Ir para o conteúdo
Mon, Jul 27, 2026
BTC $00,000 ETH $0,000 SOL $000
Suas chaves são suas — nunca pedimos por elas Ao vivo
SCAM ALERT

Aplicativos de Carteira Falsos e Extensões de Navegador Maliciosas: Instalando o Ladrão com as Próprias Mãos

Aplicativos de carteira e extensões de navegador falsificados podem roubar sua frase-semente no exato momento em que você os configura. Saiba como instalar apenas software genuíno.

TokenSpin will never ask you to connect a wallet or enter a seed phrase — and we never link to the scam itself. This is a safety explainer, not a warning about any one named company.

Alguns golpes não precisam enganar você com um único clique errado. Em vez disso, eles fazem você instalar um software que rouba por eles. Aplicativos de carteira falsos e extensões de navegador maliciosas se passam por ferramentas confiáveis e, uma vez rodando no seu dispositivo, podem capturar sua frase-semente, trocar seus endereços ou drenar seus fundos por dentro.

O que é o golpe

Um aplicativo ou extensão de carteira falsificado parece e se comporta como um genuíno, mas foi criado ou modificado para trair você. Alguns capturam sua frase de recuperação no instante em que você cria ou importa uma carteira. Outros alteram transações discretamente, sequestram sua área de transferência ou injetam avisos maliciosos em sites legítimos que você visita. Como foi você mesmo quem instalou a ferramenta e a usa todos os dias, você confia nela, e é exatamente isso que a torna tão eficaz.

Como funciona, passo a passo

1. A listagem convincente

O falso aparece onde você esperaria encontrar o verdadeiro: no topo dos resultados de busca, em anúncios, em uma loja de aplicativos ou em uma galeria de extensões do navegador. Ele copia o nome, o ícone e a descrição reais, e pode exibir avaliações forjadas e números de instalação inflados.

2. A instalação

Você baixa e configura a ferramenta acreditando que é a oficial. Nada parece errado nessa etapa.

3. A captura ou adulteração

Quando você cria uma carteira nova ou importa uma existente, o falso registra sua frase-semente e a envia para o atacante. Como alternativa, ele espera e adultera suas transações, desviando fundos ou alterando os valores e endereços que você aprova.

4. A perda

Seus fundos vão embora, seja logo após a captura da sua frase, seja aos poucos, à medida que as transações são manipuladas. Como a ferramenta maliciosa fica entre você e a blockchain, o roubo pode ser difícil de rastrear até ela.

Os sinais de alerta exatos

  • Uma extensão ou aplicativo pedindo sua frase-semente durante a configuração de um jeito incomum, ou se comportando de forma diferente do que você esperava.
  • Uma listagem acessada por meio de um anúncio ou de um link aleatório em vez do site oficial do projeto.
  • Pequenas diferenças no nome, no desenvolvedor ou no ícone em comparação com a ferramenta genuína.
  • Pouquíssimas avaliações, data de publicação recente ou avaliações que parecem genéricas e repetitivas.
  • Pedidos de permissões excessivas que uma ferramenta de carteira não precisaria razoavelmente ter.

Como evitar

Sempre instale software de carteira começando pelo site oficial do projeto, acessado por um favorito confiável ou por uma fonte verificada, e siga o link de download oficial dele. Não instale a partir de anúncios, links encaminhados ou resultados de busca que você não verificou, já que os golpistas se esforçam muito para posicionar falsificações no topo.

Confira o nome e os dados do desenvolvedor em qualquer listagem de loja de aplicativos ou galeria de extensões, e desconfie de imitações. Prefira carteiras consolidadas e amplamente usadas, e mantenha no mínimo o número de extensões de navegador que você usa, porque cada uma é um risco em potencial. Depois de instalar, fique atento a qualquer coisa fora do comum, como avisos inesperados em sites conhecidos ou transações que não correspondem ao que você pretendia, o que pode indicar uma extensão maliciosa agindo em segundo plano.

Mantenha a cautela também com as atualizações, e não apenas com a primeira instalação. Uma extensão que era genuína quando você a adicionou pode, em casos raros, mudar de dono ou publicar uma atualização comprometida, então uma ferramenta ter sido segura no mês passado não é garantia de que ela seja segura hoje. Esse é mais um motivo para usar apenas as extensões de que você realmente precisa e remover as que você parou de usar. Abra periodicamente a página de extensões do seu navegador e revise o que está instalado, quais permissões cada item tem e se você ainda reconhece e confia nele. Uma limpeza curta e regular mantém o software que fica mais próximo da sua carteira limitado às ferramentas que você escolheu conscientemente e nas quais continua confiando.

O que fazer se você instalou uma falsificação

  • Presuma que sua carteira está comprometida, especialmente se você digitou ou criou uma frase-semente dentro da ferramenta suspeita.
  • Mova os fundos imediatamente para uma carteira nova criada com uma frase-semente nova em um dispositivo limpo e confiável.
  • Remova a extensão maliciosa pela página de extensões do seu navegador, como chrome://extensions, e desinstale qualquer aplicativo falso.
  • Faça uma varredura de malware no dispositivo, e considere que outros programas instalados junto com ele também podem ser nocivos.
  • Denuncie ao suporte oficial do projeto verdadeiro, à loja de aplicativos ou galeria de extensões para que possam removê-lo, e às autoridades locais se houve roubo de fundos.

Uma promessa nossa: a TokenSpin nunca vai distribuir um aplicativo ou extensão de carteira que peça sua frase-semente, nem pedir que você conecte uma carteira para resgatar uma recompensa. Instale carteiras apenas a partir de suas fontes genuínas e verificadas.

Frequently asked questions

If an app is in an official app store, is it automatically safe?

Not always. Counterfeit wallet apps and extensions do sometimes slip into official stores and galleries, copying the real name, icon, and reviews to appear legitimate. Store presence lowers risk but does not eliminate it. The safest habit is to start from the project's official website, reached through a trusted bookmark or verified source, and follow its official download link. Also check the developer name, publish date, and permissions before installing.

How do I remove a malicious browser extension?

Open your browser's extensions page, such as chrome://extensions in Chrome-based browsers, and remove the suspicious extension. Keep in mind that if it may have captured or tampered with a wallet, removing it is not enough on its own. Treat the affected wallet as compromised, move funds to a new wallet with a fresh seed phrase on a clean device, and scan your system for other malware that may have been installed alongside it.

Why does keeping fewer extensions installed make me safer?

Every browser extension you install is code running with access to your browsing, and each one is a potential avenue for compromise if it turns out to be malicious or gets hijacked in an update. Minimizing the number you use reduces that attack surface. Stick to well-established, widely trusted tools, remove extensions you no longer need, and periodically review what is installed, paying special attention to anything with broad permissions near your wallet activity.