{"id":292,"date":"2026-07-25T16:27:20","date_gmt":"2026-07-25T16:27:20","guid":{"rendered":"https:\/\/tokenspin.de.com\/scam-alerts\/fake-browser-extension-wallet-apps\/"},"modified":"2026-07-27T11:09:00","modified_gmt":"2026-07-27T11:09:00","slug":"apps-de-carteira-falsos-e-extensoes-maliciosas","status":"publish","type":"scam_alert","link":"https:\/\/tokenspin.de.com\/pt-br\/scam-alerts\/apps-de-carteira-falsos-e-extensoes-maliciosas\/","title":{"rendered":"Aplicativos de Carteira Falsos e Extens\u00f5es de Navegador Maliciosas: Instalando o Ladr\u00e3o com as Pr\u00f3prias M\u00e3os"},"content":{"rendered":"<p>Alguns golpes n\u00e3o precisam enganar voc\u00ea com um \u00fanico clique errado. Em vez disso, eles fazem voc\u00ea instalar um software que rouba por eles. Aplicativos de carteira falsos e extens\u00f5es de navegador maliciosas se passam por ferramentas confi\u00e1veis e, uma vez rodando no seu dispositivo, podem capturar sua frase-semente, trocar seus endere\u00e7os ou drenar seus fundos por dentro.<\/p>\n<h2>O que \u00e9 o golpe<\/h2>\n<p>Um aplicativo ou extens\u00e3o de carteira falsificado parece e se comporta como um genu\u00edno, mas foi criado ou modificado para trair voc\u00ea. Alguns capturam sua frase de recupera\u00e7\u00e3o no instante em que voc\u00ea cria ou importa uma carteira. Outros alteram transa\u00e7\u00f5es discretamente, sequestram sua \u00e1rea de transfer\u00eancia ou injetam avisos maliciosos em sites leg\u00edtimos que voc\u00ea visita. Como foi voc\u00ea mesmo quem instalou a ferramenta e a usa todos os dias, voc\u00ea confia nela, e \u00e9 exatamente isso que a torna t\u00e3o eficaz.<\/p>\n<h2>Como funciona, passo a passo<\/h2>\n<h3>1. A listagem convincente<\/h3>\n<p>O falso aparece onde voc\u00ea esperaria encontrar o verdadeiro: no topo dos resultados de busca, em an\u00fancios, em uma loja de aplicativos ou em uma galeria de extens\u00f5es do navegador. Ele copia o nome, o \u00edcone e a descri\u00e7\u00e3o reais, e pode exibir avalia\u00e7\u00f5es forjadas e n\u00fameros de instala\u00e7\u00e3o inflados.<\/p>\n<h3>2. A instala\u00e7\u00e3o<\/h3>\n<p>Voc\u00ea baixa e configura a ferramenta acreditando que \u00e9 a oficial. Nada parece errado nessa etapa.<\/p>\n<h3>3. A captura ou adultera\u00e7\u00e3o<\/h3>\n<p>Quando voc\u00ea cria uma carteira nova ou importa uma existente, o falso registra sua frase-semente e a envia para o atacante. Como alternativa, ele espera e adultera suas transa\u00e7\u00f5es, desviando fundos ou alterando os valores e endere\u00e7os que voc\u00ea aprova.<\/p>\n<h3>4. A perda<\/h3>\n<p>Seus fundos v\u00e3o embora, seja logo ap\u00f3s a captura da sua frase, seja aos poucos, \u00e0 medida que as transa\u00e7\u00f5es s\u00e3o manipuladas. Como a ferramenta maliciosa fica entre voc\u00ea e a blockchain, o roubo pode ser dif\u00edcil de rastrear at\u00e9 ela.<\/p>\n<h2>Os sinais de alerta exatos<\/h2>\n<ul>\n<li><strong>Uma extens\u00e3o ou aplicativo pedindo sua frase-semente durante a configura\u00e7\u00e3o de um jeito incomum,<\/strong> ou se comportando de forma diferente do que voc\u00ea esperava.<\/li>\n<li><strong>Uma listagem acessada por meio de um an\u00fancio ou de um link aleat\u00f3rio<\/strong> em vez do site oficial do projeto.<\/li>\n<li><strong>Pequenas diferen\u00e7as no nome, no desenvolvedor ou no \u00edcone<\/strong> em compara\u00e7\u00e3o com a ferramenta genu\u00edna.<\/li>\n<li><strong>Pouqu\u00edssimas avalia\u00e7\u00f5es, data de publica\u00e7\u00e3o recente ou avalia\u00e7\u00f5es que parecem gen\u00e9ricas e repetitivas.<\/strong><\/li>\n<li><strong>Pedidos de permiss\u00f5es excessivas<\/strong> que uma ferramenta de carteira n\u00e3o precisaria razoavelmente ter.<\/li>\n<\/ul>\n<h2>Como evitar<\/h2>\n<p>Sempre instale software de carteira come\u00e7ando pelo site oficial do projeto, acessado por um favorito confi\u00e1vel ou por uma fonte verificada, e siga o link de download oficial dele. N\u00e3o instale a partir de an\u00fancios, links encaminhados ou resultados de busca que voc\u00ea n\u00e3o verificou, j\u00e1 que os golpistas se esfor\u00e7am muito para posicionar falsifica\u00e7\u00f5es no topo.<\/p>\n<p>Confira o nome e os dados do desenvolvedor em qualquer listagem de loja de aplicativos ou galeria de extens\u00f5es, e desconfie de imita\u00e7\u00f5es. Prefira carteiras consolidadas e amplamente usadas, e mantenha no m\u00ednimo o n\u00famero de extens\u00f5es de navegador que voc\u00ea usa, porque cada uma \u00e9 um risco em potencial. Depois de instalar, fique atento a qualquer coisa fora do comum, como avisos inesperados em sites conhecidos ou transa\u00e7\u00f5es que n\u00e3o correspondem ao que voc\u00ea pretendia, o que pode indicar uma extens\u00e3o maliciosa agindo em segundo plano.<\/p>\n<p>Mantenha a cautela tamb\u00e9m com as atualiza\u00e7\u00f5es, e n\u00e3o apenas com a primeira instala\u00e7\u00e3o. Uma extens\u00e3o que era genu\u00edna quando voc\u00ea a adicionou pode, em casos raros, mudar de dono ou publicar uma atualiza\u00e7\u00e3o comprometida, ent\u00e3o uma ferramenta ter sido segura no m\u00eas passado n\u00e3o \u00e9 garantia de que ela seja segura hoje. Esse \u00e9 mais um motivo para usar apenas as extens\u00f5es de que voc\u00ea realmente precisa e remover as que voc\u00ea parou de usar. Abra periodicamente a p\u00e1gina de extens\u00f5es do seu navegador e revise o que est\u00e1 instalado, quais permiss\u00f5es cada item tem e se voc\u00ea ainda reconhece e confia nele. Uma limpeza curta e regular mant\u00e9m o software que fica mais pr\u00f3ximo da sua carteira limitado \u00e0s ferramentas que voc\u00ea escolheu conscientemente e nas quais continua confiando.<\/p>\n<h2>O que fazer se voc\u00ea instalou uma falsifica\u00e7\u00e3o<\/h2>\n<ul>\n<li><strong>Presuma que sua carteira est\u00e1 comprometida,<\/strong> especialmente se voc\u00ea digitou ou criou uma frase-semente dentro da ferramenta suspeita.<\/li>\n<li><strong>Mova os fundos imediatamente<\/strong> para uma carteira nova criada com uma frase-semente nova em um dispositivo limpo e confi\u00e1vel.<\/li>\n<li><strong>Remova a extens\u00e3o maliciosa<\/strong> pela p\u00e1gina de extens\u00f5es do seu navegador, como chrome:\/\/extensions, e desinstale qualquer aplicativo falso.<\/li>\n<li><strong>Fa\u00e7a uma varredura de malware no dispositivo,<\/strong> e considere que outros programas instalados junto com ele tamb\u00e9m podem ser nocivos.<\/li>\n<li><strong>Denuncie<\/strong> ao suporte oficial do projeto verdadeiro, \u00e0 loja de aplicativos ou galeria de extens\u00f5es para que possam remov\u00ea-lo, e \u00e0s autoridades locais se houve roubo de fundos.<\/li>\n<\/ul>\n<p><strong>Uma promessa nossa:<\/strong> a TokenSpin nunca vai distribuir um aplicativo ou extens\u00e3o de carteira que pe\u00e7a sua frase-semente, nem pedir que voc\u00ea conecte uma carteira para resgatar uma recompensa. Instale carteiras apenas a partir de suas fontes genu\u00ednas e verificadas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aplicativos de carteira e extens\u00f5es de navegador falsificados podem roubar sua frase-semente no exato momento em que voc\u00ea os configura. Saiba como instalar apenas software genu\u00edno.<\/p>\n","protected":false},"featured_media":0,"template":"","meta":[],"class_list":["post-292","scam_alert","type-scam_alert","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/scam_alert\/292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/scam_alert"}],"about":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/types\/scam_alert"}],"wp:attachment":[{"href":"https:\/\/tokenspin.de.com\/pt-br\/wp-json\/wp\/v2\/media?parent=292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}