{"id":262,"date":"2026-07-25T16:27:20","date_gmt":"2026-07-25T16:27:20","guid":{"rendered":"https:\/\/tokenspin.de.com\/scam-alerts\/fake-airdrop-lookalike-domains-typosquatting\/"},"modified":"2026-07-27T11:04:16","modified_gmt":"2026-07-27T11:04:16","slug":"airdrop-falso-dominio-sosia-typosquatting","status":"publish","type":"scam_alert","link":"https:\/\/tokenspin.de.com\/pt-br\/scam-alerts\/airdrop-falso-dominio-sosia-typosquatting\/","title":{"rendered":"Airdrops Falsos e Dom\u00ednios S\u00f3sias: A Armadilha do Typosquatting"},"content":{"rendered":"<p>Airdrops, nos quais um projeto distribui tokens gratuitos, s\u00e3o um dos momentos mais felizes do universo cripto. Os golpistas sabem disso, ent\u00e3o montam p\u00e1ginas de airdrop falsas em dom\u00ednios que parecem quase id\u00eanticos aos verdadeiros. Essa t\u00e9cnica, chamada de typosquatting ou dom\u00ednios s\u00f3sias, transforma sua empolga\u00e7\u00e3o em uma arma contra voc\u00ea.<\/p>\n<h2>O que \u00e9 o golpe<\/h2>\n<p>Um dom\u00ednio typosquattado \u00e9 um endere\u00e7o web feito de prop\u00f3sito para se parecer com um leg\u00edtimo. Ele pode trocar uma letra, acrescentar uma palavra, usar uma termina\u00e7\u00e3o diferente ou substituir um caractere por outro parecido. O site falso copia a identidade visual do projeto real e hospeda um resgate de airdrop falsificado, que normalmente leva a um drainer de carteira ou a um formul\u00e1rio de phishing de frase-semente.<\/p>\n<h2>Como funciona, passo a passo<\/h2>\n<h3>1. O endere\u00e7o quase id\u00eantico<\/h3>\n<p>Os atacantes registram dom\u00ednios que diferem do verdadeiro em detalhes m\u00ednimos: uma letra a mais, um h\u00edfen, um caractere trocado que parece igual \u00e0 primeira vista ou uma termina\u00e7\u00e3o de dom\u00ednio diferente. Para um olhar apressado, ele se l\u00ea como correto.<\/p>\n<h3>2. O impulso de distribui\u00e7\u00e3o<\/h3>\n<p>Eles espalham o link de forma agressiva por respostas a publica\u00e7\u00f5es reais do projeto, an\u00fancios pagos que aparecem acima dos resultados de busca genu\u00ednos, contas invadidas, grupos de conversa e DMs. Ver o link em muitos lugares cria uma falsa sensa\u00e7\u00e3o de legitimidade.<\/p>\n<h3>3. O clone convincente<\/h3>\n<p>A p\u00e1gina espelha o site real de perto, at\u00e9 nas fontes e nas imagens. Ela anuncia um airdrop e convida voc\u00ea a conectar sua carteira ou a verificar sua elegibilidade.<\/p>\n<h3>4. A carga maliciosa<\/h3>\n<p>Assim que voc\u00ea interage, o site tenta fazer voc\u00ea assinar uma aprova\u00e7\u00e3o maliciosa, digitar sua frase-semente ou baixar uma atualiza\u00e7\u00e3o falsa de carteira. Qualquer uma dessas a\u00e7\u00f5es pode custar os seus fundos.<\/p>\n<h2>Os sinais de alerta exatos<\/h2>\n<ul>\n<li><strong>Um endere\u00e7o quase certo.<\/strong> Letras a mais, h\u00edfens, termina\u00e7\u00f5es estranhas ou caracteres que se parecem com outros.<\/li>\n<li><strong>Links de airdrop chegando em respostas, DMs ou an\u00fancios<\/strong> em vez de virem dos canais verificados do pr\u00f3prio projeto.<\/li>\n<li><strong>Um airdrop de um token que voc\u00ea nunca usou<\/strong> ou de um projeto com o qual voc\u00ea n\u00e3o tem hist\u00f3rico algum.<\/li>\n<li><strong>Press\u00e3o e escassez,<\/strong> como uma janela de resgate que fecha em breve.<\/li>\n<li><strong>Uma etapa de conectar carteira ou de verifica\u00e7\u00e3o<\/strong> que concede aprova\u00e7\u00f5es ou pede palavras de recupera\u00e7\u00e3o.<\/li>\n<\/ul>\n<h2>Como evitar<\/h2>\n<p>Nunca chegue a um airdrop por um link que algu\u00e9m enviou a voc\u00ea ou por um an\u00fancio em que voc\u00ea clicou. Em vez disso, v\u00e1 at\u00e9 o projeto por conta pr\u00f3pria. Encontre o site oficial pelas contas sociais verificadas do pr\u00f3prio projeto ou por uma refer\u00eancia confi\u00e1vel e bem estabelecida, depois salve-o nos favoritos e use esse favorito todas as vezes seguintes.<\/p>\n<p>Antes de confiar em qualquer link, examine o dom\u00ednio completo devagar, caractere por caractere, lendo-o de tr\u00e1s para frente se isso ajudar voc\u00ea a perceber uma letra trocada. Trate an\u00fancios de busca com desconfian\u00e7a, j\u00e1 que golpistas com frequ\u00eancia pagam para aparecer acima do resultado verdadeiro. Quando um airdrop soar generoso demais ou urgente demais, presuma que \u00e9 isca at\u00e9 voc\u00ea ter confirmado pelos canais genu\u00ednos do projeto. E lembre-se de que at\u00e9 uma p\u00e1gina de apar\u00eancia real se torna perigosa no momento em que pede que voc\u00ea assine uma aprova\u00e7\u00e3o ou revele sua frase-semente.<\/p>\n<p>Tamb\u00e9m ajuda desacelerar todo o ritual do airdrop. Como essas ofertas chegam embrulhadas em empolga\u00e7\u00e3o, as pessoas costumam clicar primeiro e pensar depois, que \u00e9 exatamente a rea\u00e7\u00e3o para a qual o golpista projetou tudo. Crie o h\u00e1bito de tratar todo link de airdrop como n\u00e3o verificado por padr\u00e3o, n\u00e3o importa quem pare\u00e7a t\u00ea-lo compartilhado, j\u00e1 que contas reais s\u00e3o invadidas e amigos de confian\u00e7a repassam coisas que nunca conferiram. Se um resgate for genu\u00edno, ele continuar\u00e1 l\u00e1 depois de voc\u00ea levar alguns minutos para confirmar o endere\u00e7o pelos canais oficiais. Nada em uma distribui\u00e7\u00e3o real depende de voc\u00ea agir nos pr\u00f3ximos trinta segundos, ent\u00e3o qualquer press\u00e3o para isso \u00e9, por si s\u00f3, um motivo para dar meia-volta.<\/p>\n<h2>O que fazer se voc\u00ea interagiu com uma dessas p\u00e1ginas<\/h2>\n<ul>\n<li><strong>Pare imediatamente<\/strong> se voc\u00ea ainda n\u00e3o assinou nada, e feche a p\u00e1gina.<\/li>\n<li><strong>Se voc\u00ea conectou a carteira e assinou,<\/strong> mova seus fundos para uma carteira nova e revogue as aprova\u00e7\u00f5es usando uma ferramenta confi\u00e1vel como a revoke.cash.<\/li>\n<li><strong>Se voc\u00ea digitou sua frase-semente,<\/strong> trate essa carteira como comprometida e migre tudo para uma carteira totalmente nova, com uma nova frase.<\/li>\n<li><strong>Se voc\u00ea instalou alguma coisa,<\/strong> remova-a e fa\u00e7a uma varredura de malware no seu dispositivo.<\/li>\n<li><strong>Denuncie o dom\u00ednio falso<\/strong> ao projeto real pelo suporte oficial dele, e registre uma ocorr\u00eancia na pol\u00edcia local e no servi\u00e7o nacional de den\u00fancia de crimes cibern\u00e9ticos ou fraudes. Empresas confi\u00e1veis de seguran\u00e7a on-chain frequentemente monitoram e alertam sobre campanhas de dom\u00ednios s\u00f3sias em atividade.<\/li>\n<\/ul>\n<p><strong>Uma promessa nossa:<\/strong> a TokenSpin jamais far\u00e1 um airdrop que exija que voc\u00ea conecte uma carteira a um site desconhecido ou compartilhe uma frase-semente. Sempre chegue at\u00e9 n\u00f3s pelo seu pr\u00f3prio favorito, n\u00e3o por um link encaminhado.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Golpistas registram dom\u00ednios com uma letra de diferen\u00e7a dos projetos reais para sequestrar airdrops. Entenda como funciona o typosquatting e como conferir um link antes de confiar nele.<\/p>\n","protected":false},"featured_media":0,"template":"","meta":[],"class_list":["post-262","scam_alert","type-scam_alert","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/scam_alert\/262","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/scam_alert"}],"about":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/types\/scam_alert"}],"wp:attachment":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/media?parent=262"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}