Ir para o conteúdo
Ver destaques

news

Phishing de Aprovação: Entenda a Fraude de Criptomoedas que Drena Carteiras Digitais

A Chainalysis revela como golpistas usam o "phishing de aprovação" para drenar fundos de carteiras de criptoativos, impactando milhares de vítimas.

Atualizado em jun 17, 2026 por Redação SafeCasinoCompare 18+ jogo responsavel
Ilustração de uma carteira digital sendo drenada por um ataque de phishing de aprovação, com criptomoedas voando para fora.
Ilustração de uma carteira digital sendo drenada por um ataque de phishing de aprovação, com criptomoedas voando para fora.
Imagen destacada del articulo fuente

O cenário das criptomoedas continua a atrair investidores e, infelizmente, também golpistas. Uma das táticas mais insidiosas e crescentes é o “phishing de aprovação”, uma fraude que engana usuários para concederem acesso total às suas carteiras digitais. A empresa de análise de blockchain Chainalysis, através de sua série de webinars “Chain of Thought”, destacou a complexidade e o impacto devastador dessa tipologia de golpe, que já resultou em perdas milionárias e afetou dezenas de milhares de vítimas globalmente.

O que é Phishing de Aprovação?

O phishing de aprovação é uma técnica de engenharia social onde a vítima é induzida a assinar uma transação maliciosa em sua carteira de criptomoedas. Diferente de um roubo direto de chaves privadas, neste golpe, a vítima acredita estar autorizando uma ação trivial, como uma troca de tokens ou a movimentação de uma pequena quantia. No entanto, a aprovação concedida permite ao golpista drenar todos os fundos da carteira a qualquer momento. Renato Bastos, investigador da Chainalysis, explica que os golpistas podem agir instantaneamente ou esperar o momento oportuno, como após um novo depósito de fundos pela vítima.

A sofisticação desses ataques muitas vezes começa com uma complexa operação de engenharia social, preparando a vítima antes mesmo do ataque técnico. Profissionais de conformidade são alertados a identificar sinais de alerta humanos que precedem o golpe técnico, como a urgência incomum ou a insistência de estranhos em guiar as operações.

Impacto Financeiro e o Crescimento das Fraudes

A pesquisa da Chainalysis revela a escala alarmante das fraudes em criptoativos. Em 2025, os golpes on-chain movimentaram pelo menos US$ 14 bilhões, com projeções de atingir US$ 17 bilhões à medida que mais endereços ilícitos são identificados. O pagamento médio para um único endereço de golpe aumentou 253% ano a ano. Notavelmente, golpes aprimorados por inteligência artificial foram 4,5 vezes mais lucrativos. Os golpes de investimento, onde o phishing de aprovação frequentemente se manifesta, continuam sendo a categoria dominante.

Renato Bastos enfatiza que “a realidade é que um caso nunca é apenas um”. Golpistas reutilizam as mesmas carteiras, recursos de aprovação legítimos de contratos inteligentes e rotas de saque em diversas vítimas, o que significa que cada denúncia expõe uma rede mais ampla.

Operações Coordenadas Contra Golpistas

A Chainalysis tem monitorado redes de phishing de aprovação há anos, resultando em operações internacionais significativas. Em 2024, a “Operation Spincaster” reuniu agências de aplicação da lei e o setor privado de seis países para combater esses golpes. Mais de 7.000 pistas foram processadas, ajudando a recuperar US$ 162 milhões em perdas e até alertando uma potencial vítima antes que perdesse uma quantia de seis dígitos em cripto.

Outras ações de acompanhamento, como a “Operation DeCloak” no Canadá e a “Operation Atlantic” liderada pela Agência Nacional de Crimes do Reino Unido, o Serviço Secreto dos EUA e a Polícia Provincial de Ontário, com apoio da Chainalysis, identificaram mais de 20.000 vítimas no Reino Unido, Canadá e Estados Unidos. A Operation Atlantic congelou mais de US$ 12 milhões em produtos criminais e rastreou outros US$ 45 milhões em cripto roubado para esquemas relacionados.

Dados Essenciais sobre Phishing de Aprovação

Ponto Detalhe
Definição Fraude que induz vítimas a concederem aprovação para drenar fundos de suas carteiras de cripto.
Tipo de Golpe Engenharia Social e exploração de contratos inteligentes.
Perdas em 2025 Pelo menos US$ 14 bilhões (projeção de até US$ 17 bilhões), segundo Chainalysis.
Aumento Médio Pagamento médio para endereços de golpe aumentou 253% anualmente.
Operações Notáveis Operation Spincaster (US$ 162 milhões recuperados), Operation Atlantic (20.000+ vítimas, US$ 12 milhões congelados).

Como Se Proteger

Seth DuBois, outro investigador da Chainalysis, oferece um checklist de segurança para usuários de cripto:

Verifique a URL: Sempre confira o endereço do site antes de conectar sua carteira.

Baixe de Lojas Oficiais: Obtenha aplicativos apenas de lojas oficiais, nunca de links em chats de grupo.
3. Desconfie da Urgência: Se alguém que você nunca conheceu o está apressando para realizar uma transação, pause e reavalie. Pode ser um golpe.

A natureza automatizada e metódica das operações de phishing de aprovação exige uma resposta igualmente sofisticada. A reutilização de infraestrutura pelos criminosos, como as mesmas carteiras de consolidação e endereços de saque, se torna uma vulnerabilidade que permite a detecção e a interrupção desses esquemas.

O que ainda falta confirmar

Embora a Chainalysis forneça dados extensos sobre as perdas e o funcionamento do phishing de aprovação, a extensão total do impacto em mercados específicos, como o brasileiro, e a eficácia das regulamentações locais ainda precisam ser mais detalhadas. A forma como as instituições financeiras e as exchanges de criptomoedas no Brasil estão implementando as recomendações de segurança e colaborando com as autoridades para combater esses golpes é um aspecto que requer maior transparência.

Fonte: Chainalysis Blog – Approval Phishing: From Just One Case to Full-Scale Disruption