⚠️ Armadilhas & Evitar

Ataque social engineering: 3 tipos de golpes — suporte falso, KOL falso,官方 falso

Ataques de social engineering利用信任关系 para roubar资产. Este artigo detalha 3 tipos —冒充客服,冒充 KOL,冒充官方 — e métodos de prevenção.

2026-07-12 · Demonjoy — Brasil

Você recebe DM no Twitter: “Sou suporte Gate.io, sua账户异常,需要验证” — você提供信息 →资产被盗. Não é您粗心, é ataque social engineering — scammer利用您对权威的信任.

1. 3 tipos de golpe social engineering

1. 冒充客服

Scammer冒充 exchange/carteira客服 DM dizendo账户异常/中奖/需要验证.

Prevenção: 客服官方不会主动 DM. Problemas →渠道官方.

2. 冒充 KOL

Conta similar a KOL知名 →发布操作建议 falsa ou link falso.

Prevenção: Verificar认证标志. Não获取建议 de DM.

3. 冒充官方

Scammer冒充 projeto/exchange官方 →公告假, airdrop假,客服假.

Prevenção: Só信息 de Twitter/Discord/site官方. Não操作 via links em DM ou群聊.

2. Psicologia do ataque social engineering

3心理被利用:

  • 权威信任: você confia “客服""官方”
  • 紧迫感:来不及仔细判断 →行动
  • 贪婪:看到”免费利益” →冲动

3. Princípios核心 de prevenção

  1. 官方不会主动 DM você
  2. Qualquer DM urgente要求操作 = golpe
  3. Só信息 de渠道官方
  4. Não操作 via links em DM/群聊
  5. Dúvida →确认 em site官方

Conclusão

Núcleo:利用权威信任 e紧迫感. Prevenção核心:官方不 DM, urgência = golpe, só渠道官方.

Mais métodos práticos em Dimen Trading

Classificação completa de ataques social engineering

Variantes mais complexas além dos 3 tipos básicos:

1. 冒充 projeto方 para ataque治理: Scammer冒充 projeto方 em社区提议 “治理变更紧急” →制造紧迫感 →社区投票匆忙通过 →提案恶意 →资金被转移.

2022 Beanstalk:攻击者用闪电贷借大量 Token投票通过恶意提案 → $182M被盗.

2. 冒充机构法律: Documentos法律 falsos → “交易 cripto涉嫌违法请配合调查” →恐惧 →提供个人信息 e carteira →窃取.

3. 冒充安全团队交易所: “账户 Gate.io有风险请立即验证” → link falso → você输入账号密码 →账户被盗.

4. 冒充熟人/朋友: Scammer盗取社交媒体冒充朋友 → “急需钱帮我转一点 cripto” →好心帮忙 →被骗.

5. 冒充招聘方: “XX区块链公司招聘远程岗位” →需要 “测试合约” →实际上是让你部署恶意合约或授权钓鱼合约 →资产被盗.

Construção心理 de defesa

习惯 1: Questionar权威: Qualquer信息声称 “官方""客服""法律机构” →先验证 → não因为听起来权威就信任.

验证:渠道官方确认 → não从 DM获取联系方式客服.

习惯 2: Recusar urgência: Qualquer制造紧迫感 →冷静 24h → não因为 “限时""紧急""马上”就冲动.

99% urgência é人为制造 →真官方不会让你恐慌 →让你恐慌几乎都是骗局.

习惯 3:警惕免费: Qualquer “免费获得” alto valor →质疑 →免费午餐背后一定有代价 →代价可能是你的资产安全.

习惯 4:确认身份: Qualquer声称 “客服""KOL""朋友” →确认身份通过其他渠道 (não DM本身).

习惯 5: acreditar直觉: Se信息让你觉得 “有点不对劲” → acreditar直觉 → não因为 “看起来专业”忽略疑虑 →直觉往往是对的.

处理应急 após ataque

Se você foi enganado:

1. Avaliar extensão da perda:

  • Só个人信息泄露? →风险中等 → monitorar异常
  • 密码泄露? →修改所有密码 imediatamente
  • Inseriu frase de recuperação? →风险极高 → transferir todos资产到新地址 imediatamente
  • Autorizou合约恶意? →撤销授权 e transferir剩余资产

2. Stop紧急:

  • 撤销所有授权可疑 (Revoke.cash)
  • 修改所有密码相关
  • Transferir剩余到新地址
  • 关闭账户可能被入侵

3. 报告 e追踪:

  • Reportar na exchange
  • Reportar em Discord/社区 para ajudar其他人
  • Preservar所有证据 (conversas, transações,合约地址)

4. 反思 e改进:

  • Analisar qual心理弱点 foi exploited
  • Adicionar验证步骤
  • 更新安全措施 (2FA, carteira专门 etc.)

Gate.io — Brasil

PIX · Taxa mais baixa · Suporte PT

Comece a Negociar com Segurança no Gate.io →