news
Phishing de Aprovação: Entenda a Fraude de Criptomoedas que Drena Carteiras Digitais
A Chainalysis revela como golpistas usam o "phishing de aprovação" para drenar fundos de carteiras de criptoativos, impactando milhares de vítimas.

O cenário das criptomoedas continua a atrair investidores e, infelizmente, também golpistas. Uma das táticas mais insidiosas e crescentes é o “phishing de aprovação”, uma fraude que engana usuários para concederem acesso total às suas carteiras digitais. A empresa de análise de blockchain Chainalysis, através de sua série de webinars “Chain of Thought”, destacou a complexidade e o impacto devastador dessa tipologia de golpe, que já resultou em perdas milionárias e afetou dezenas de milhares de vítimas globalmente.
O que é Phishing de Aprovação?
O phishing de aprovação é uma técnica de engenharia social onde a vítima é induzida a assinar uma transação maliciosa em sua carteira de criptomoedas. Diferente de um roubo direto de chaves privadas, neste golpe, a vítima acredita estar autorizando uma ação trivial, como uma troca de tokens ou a movimentação de uma pequena quantia. No entanto, a aprovação concedida permite ao golpista drenar todos os fundos da carteira a qualquer momento. Renato Bastos, investigador da Chainalysis, explica que os golpistas podem agir instantaneamente ou esperar o momento oportuno, como após um novo depósito de fundos pela vítima.
A sofisticação desses ataques muitas vezes começa com uma complexa operação de engenharia social, preparando a vítima antes mesmo do ataque técnico. Profissionais de conformidade são alertados a identificar sinais de alerta humanos que precedem o golpe técnico, como a urgência incomum ou a insistência de estranhos em guiar as operações.
Impacto Financeiro e o Crescimento das Fraudes
A pesquisa da Chainalysis revela a escala alarmante das fraudes em criptoativos. Em 2025, os golpes on-chain movimentaram pelo menos US$ 14 bilhões, com projeções de atingir US$ 17 bilhões à medida que mais endereços ilícitos são identificados. O pagamento médio para um único endereço de golpe aumentou 253% ano a ano. Notavelmente, golpes aprimorados por inteligência artificial foram 4,5 vezes mais lucrativos. Os golpes de investimento, onde o phishing de aprovação frequentemente se manifesta, continuam sendo a categoria dominante.
Renato Bastos enfatiza que “a realidade é que um caso nunca é apenas um”. Golpistas reutilizam as mesmas carteiras, recursos de aprovação legítimos de contratos inteligentes e rotas de saque em diversas vítimas, o que significa que cada denúncia expõe uma rede mais ampla.
Operações Coordenadas Contra Golpistas
A Chainalysis tem monitorado redes de phishing de aprovação há anos, resultando em operações internacionais significativas. Em 2024, a “Operation Spincaster” reuniu agências de aplicação da lei e o setor privado de seis países para combater esses golpes. Mais de 7.000 pistas foram processadas, ajudando a recuperar US$ 162 milhões em perdas e até alertando uma potencial vítima antes que perdesse uma quantia de seis dígitos em cripto.
Outras ações de acompanhamento, como a “Operation DeCloak” no Canadá e a “Operation Atlantic” liderada pela Agência Nacional de Crimes do Reino Unido, o Serviço Secreto dos EUA e a Polícia Provincial de Ontário, com apoio da Chainalysis, identificaram mais de 20.000 vítimas no Reino Unido, Canadá e Estados Unidos. A Operation Atlantic congelou mais de US$ 12 milhões em produtos criminais e rastreou outros US$ 45 milhões em cripto roubado para esquemas relacionados.
Dados Essenciais sobre Phishing de Aprovação
| Ponto | Detalhe |
|---|---|
| Definição | Fraude que induz vítimas a concederem aprovação para drenar fundos de suas carteiras de cripto. |
| Tipo de Golpe | Engenharia Social e exploração de contratos inteligentes. |
| Perdas em 2025 | Pelo menos US$ 14 bilhões (projeção de até US$ 17 bilhões), segundo Chainalysis. |
| Aumento Médio | Pagamento médio para endereços de golpe aumentou 253% anualmente. |
| Operações Notáveis | Operation Spincaster (US$ 162 milhões recuperados), Operation Atlantic (20.000+ vítimas, US$ 12 milhões congelados). |
Como Se Proteger
Seth DuBois, outro investigador da Chainalysis, oferece um checklist de segurança para usuários de cripto:
Verifique a URL: Sempre confira o endereço do site antes de conectar sua carteira.
Baixe de Lojas Oficiais: Obtenha aplicativos apenas de lojas oficiais, nunca de links em chats de grupo.
3. Desconfie da Urgência: Se alguém que você nunca conheceu o está apressando para realizar uma transação, pause e reavalie. Pode ser um golpe.
A natureza automatizada e metódica das operações de phishing de aprovação exige uma resposta igualmente sofisticada. A reutilização de infraestrutura pelos criminosos, como as mesmas carteiras de consolidação e endereços de saque, se torna uma vulnerabilidade que permite a detecção e a interrupção desses esquemas.
O que ainda falta confirmar
Embora a Chainalysis forneça dados extensos sobre as perdas e o funcionamento do phishing de aprovação, a extensão total do impacto em mercados específicos, como o brasileiro, e a eficácia das regulamentações locais ainda precisam ser mais detalhadas. A forma como as instituições financeiras e as exchanges de criptomoedas no Brasil estão implementando as recomendações de segurança e colaborando com as autoridades para combater esses golpes é um aspecto que requer maior transparência.
Fonte: Chainalysis Blog – Approval Phishing: From Just One Case to Full-Scale Disruption
