18.07.2026
#crypto #btc

Novas Fraudes em Criptomoedas Visam Investidores e Desenvolvedores com Falsas Ofertas de Emprego

Hackers se passam por recrutadores e usam malware para roubar carteiras de criptomoedas e credenciais de desenvolvedores e investidores, alertam empresas de segurança.

Novas Fraudes em Criptomoedas Visam Investidores e Desenvolvedores com Falsas Ofertas de Emprego Fonte da imagem: CoinTelegraph

Os cibercriminosos estão ficando mais criativos em suas tentativas de roubar criptomoedas, e dois novos esquemas estão fazendo com que especialistas em segurança soem o alarme.

A empresa de segurança Kaspersky identificou recentemente uma estrutura de malware (software malicioso projetado para invadir computadores secretamente) que tem como alvo investidores em criptomoedas. Mas essa não é a única ameaça que está chamando a atenção.

A armadilha do emprego falso

De acordo com a empresa de segurança blockchain SlowMist, hackers estão agora fingindo ser recrutadores Web3 (pessoas que contratam para empregos relacionados a empresas de blockchain e criptomoedas) no LinkedIn. Veja como o golpe funciona:

A parte inteligente? Esse processo parece exatamente como uma entrevista técnica normal, onde os desenvolvedores regularmente baixam e executam código. Isso torna a armadilha muito difícil de detectar.

O que o malware rouba

Uma vez instalado, o software malicioso atua como um trojan de acesso remoto — um programa que permite que hackers controlem secretamente o dispositivo de uma vítima à distância. Isso dá aos atacantes a capacidade de roubar:

Um padrão crescente

A SlowMist alertou que "este ataque não é um caso isolado." Os criminosos estão cada vez mais usando situações como recrutamento de emprego, revisões de código e colaborações de projetos para enganar desenvolvedores a executarem software prejudicial por conta própria.

Apenas um dia antes, a SlowMist sinalizou outra campanha visando usuários de macOS (computadores Apple). Esse esquema tinha como objetivo roubar credenciais de login, sequestrar sessões de mensagens do Telegram e, eventualmente, enganar investidores a digitarem suas frases de recuperação de carteira (senhas de backup secretas que dão acesso total a uma carteira de criptomoedas) em sites falsos.

A lição

Esses ataques mostram que os hackers estão mirando tanto os investidores comuns de criptomoedas quanto os desenvolvedores que constroem a indústria. Sempre verifique a fonte de qualquer código, oferta de emprego ou site antes de confiar — e nunca compartilhe sua frase de recuperação de carteira com ninguém.

Este é um resumo gerado por IA. Leia o artigo original em: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound

Aviso legal: Este conteúdo é apenas informativo e não constitui aconselhamento financeiro. Faça sempre a sua própria investigação antes de tomar decisões de investimento.