Ir para o conteúdo
Mon, Jul 27, 2026
BTC $00,000 ETH $0,000 SOL $000
Suas chaves são suas — nunca pedimos por elas Ao vivo
SCAM ALERT

Envenenamento de Endereço e Sequestro da Área de Transferência: Quando o Endereço Errado Se Infiltra

Criminosos plantam endereços parecidos no seu histórico ou trocam sua área de transferência para desviar pagamentos. Entenda como funciona o envenenamento de endereço e como conferir seus envios.

TokenSpin will never ask you to connect a wallet or enter a seed phrase — and we never link to the scam itself. This is a safety explainer, not a warning about any one named company.

Endereços de cripto são sequências longas de caracteres que quase ninguém lê por inteiro. Golpistas exploram esse hábito com dois truques relacionados: o envenenamento de endereço (address poisoning), que planta um endereço parecido no seu histórico de transações, e o sequestro da área de transferência (clipboard hijacking), que troca silenciosamente o endereço que você copiou por outro controlado pelo atacante. Os dois têm o mesmo objetivo: fazer você enviar fundos para o lugar errado.

O que são esses golpes

Envenenamento de endereço semeia no histórico da sua carteira uma transação vinda de um endereço criado para se parecer com um que você usa. Depois, quando você copia um endereço do seu próprio histórico, pode acabar pegando o impostor por engano. Sequestro da área de transferência é um malware no seu dispositivo que fica de olho em endereços de cripto copiados e os substitui na hora pelo do atacante, de modo que você cola o destino errado sem notar.

Como funcionam, passo a passo

1. Envenenamento de endereço

O atacante gera um endereço cujos primeiros e últimos caracteres coincidem com os de um endereço com o qual você interage com frequência, já que são justamente as partes que as pessoas olham de relance. Ele envia a você uma transação de valor mínimo ou zero para que o endereço parecido apareça no seu histórico. Quando você mais tarde reutiliza um endereço copiando-o desse histórico, corre o risco de copiar o dele. Aí você envia fundos reais direto para o atacante.

2. Sequestro da área de transferência

O malware, muitas vezes embutido em um download suspeito ou em um aplicativo falso, roda em silêncio no seu dispositivo. Ele monitora a área de transferência e, no instante em que detecta um endereço de cripto, coloca um endereço do atacante no lugar. Você copia o endereço correto, cola, e o campo agora mostra outro que talvez você não examine com atenção. Ao confirmar a transação, os fundos vão para o ladrão.

Os sinais de alerta exatos

  • Transações de valor mínimo ou zero vindas de endereços parecidos e desconhecidos aparecendo no seu histórico.
  • Um endereço colado cujos caracteres do meio são diferentes do que você copiou, mesmo quando o início e o fim coincidem.
  • Reutilizar endereços copiando-os do histórico de transações em vez de usar uma fonte verificada.
  • Instalação recente de programas ou ferramentas de carteira não oficiais antes de os endereços começarem a se comportar de forma estranha.
  • Qualquer divergência, por menor que seja, entre o destino que você pretendia e o que aparece na tela.

Como evitar

Nunca copie um endereço do seu histórico de transações para reutilizá-lo, porque é exatamente ali que o envenenamento se esconde. Em vez disso, obtenha o endereço com o destinatário por um canal confiável a cada vez, ou use um contato salvo e verificado na sua carteira, configurado com cuidado uma única vez.

Sempre confira o endereço inteiro antes de enviar, e não apenas os primeiros e últimos caracteres. Verifique também vários caracteres do meio, já que os endereços parecidos são feitos para enganar nas pontas. Em transferências grandes, envie primeiro um valor pequeno de teste e confirme que ele chegou corretamente antes de mandar o restante. Mantenha seu dispositivo limpo instalando programas de carteira apenas de fontes oficiais, e desconfie se um endereço colado alguma vez for diferente do que você copiou, pois isso indica malware de área de transferência.

Esses dois truques são perigosos justamente porque exploram a conveniência, e não o medo. Não há mensagem urgente nem pressão emocional; você está simplesmente fazendo algo rotineiro, como pagar uma carteira que já usou antes, e o ataque pega carona nos seus próprios bons hábitos que ficaram um pouco descuidados. É por isso que as defesas têm a ver com processo, e não com vigilância no momento. Se você sempre obtiver endereços de um contato verificado ou diretamente do destinatário, sempre ler a sequência completa e sempre testar envios grandes, você elimina a oportunidade da qual esses golpes dependem. Transformar essas etapas em uma rotina fixa significa que você continua protegido mesmo nos dias em que está cansado, distraído ou com pressa.

O que fazer se você foi afetado

  • Se você enviou fundos para um endereço envenenado ou trocado, saiba que a transferência é provavelmente irreversível e pare imediatamente qualquer novo envio.
  • Se você suspeita de sequestro da área de transferência, desconecte-se da internet, rode uma verificação com um antimalware de boa reputação e não faça transações até o dispositivo estar limpo. Considere mover os fundos para uma carteira em um dispositivo de confiança, usando uma nova frase-semente se a própria carteira puder estar exposta.
  • Remova programas suspeitos e quaisquer aplicativos ou extensões de navegador não oficiais instalados recentemente.
  • Denuncie o roubo à polícia local e ao serviço nacional de denúncia de crimes cibernéticos ou fraudes, e preserve os detalhes da transação para os investigadores. Empresas de segurança on-chain de boa reputação às vezes rastreiam campanhas de envenenamento.

Uma promessa nossa: a TokenSpin nunca vai enviar a você um endereço de carteira para pagamento, nem pedir que você conecte uma carteira ou compartilhe uma frase-semente. Sempre verifique qualquer endereço por um canal direto e confiável antes de enviar.

Frequently asked questions

Why do look-alike addresses only match at the start and end?

Because that is what people check. Most of us glance at the first few and last few characters of an address and assume the rest is correct. Attackers generate look-alike addresses that match exactly those visible parts while differing in the middle. That is why the defense is to verify several characters throughout the whole address, and ideally to send a small test transaction first, rather than trusting the ends alone.

How would clipboard-hijacking malware get onto my device?

It usually arrives bundled with software from unofficial sources: cracked programs, fake wallet apps, dubious browser extensions, or downloads from untrusted links. Once installed, it runs quietly and watches your clipboard for anything that looks like a crypto address, swapping it the moment you copy one. Installing wallet and other software only from official sources, and being cautious about downloads, dramatically lowers the risk. If pasted addresses ever change, scan for malware immediately.

I always copy the address from my last transaction. Is that safe?

It is risky, because transaction history is precisely where address poisoning hides. A single look-alike entry seeded by an attacker can be copied by accident on your next send. Instead, obtain the address fresh from the recipient through a trusted channel each time, or use a carefully verified saved contact. Whichever method you use, check the full address before confirming, and consider a small test transfer for anything significant.