Airdrops Falsos e Domínios Sósias: A Armadilha do Typosquatting
Golpistas registram domínios com uma letra de diferença dos projetos reais para sequestrar airdrops. Entenda como funciona o typosquatting e como conferir um link antes de confiar nele.
Airdrops, nos quais um projeto distribui tokens gratuitos, são um dos momentos mais felizes do universo cripto. Os golpistas sabem disso, então montam páginas de airdrop falsas em domínios que parecem quase idênticos aos verdadeiros. Essa técnica, chamada de typosquatting ou domínios sósias, transforma sua empolgação em uma arma contra você.
O que é o golpe
Um domínio typosquattado é um endereço web feito de propósito para se parecer com um legítimo. Ele pode trocar uma letra, acrescentar uma palavra, usar uma terminação diferente ou substituir um caractere por outro parecido. O site falso copia a identidade visual do projeto real e hospeda um resgate de airdrop falsificado, que normalmente leva a um drainer de carteira ou a um formulário de phishing de frase-semente.
Como funciona, passo a passo
1. O endereço quase idêntico
Os atacantes registram domínios que diferem do verdadeiro em detalhes mínimos: uma letra a mais, um hífen, um caractere trocado que parece igual à primeira vista ou uma terminação de domínio diferente. Para um olhar apressado, ele se lê como correto.
2. O impulso de distribuição
Eles espalham o link de forma agressiva por respostas a publicações reais do projeto, anúncios pagos que aparecem acima dos resultados de busca genuínos, contas invadidas, grupos de conversa e DMs. Ver o link em muitos lugares cria uma falsa sensação de legitimidade.
3. O clone convincente
A página espelha o site real de perto, até nas fontes e nas imagens. Ela anuncia um airdrop e convida você a conectar sua carteira ou a verificar sua elegibilidade.
4. A carga maliciosa
Assim que você interage, o site tenta fazer você assinar uma aprovação maliciosa, digitar sua frase-semente ou baixar uma atualização falsa de carteira. Qualquer uma dessas ações pode custar os seus fundos.
Os sinais de alerta exatos
- Um endereço quase certo. Letras a mais, hífens, terminações estranhas ou caracteres que se parecem com outros.
- Links de airdrop chegando em respostas, DMs ou anúncios em vez de virem dos canais verificados do próprio projeto.
- Um airdrop de um token que você nunca usou ou de um projeto com o qual você não tem histórico algum.
- Pressão e escassez, como uma janela de resgate que fecha em breve.
- Uma etapa de conectar carteira ou de verificação que concede aprovações ou pede palavras de recuperação.
Como evitar
Nunca chegue a um airdrop por um link que alguém enviou a você ou por um anúncio em que você clicou. Em vez disso, vá até o projeto por conta própria. Encontre o site oficial pelas contas sociais verificadas do próprio projeto ou por uma referência confiável e bem estabelecida, depois salve-o nos favoritos e use esse favorito todas as vezes seguintes.
Antes de confiar em qualquer link, examine o domínio completo devagar, caractere por caractere, lendo-o de trás para frente se isso ajudar você a perceber uma letra trocada. Trate anúncios de busca com desconfiança, já que golpistas com frequência pagam para aparecer acima do resultado verdadeiro. Quando um airdrop soar generoso demais ou urgente demais, presuma que é isca até você ter confirmado pelos canais genuínos do projeto. E lembre-se de que até uma página de aparência real se torna perigosa no momento em que pede que você assine uma aprovação ou revele sua frase-semente.
Também ajuda desacelerar todo o ritual do airdrop. Como essas ofertas chegam embrulhadas em empolgação, as pessoas costumam clicar primeiro e pensar depois, que é exatamente a reação para a qual o golpista projetou tudo. Crie o hábito de tratar todo link de airdrop como não verificado por padrão, não importa quem pareça tê-lo compartilhado, já que contas reais são invadidas e amigos de confiança repassam coisas que nunca conferiram. Se um resgate for genuíno, ele continuará lá depois de você levar alguns minutos para confirmar o endereço pelos canais oficiais. Nada em uma distribuição real depende de você agir nos próximos trinta segundos, então qualquer pressão para isso é, por si só, um motivo para dar meia-volta.
O que fazer se você interagiu com uma dessas páginas
- Pare imediatamente se você ainda não assinou nada, e feche a página.
- Se você conectou a carteira e assinou, mova seus fundos para uma carteira nova e revogue as aprovações usando uma ferramenta confiável como a revoke.cash.
- Se você digitou sua frase-semente, trate essa carteira como comprometida e migre tudo para uma carteira totalmente nova, com uma nova frase.
- Se você instalou alguma coisa, remova-a e faça uma varredura de malware no seu dispositivo.
- Denuncie o domínio falso ao projeto real pelo suporte oficial dele, e registre uma ocorrência na polícia local e no serviço nacional de denúncia de crimes cibernéticos ou fraudes. Empresas confiáveis de segurança on-chain frequentemente monitoram e alertam sobre campanhas de domínios sósias em atividade.
Uma promessa nossa: a TokenSpin jamais fará um airdrop que exija que você conecte uma carteira a um site desconhecido ou compartilhe uma frase-semente. Sempre chegue até nós pelo seu próprio favorito, não por um link encaminhado.
Frequently asked questions
How can I check whether a domain is the real one?
Compare it slowly against a source you already trust, such as an existing bookmark or the project's verified social profile. Read the whole address character by character, watching for extra letters, hyphens, unusual endings, or characters that mimic others. Do not rely on the page looking correct, since clones copy branding easily. When in doubt, do not use the link at all; instead reach the project through its official, previously verified channels.
Are search-engine ads a safe way to find a project's airdrop?
No, they are a known weak spot. Scammers routinely buy ads so their look-alike domain appears above the genuine result, and a rushed click lands you on a fake. Scroll past ads and verify the real address through the project's official social accounts or a well-established reference, then bookmark it. From then on, use your bookmark rather than searching again, which removes the ad risk entirely.
I got an airdrop for a token I never used. Is that a red flag?
It often is. While some legitimate airdrops reward broad on-chain activity, an unexpected drop for a project you have no history with is a common lure to pull you onto a malicious claim page. Do not click the link provided. If you want to check whether a real airdrop exists, go to the project's official channels directly and confirm there, never through the message that surprised you.