência de combate a fraudes financeiras do seu país, fornecendo IDs de transação e endereços de carteira—embora as taxas de recuperação em fraudes com criptomoedas sejam muito baixas. Nunca envie dinheiro adicional para quem afirmar que pode recuperar seus fundos, pois isso é um golpe secundário visando as vítimas.
Por que os golpes de airdrop falsos parecem tão convincentes e quais são os sinais de alerta que devo observar?
Golpistas usam clones quase idênticos de sites, contas falsas nas redes sociais com nomes como 'ProjectOfficial_' ou variações sutis na grafia, e depoimentos fabricados com capturas de tela falsas de antes e depois para parecerem legítimos. Sinais de alerta incluem nomes de domínio com erros de ortografia (ethereum.co em vez de ethereum.com), promessas irreais como 'retorno garantido de 10x', urgência artificial ('restam apenas 2 horas'), e pedidos para verificar sua carteira por meio de pop-ups ou links externos. Projetos legítimos nunca pressionam para agir imediatamente ou prometem retornos garantidos.
Como os golpistas usam contas falsas nas redes sociais e a personificação de influenciadores para tornar os airdrops confiáveis?
Criminosos criam contas falsas que imitam desenvolvedores verificados do projeto, moderadores ou celebridades copiando selos verificados por meio de truques de design, e então postam links de airdrop em comunidades legítimas de criptomoedas onde os usuários assumem que a conta é oficial. Eles também usam deepfakes ou editam capturas de tela mostrando endossos de celebridades e depoimentos falsos alegando que vítimas receberam milhares em tokens gratuitos, criando prova social que incentiva outros a participar. Sempre verifique a autenticidade da conta clicando no perfil, conferindo quando a conta foi criada (contas novas são suspeitas) e confirmando a identidade pelo site oficial do projeto antes de confiar em qualquer anúncio de airdrop.

Onde denunciar — Portugal / Brasil

Canais oficiais na sua região para denunciar este golpe.

Polícia Judiciária - Cibercrime (Portugal)

Cibercrime

Gabinete Cibercrime do Ministério Público — denúncias online.

CERT.PT (Portugal)

Denúncia

Centro Nacional de Cibersegurança — incidentes cibernéticos.

Polícia Federal - DENARC (Brasil)

Cibercrime

Canal de denúncia da Polícia Federal brasileira.

PROCON (Brasil)

Defesa do consumidor

Procon — defesa do consumidor (telefone varia por estado).

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

Acha que encontrou este golpe?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), golpes de airdrop falsos: como criminosos roubam criptomoedas is described at https://scamlens.org/pt/encyclopedia/fake-airdrop.