Os golpes de phishing são uma ameaça crescente no mundo das criptomoedas. Somente em 2024, os ataques de phishing foram responsáveis por quase 1,05 bilhão de dólares em perdas, de acordo com
o Relatório de Segurança Web3 da CertiK. No início de 2025, os golpistas roubaram milhões de dólares adicionais por meio de esquemas sofisticados, como transferências de valor zero e atualizações falsas de carteiras. Para aumentar o risco,
golpes de phishing impulsionados por IA estão em ascensão, permitindo que os atacantes criem mensagens altamente personalizadas, chats de suporte falsos e até mesmo chamadas deepfake, que são mais difíceis de detectar e mais rápidas de implementar.

Fluxos de entrada e depósitos de fraudes impulsionadas por IA | Fonte: Chainalysis
Como usuário da BingX, você faz parte de um ecossistema de criptomoeda em rápido crescimento, mas com oportunidades vêm os riscos. Golpistas estão constantemente encontrando novas maneiras de enganar os usuários. Sites falsos, mensagens falsificadas e até chamadas telefônicas geradas por IA agora fazem parte das estratégias de phishing.
Este guia ajudará você a entender como o phishing funciona nas criptomoedas, como reconhecer uma fraude de phishing e as ferramentas que a BingX fornece para proteger seus ativos. De armadilhas de e-mail a pop-ups maliciosos no navegador, vamos explicar passo a passo para que você possa negociar com confiança.
O que é um golpe de phishing em criptomoedas?
Um golpe de phishing em criptomoedas é um tipo de ataque cibernético no qual os golpistas se passam por alguém em quem você confia, como uma exchange de criptomoedas, um
provedor de carteira, ou um agente de suporte ao cliente, para roubar suas informações sensíveis. O objetivo deles é obter acesso às suas
chaves privadas, frases de recuperação de carteira ou credenciais de login de sua conta para que possam tomar o controle de seus ativos criptográficos.
Os golpes de phishing podem assumir várias formas, incluindo:
1. Phishing por e-mail: Estes são e-mails falsos que imitam de perto plataformas legítimas. Eles usam logotipos, designs e até nomes de remetentes falsificados para enganá-lo a clicar em links maliciosos ou baixar arquivos prejudiciais. Por exemplo, um e-mail alegando que há um problema com sua conta que precisa de atenção imediata.
2. Smishing (phishing via SMS): Os golpistas enviam mensagens de texto urgentes que parecem ser de sua exchange ou aplicativo de carteira. Essas mensagens frequentemente contêm links perigosos disfarçados de alertas de conta ou ofertas promocionais. Por exemplo, uma mensagem de texto oferecendo um
airdrop falso ou uma recompensa de bônus que exige que você clique em um link.
3. Vishing (phishing por chamada telefônica): Você pode receber uma ligação de alguém que se faz passar por um representante de uma plataforma de criptomoeda. Eles podem pedir seu código
2FA, senha ou frase de recuperação sob o pretexto de ajudá-lo com um problema. Por exemplo, uma ligação de alguém que se diz ser do suporte da BingX, pedindo detalhes de verificação.
4. Pop-ups falsos no navegador: Alguns golpes de phishing utilizam pop-ups ou sobreposições enganosas que aparecem quando você visita sites falsos ou infectados. Esses pop-ups podem pedir que você insira novamente sua senha de carteira ou faça uma verificação de segurança falsa.
Assim que você clica no link ou fornece suas informações, o golpista captura seus dados. Eles podem então entrar em sua conta, drenar seus fundos ou até transferir a propriedade de sua carteira.
Essas táticas de phishing são projetadas para parecer o mais real possível. Mas, se você parar, inspecionar os detalhes e entender como esses golpes funcionam, poderá evitá-los. Na próxima seção, você aprenderá como reconhecer os sinais de alerta antes que seja tarde demais.
Quais são alguns tipos comuns de ataques de phishing em criptomoedas?
Os golpes de phishing em criptomoedas vêm em várias formas, e eles estão ficando cada vez mais avançados. Os atacantes usam e-mails, mensagens de texto, sites falsos, telefonemas e até IA para enganar você a entregar suas chaves privadas ou credenciais de login.
Vamos analisar as táticas de phishing mais comuns e como elas funcionam, para que você saiba o que observar.
1. Emails falsos (Email Phishing)

Exemplo de uma tentativa de phishing por email
Email phishing é uma das táticas mais antigas e comuns que os golpistas usam para atingir os usuários de criptomoeda. Esses e-mails são cuidadosamente projetados para parecerem que são de plataformas confiáveis, como BingX ou outras grandes exchanges de criptomoeda. Os golpistas frequentemente copiam o logotipo, o formato e o estilo de escrita da plataforma para tornar o e-mail mais convincente.
Você pode receber um e-mail alertando sobre atividade suspeita em sua conta ou pedindo para você verificar sua identidade. Essas mensagens geralmente contêm um link que parece oficial, mas na verdade leva você a um site falso. O objetivo é fazer com que você entre em pânico e clique sem pensar.
Dica: Sempre verifique cuidadosamente o endereço de e-mail do remetente ou procure por erros de digitação. Se parecer incomum ou desconhecido, não clique em nada.
2. Sitios Falsos (Sites Imitação & Falsificação de URL)

Exemplo de ataque de falsificação de URL
Os sites falsos foram projetados para imitar as páginas de login de plataformas reais de criptomoeda. Os golpistas criam domínios que se parecem quase idênticos aos oficiais, usando truques como trocar letras ou adicionar caracteres extras. Por exemplo, bingx-secure.com no lugar de bingx.com.
Se você inserir sua senha, frase-semente ou código 2FA em um desses sites falsos, o atacante poderá acessar imediatamente sua conta e roubar seus fundos.
Dica: Adicione o site oficial da BingX aos seus favoritos e sempre acesse diretamente, em vez de clicar em links de e-mails ou mensagens. Verifique o URL antes de fazer login.
3. Smishing (Phishing por SMS)
Exemplo de um ataque smishing (phishing por SMS) | Fonte: Berkeley IT Lab
Smishing é um tipo de ataque de phishing que utiliza mensagens de texto para enganar você e fazer com que clique em links maliciosos. Essas mensagens são projetadas para parecer que vêm de sua exchange de criptomoedas ou aplicativo de carteira. Elas frequentemente criam uma falsa sensação de urgência, alertando você sobre um login suspeito, oferecendo um airdrop falso ou solicitando verificação imediata da conta.
Por exemplo, um usuário pode receber uma SMS dizendo: “🚨 Sua conta do BingX está em risco. Clique aqui para verificar sua identidade agora: http://bit.ly/bingx-help-center.” Os links incluídos geralmente levam a sites falsos que roubam seus dados de login ou informações da carteira.
Dica: Evite clicar em links de mensagens não solicitadas. Sempre verifique alertas fazendo login em sua conta através do aplicativo ou site oficial.
4. Vishing (Phishing por voz)
Vishing envolve chamadas telefônicas de golpistas que se passam por agentes de suporte do BingX, funcionários de exchanges ou representantes bancários. O chamador pode afirmar que há atividade suspeita em sua conta e pedir dados sensíveis, como seu código 2FA, senha ou frase de recuperação para “ajudar a proteger seus fundos”.
Essas chamadas frequentemente usam falsificação de identificador de chamada e vozes geradas por IA para soar convincentes. Mas assim que você fornecer suas informações, o golpista pode assumir sua conta e transferir seus ativos.
Aviso: O BingX nunca ligará para você solicitando senhas, frases de recuperação ou códigos de verificação. Se você receber tal chamada, desligue imediatamente e faça a denúncia.
5. Transferências de Valor Zero e Envenenamento de Endereço
Como funciona o golpe de envenenamento de endereço | Fonte: Chainalysis
Essa tática de phishing tem como alvo seu histórico de transações, e não sua caixa de entrada. Os golpistas enviam transferências de tokens sem valor de endereços de carteira projetados para parecer com o seu, frequentemente combinando os primeiros e últimos caracteres.
Depois, quando você for enviar criptomoedas e copiar um endereço de destinatário das transações recentes, pode acabar escolhendo acidentalmente o endereço falso do golpista. Como parece familiar, você pode não perceber que foi enganado até ser tarde demais. Por exemplo, em maio de 2025, um usuário perdeu 2,6 milhões de USDT em apenas três horas depois de cair nesta armadilha duas vezes. O golpista usou o envenenamento de endereço e o histórico de transações para interceptar duas grandes transferências.
Dica de defesa: Sempre verifique o endereço completo da carteira antes de enviar os fundos. Não confie apenas nos primeiros e últimos caracteres. Considere usar rótulos de endereço ou livros de endereços confiáveis dentro da sua carteira ou exchange.
6. Ataques de Phishing com IA
Como funciona o phishing impulsionado por IA | Fonte: WeSecureApp
A Inteligência Artificial (IA) deu aos golpistas novas maneiras de tornar os ataques de phishing mais convincentes, escaláveis e perigosos. A Chainalysis relatou que, em 2025, mais de 60% dos depósitos relacionados a fraudes estavam ligados a campanhas de phishing impulsionadas por IA. Esses golpes não estão apenas crescendo rapidamente, mas também estão se tornando mais difíceis de identificar pelos usuários.
Ferramentas de IA permitem que os atacantes:
• Gerem conversas falsas de suporte realistas usando chatbots que imitam o tom e o formato oficiais
• Criem vídeos ou chamadas de voz deepfake que soam como representantes reais de exchanges ou até mesmo pessoas que você conhece
• Enviem e-mails de phishing personalizados usando seu nome, histórico de transações ou padrões de uso da plataforma
Esses ataques são mais difíceis de detectar porque parecem mais humanos e relevantes. Alguns até incluem pedidos falsos de 2FA ou alertas de segurança que se assemelham muito às mensagens reais.
Por exemplo, golpistas poderiam enviar um e-mail fingindo ser a "Equipe de Segurança do BingX", alegando que os usuários precisam verificar sua identidade devido a atividades incomuns na conta. Os e-mails poderiam usar a marca do BingX, incluindo um código anti-phishing falsificado, e vincular a uma página de login falsa muito realista. Os mesmos golpistas também poderiam fazer chamadas falsas de acompanhamento usando vozes geradas por IA que imitam os agentes de suporte do BingX. As vítimas que inserirem suas credenciais no site falso poderiam ter suas contas esvaziadas em minutos.
Lembrete de segurança: Se uma mensagem ou chamada parecer incomumente personalizada ou oferecer grandes recompensas por ação rápida, pare e verifique. Acesse diretamente o aplicativo ou site oficial em vez de responder a e-mails, pop-ups ou DMs.
7. Phishing no Telegram (Bots e Administradores Falsos)
Exemplo de ataque de phishing no Telegram | Fonte: Banco de Singapura
Telegram é uma plataforma popular para comunidades de criptomoeda, mas também é um ponto quente para golpes de phishing. Golpistas frequentemente criam bots falsos do BingX ou se passam por administradores, enviando mensagens diretas aos usuários sobre sorteios, erros de negociação ou problemas urgentes com a conta.
Eles podem incluir links maliciosos, pedir sua frase de recuperação, ou direcioná-lo para um portal de suporte falso do BingX. Essas mensagens muitas vezes usam o logo e a linguagem do BingX para parecer legítimas, e podem até incluir capturas de tela para torná-las mais convincentes.
Por exemplo, você entra em uma comunidade do BingX, e um "bot de suporte" envia uma mensagem direta oferecendo corrigir um erro de depósito. Ele pede sua frase de recuperação da carteira para "completar o reembolso". Depois de inserir, seus fundos desaparecem.
Lembre-se, os funcionários oficiais do BingX nunca irão adicionar você como amigo privadamente. Qualquer conta do Telegram fingindo ser um funcionário oficial do BingX é falsa, não acredite nisso.
Dica: Administradores do BingX nunca irão enviar uma mensagem direta para você primeiro. Sempre verifique com o grupo oficial e reporte imediatamente usuários ou bots suspeitos.
8. App Store Phishing (Aplicativos Falsos)
Aplicativo de criptomoeda falso na loja de aplicativos | Fonte: Sophos
Os golpistas também visam os usuários através de aplicativos móveis falsos. Esses aplicativos podem aparecer em lojas de aplicativos de terceiros, ou até mesmo se infiltrar temporariamente nas lojas oficiais, se fazendo passar por ferramentas legítimas da BingX, carteiras ou plataformas de negociação.
Esses aplicativos têm aparência e comportamento semelhantes aos originais, mas são projetados para roubar suas credenciais de login, rastrear pressionamentos de teclas ou imitar interfaces de carteiras para roubar fundos.
Por exemplo: um usuário baixa o que parece ser o aplicativo móvel BingX de uma loja de aplicativos de terceiros. Após fazer login, o aplicativo envia as credenciais para os atacantes, que então drenam a conta do usuário.
Dica: Sempre baixe aplicativos de fontes verificadas, como o site oficial da BingX, Apple App Store ou Google Play Store. Verifique novamente o nome do desenvolvedor e as avaliações do aplicativo antes de instalá-lo.
9. Phishing nas Redes Sociais (Contas Falsas no X/Twitter e Sorteios)
Exemplo de golpe de phishing no Twitter/X | Fonte: Kaspersky
X (anteriormente conhecido como Twitter) é uma plataforma-chave para notícias e atualizações de criptomoedas, mas também é um alvo principal para fraudes de phishing. Os atacantes se passam por contas oficiais do BingX ou influenciadores, muitas vezes promovendo sorteios falsos ou airdrops que pedem para "verificar" sua carteira ou assinar uma transação. Essas fraudes podem incluir capturas de tela manipuladas de respostas falsas de usuários verificados, códigos QR e links maliciosos disfarçados como páginas de eventos legítimos.
Por exemplo, uma conta falsa @BingX_Exchange pode responder a tópicos populares com postagens como: "🎉 BingX está dando 5000 USDT para comemorar nosso novo lançamento! Conecte sua carteira para reivindicar: [link de phishing]." Essas páginas geralmente roubam chaves privadas ou enganam os usuários para assinarem um contrato malicioso.
Dica: Nunca confie em links de sorteios enviados por respostas ou DMs. Sempre verifique os anúncios através da conta oficial do BingX no X (@BingXOfficial) ou pelo site oficial.
10. Phishing por Aplicativos de Chat Falsos (Imitação de Zoom ou WhatsApp)
Exemplo de um golpe de phishing via Zoom | Fonte: BleepingComputer
Os golpistas estão cada vez mais utilizando ferramentas de videoconferência como Zoom, Microsoft Teams ou WhatsApp para se passarem por funcionários de exchanges ou consultores de criptomoedas. Você pode receber um convite no calendário ou uma mensagem alegando oferecer suporte técnico, ajuda com investimentos ou "análises de portfólio". Esses golpes são frequentemente organizados para construir confiança primeiro, e depois pressionar você a compartilhar sua tela ou inserir informações sensíveis durante a chamada.
Em uma das táticas, golpistas se passando por “especialistas em recuperação de conta” do BingX convidam vítimas para uma reunião no Zoom para resolver um problema de negociação. Durante a chamada, eles pedem aos usuários que façam login na carteira ou conta de negociação, muitas vezes persuadindo-os a revelar seu código 2FA ao vivo na tela. Minutos depois, os fundos da vítima desaparecem.
Dica: O BingX não realiza revisões de conta via Zoom ou aplicativos de mensagens privadas. Se alguém afirmar representar o BingX e pedir para agendar uma chamada, denuncie e bloqueie a pessoa.
Por que os ataques de phishing têm sucesso?
Um golpe de phishing, especialmente no mundo das criptomoedas, depende de urgência, medo e familiaridade. Os golpistas querem que você reaja rapidamente, antes de você pensar. Eles imitam plataformas confiáveis e utilizam tecnologia para esconder sua verdadeira intenção.
Mas uma vez que você entenda como esses ataques funcionam, será mais fácil identificá-los e tomar as medidas certas para proteger seus ativos. Na próxima seção, vamos mostrar exatamente como reconhecer um golpe de phishing e os sinais de alerta que você nunca deve ignorar.
Como identificar um golpe de phishing: Dicas principais
Mensagens de phishing frequentemente parecem convincentes, mas alguns sinais de alerta as denunciam.
1. Saudações genéricas e tom urgente: Golpistas raramente chamam você pelo nome. Em vez disso, eles começam com frases vagas como “Prezado usuário” ou “Titular da conta.” Eles usam uma linguagem urgente, afirmando que sua conta está em risco ou que uma transação precisa ser verificada. O objetivo deles é fazer com que você entre em pânico e aja rapidamente.
2. Erros de gramática e ortografia: Plataformas profissionais como BingX não enviam mensagens com gramática incorreta. E-mails de phishing frequentemente contêm erros de ortografia, frases desconexas ou formatação inconsistente.
3. URLs incompatíveis e links curtos: Passe o mouse sobre qualquer link antes de clicar. Se o URL não corresponder ao domínio oficial (bingx.com), não confie nele. Golpistas utilizam encurtadores de links (como bit.ly) ou domínios semelhantes para esconder links falsos.
4. Domínios e IDs de remetentes falsificados: Ataques podem ser enviados de endereços como
[email protected] ou enviando mensagens de um ID de remetente falsificado. Mesmo que pareça legítimo à primeira vista, sempre verifique o endereço completo. Se estiver em dúvida, vá diretamente ao site ou aplicativo oficial do BingX.
Como evitar golpes de phishing sendo um usuário do BingX
Ficar seguro no mundo das criptomoedas requer hábitos inteligentes e as ferramentas certas. Aqui está como proteger sua conta do BingX e seus ativos digitais.
1. Mantenha vigilância pessoal
• Adicione os sites oficiais aos favoritos: Sempre acesse o BingX através da URL oficial:
www.bingx.com. Não clique em links de e-mails ou mensagens, a menos que tenha certeza de que são reais.
• Use senhas fortes e únicas: Crie senhas complexas para cada uma de suas contas de criptomoeda. Use um gerenciador de senhas para armazená-las de forma segura.
• Ative a autenticação de dois fatores (2FA): Ative o 2FA tanto na sua conta BingX quanto no seu e-mail. Isso adiciona uma camada extra de segurança, mesmo que sua senha seja vazada.
• Atualize seu software: Mantenha seu telefone, aplicativos e software antivírus atualizados para se proteger contra malware e ferramentas de phishing.
• Evite usar Wi‑Fi público ou use um VPN: Não faça login nas plataformas de criptomoeda por meio de redes não seguras. Um VPN confiável adiciona uma camada de proteção.
2. Use os recursos de segurança específicos do BingX
O BingX oferece ferramentas poderosas para ajudar a proteger sua conta.
1. Configurar um código anti-phishing: Quando ativado, esse código aparece em todos os e-mails oficiais do BingX. Ele ajuda a verificar se a mensagem é real. Você pode ativá-lo na seção “Conta e Segurança” do seu perfil BingX. Aqui está um guia para ajudá-lo a
configurar um código anti-phishing na sua conta BingX.
Código anti-phishing do BingX
2. Ativar lista branca de retiradas: Esse recurso permite que você aprove previamente os endereços de carteira para retiradas. Mesmo que alguém tenha acesso à sua conta, não poderá enviar fundos para outro lugar.
Lista branca de retiradas no BingX
3. Use a função de bloqueio de conta: Se você detectar atividade suspeita, use o bloqueio de conta com um clique para congelar o acesso e interromper qualquer ameaça em andamento.
Bloqueie sua conta BingX por atividade suspeita
4. Verifique os canais oficiais: Baixe o aplicativo BingX apenas na App Store, Google Play ou no
site oficial da BingX. Verifique os links de suporte e as páginas da comunidade por meio do portal de verificação da BingX.
Verificação BingX
3. Utilize a Autenticação de Nível de Plataforma da BingX
Nos bastidores, a BingX utiliza padrões avançados de verificação de e-mail, como DKIM, SPF e DMARC. Esses protocolos ajudam a bloquear e-mails falsificados e garantem que as mensagens oficiais realmente venham da BingX.
Ainda assim, depende de você reconhecer os sinais de phishing e evitar clicar em links suspeitos.
O que fazer se você suspeitar de uma fraude de phishing?
Se você suspeitar de um ataque de phishing, aja rapidamente. O tempo é crucial.
1. Desconecte-se imediatamente: Alterar suas senhas imediatamente. Comece com sua conta BingX, e-mail e qualquer carteira vinculada. Revogue as sessões ativas em todos os dispositivos. Faça logout em todos os lugares e evite usar dispositivos comprometidos até que eles sejam verificados quanto a malware.
2. Entre em contato com o suporte da BingX: Entre em contato com a equipe de suporte oficial da BingX pelo e-mail
[email protected] ou pelo chat no aplicativo. Se necessário, crie uma nova conta e explique a situação para a equipe de suporte.
3. Transfira os ativos para uma carteira segura: Se sua carteira foi comprometida, mova seus fundos para uma nova carteira segura. Use uma
carteira de hardware ou uma carteira que você tenha certeza de que está limpa e sob seu controle.
4. Denuncie a fraude: Não fique em silêncio. Denuncie o incidente para: suporte da BingX, autoridades relevantes no seu país (por exemplo, a FTC nos EUA) e comunidades de segurança de criptomoeda (para alertar os outros). Seu relatório pode ajudar a recuperar fundos roubados ou evitar que outros se tornem vítimas.
Conclusão: Fique informado, fique seguro
As fraudes de phishing estão sempre evoluindo, mas com as ferramentas e o conhecimento certos, você pode estar à frente. A melhor defesa começa com a conscientização e termina com a ação.
Fique atualizado seguindo fontes de segurança confiáveis como Chainalysis, CertiK e Scam Sniffer. Essas plataformas enviam alertas em tempo real sobre campanhas de phishing, hacks de criptomoeda e novas táticas de fraude.
A BingX também fornece atualizações contínuas, webinars e dicas de segurança por meio de seus
canais oficiais. Certifique-se de estar conectado com os últimos desenvolvimentos de segurança por meio do
blog BingX e
BingX Academy.
Mas não pare por aí, certifique-se de compartilhar a informação. Compartilhe o que você aprendeu com amigos e familiares. Ajudar os outros a reconhecer os riscos de phishing fará toda a comunidade de criptomoedas mais segura.
Aqui está um rápido resumo do que você pode fazer:
• Desconfie de mensagens urgentes e links suspeitos
• Marque sites oficiais e evite atalhos
• Use senhas fortes, ative a autenticação de dois fatores (2FA) e habilite seu código anti-phishing
• Ative a lista branca de retiradas e bloqueie sua conta em situações de emergência
• Mantenha todos os seus dispositivos e ferramentas de segurança atualizados
Sua conta BingX e seus ativos criptográficos merecem ser protegidos. Fique seguro. Mantenha o controle.
Leituras relacionadas