{"id":282,"date":"2026-07-25T16:27:20","date_gmt":"2026-07-25T16:27:20","guid":{"rendered":"https:\/\/tokenspin.de.com\/scam-alerts\/address-poisoning-clipboard-hijacking\/"},"modified":"2026-07-27T11:08:55","modified_gmt":"2026-07-27T11:08:55","slug":"envenenamento-de-endereco-sequestro-area-transferencia","status":"publish","type":"scam_alert","link":"https:\/\/tokenspin.de.com\/pt-br\/scam-alerts\/envenenamento-de-endereco-sequestro-area-transferencia\/","title":{"rendered":"Envenenamento de Endere\u00e7o e Sequestro da \u00c1rea de Transfer\u00eancia: Quando o Endere\u00e7o Errado Se Infiltra"},"content":{"rendered":"<p>Endere\u00e7os de cripto s\u00e3o sequ\u00eancias longas de caracteres que quase ningu\u00e9m l\u00ea por inteiro. Golpistas exploram esse h\u00e1bito com dois truques relacionados: o envenenamento de endere\u00e7o (address poisoning), que planta um endere\u00e7o parecido no seu hist\u00f3rico de transa\u00e7\u00f5es, e o sequestro da \u00e1rea de transfer\u00eancia (clipboard hijacking), que troca silenciosamente o endere\u00e7o que voc\u00ea copiou por outro controlado pelo atacante. Os dois t\u00eam o mesmo objetivo: fazer voc\u00ea enviar fundos para o lugar errado.<\/p>\n<h2>O que s\u00e3o esses golpes<\/h2>\n<p><strong>Envenenamento de endere\u00e7o<\/strong> semeia no hist\u00f3rico da sua carteira uma transa\u00e7\u00e3o vinda de um endere\u00e7o criado para se parecer com um que voc\u00ea usa. Depois, quando voc\u00ea copia um endere\u00e7o do seu pr\u00f3prio hist\u00f3rico, pode acabar pegando o impostor por engano. <strong>Sequestro da \u00e1rea de transfer\u00eancia<\/strong> \u00e9 um malware no seu dispositivo que fica de olho em endere\u00e7os de cripto copiados e os substitui na hora pelo do atacante, de modo que voc\u00ea cola o destino errado sem notar.<\/p>\n<h2>Como funcionam, passo a passo<\/h2>\n<h3>1. Envenenamento de endere\u00e7o<\/h3>\n<p>O atacante gera um endere\u00e7o cujos primeiros e \u00faltimos caracteres coincidem com os de um endere\u00e7o com o qual voc\u00ea interage com frequ\u00eancia, j\u00e1 que s\u00e3o justamente as partes que as pessoas olham de relance. Ele envia a voc\u00ea uma transa\u00e7\u00e3o de valor m\u00ednimo ou zero para que o endere\u00e7o parecido apare\u00e7a no seu hist\u00f3rico. Quando voc\u00ea mais tarde reutiliza um endere\u00e7o copiando-o desse hist\u00f3rico, corre o risco de copiar o dele. A\u00ed voc\u00ea envia fundos reais direto para o atacante.<\/p>\n<h3>2. Sequestro da \u00e1rea de transfer\u00eancia<\/h3>\n<p>O malware, muitas vezes embutido em um download suspeito ou em um aplicativo falso, roda em sil\u00eancio no seu dispositivo. Ele monitora a \u00e1rea de transfer\u00eancia e, no instante em que detecta um endere\u00e7o de cripto, coloca um endere\u00e7o do atacante no lugar. Voc\u00ea copia o endere\u00e7o correto, cola, e o campo agora mostra outro que talvez voc\u00ea n\u00e3o examine com aten\u00e7\u00e3o. Ao confirmar a transa\u00e7\u00e3o, os fundos v\u00e3o para o ladr\u00e3o.<\/p>\n<h2>Os sinais de alerta exatos<\/h2>\n<ul>\n<li><strong>Transa\u00e7\u00f5es de valor m\u00ednimo ou zero vindas de endere\u00e7os parecidos e desconhecidos<\/strong> aparecendo no seu hist\u00f3rico.<\/li>\n<li><strong>Um endere\u00e7o colado cujos caracteres do meio s\u00e3o diferentes<\/strong> do que voc\u00ea copiou, mesmo quando o in\u00edcio e o fim coincidem.<\/li>\n<li><strong>Reutilizar endere\u00e7os copiando-os do hist\u00f3rico de transa\u00e7\u00f5es<\/strong> em vez de usar uma fonte verificada.<\/li>\n<li><strong>Instala\u00e7\u00e3o recente de programas ou ferramentas de carteira n\u00e3o oficiais<\/strong> antes de os endere\u00e7os come\u00e7arem a se comportar de forma estranha.<\/li>\n<li><strong>Qualquer diverg\u00eancia, por menor que seja,<\/strong> entre o destino que voc\u00ea pretendia e o que aparece na tela.<\/li>\n<\/ul>\n<h2>Como evitar<\/h2>\n<p>Nunca copie um endere\u00e7o do seu hist\u00f3rico de transa\u00e7\u00f5es para reutiliz\u00e1-lo, porque \u00e9 exatamente ali que o envenenamento se esconde. Em vez disso, obtenha o endere\u00e7o com o destinat\u00e1rio por um canal confi\u00e1vel a cada vez, ou use um contato salvo e verificado na sua carteira, configurado com cuidado uma \u00fanica vez.<\/p>\n<p>Sempre confira o endere\u00e7o inteiro antes de enviar, e n\u00e3o apenas os primeiros e \u00faltimos caracteres. Verifique tamb\u00e9m v\u00e1rios caracteres do meio, j\u00e1 que os endere\u00e7os parecidos s\u00e3o feitos para enganar nas pontas. Em transfer\u00eancias grandes, envie primeiro um valor pequeno de teste e confirme que ele chegou corretamente antes de mandar o restante. Mantenha seu dispositivo limpo instalando programas de carteira apenas de fontes oficiais, e desconfie se um endere\u00e7o colado alguma vez for diferente do que voc\u00ea copiou, pois isso indica malware de \u00e1rea de transfer\u00eancia.<\/p>\n<p>Esses dois truques s\u00e3o perigosos justamente porque exploram a conveni\u00eancia, e n\u00e3o o medo. N\u00e3o h\u00e1 mensagem urgente nem press\u00e3o emocional; voc\u00ea est\u00e1 simplesmente fazendo algo rotineiro, como pagar uma carteira que j\u00e1 usou antes, e o ataque pega carona nos seus pr\u00f3prios bons h\u00e1bitos que ficaram um pouco descuidados. \u00c9 por isso que as defesas t\u00eam a ver com processo, e n\u00e3o com vigil\u00e2ncia no momento. Se voc\u00ea sempre obtiver endere\u00e7os de um contato verificado ou diretamente do destinat\u00e1rio, sempre ler a sequ\u00eancia completa e sempre testar envios grandes, voc\u00ea elimina a oportunidade da qual esses golpes dependem. Transformar essas etapas em uma rotina fixa significa que voc\u00ea continua protegido mesmo nos dias em que est\u00e1 cansado, distra\u00eddo ou com pressa.<\/p>\n<h2>O que fazer se voc\u00ea foi afetado<\/h2>\n<ul>\n<li><strong>Se voc\u00ea enviou fundos para um endere\u00e7o envenenado ou trocado,<\/strong> saiba que a transfer\u00eancia \u00e9 provavelmente irrevers\u00edvel e pare imediatamente qualquer novo envio.<\/li>\n<li><strong>Se voc\u00ea suspeita de sequestro da \u00e1rea de transfer\u00eancia,<\/strong> desconecte-se da internet, rode uma verifica\u00e7\u00e3o com um antimalware de boa reputa\u00e7\u00e3o e n\u00e3o fa\u00e7a transa\u00e7\u00f5es at\u00e9 o dispositivo estar limpo. Considere mover os fundos para uma carteira em um dispositivo de confian\u00e7a, usando uma nova frase-semente se a pr\u00f3pria carteira puder estar exposta.<\/li>\n<li><strong>Remova programas suspeitos<\/strong> e quaisquer aplicativos ou extens\u00f5es de navegador n\u00e3o oficiais instalados recentemente.<\/li>\n<li><strong>Denuncie o roubo<\/strong> \u00e0 pol\u00edcia local e ao servi\u00e7o nacional de den\u00fancia de crimes cibern\u00e9ticos ou fraudes, e preserve os detalhes da transa\u00e7\u00e3o para os investigadores. Empresas de seguran\u00e7a on-chain de boa reputa\u00e7\u00e3o \u00e0s vezes rastreiam campanhas de envenenamento.<\/li>\n<\/ul>\n<p><strong>Uma promessa nossa:<\/strong> a TokenSpin nunca vai enviar a voc\u00ea um endere\u00e7o de carteira para pagamento, nem pedir que voc\u00ea conecte uma carteira ou compartilhe uma frase-semente. Sempre verifique qualquer endere\u00e7o por um canal direto e confi\u00e1vel antes de enviar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Criminosos plantam endere\u00e7os parecidos no seu hist\u00f3rico ou trocam sua \u00e1rea de transfer\u00eancia para desviar pagamentos. Entenda como funciona o envenenamento de endere\u00e7o e como conferir seus envios.<\/p>\n","protected":false},"featured_media":0,"template":"","meta":[],"class_list":["post-282","scam_alert","type-scam_alert","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/scam_alert\/282","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/scam_alert"}],"about":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/types\/scam_alert"}],"wp:attachment":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/media?parent=282"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}