Introdução
Infelizmente a cripto atrai muitas burlas. A boa notícia: 99 % delas seguem esquemas conhecidos, fáceis de reconhecer depois de vistas uma vez. Este módulo passa em revista as 6 grandes famílias de burlas cripto, com exemplos concretos e os reflexos a ter. É provavelmente o módulo que te fará poupar mais dinheiro na tua vida cripto.
As 6 grandes famílias de burlas
Quase todas as burlas cripto entram em 6 grandes categorias. Uma vez conhecidas, identificas os sinais de alerta em segundos. O objetivo não é assustar-te, é dar-te confiança — como um condutor que sabe reconhecer um excesso de velocidade ou um mau condutor.
1. Phishing: o site falso que copia o original
O phishing é a burla cripto número 1. Recebes um email ou um SMS parecido com uma mensagem da Deblock, Coinbase ou Ledger. O link envia-te para um site falso, idêntico ao verdadeiro, que te pede para ligar a tua wallet ou introduzir a seed phrase. Feito isso, a tua conta fica vazia.
Os sinais de alerta: URL ligeiramente diferente (deblock.co em vez de deblock.com, ou com hífen), uma urgência («ação necessária em 24 h ou a tua conta será suspensa»), um pedido direto de seed phrase.
- Verifica SEMPRE o URL antes de te ligares.
- Nenhum serviço pede a seed phrase. NUNCA.
- Escreve o URL manualmente em vez de clicar num link de email.
2. Falso airdrop: o presente que esvazia a tua wallet
Vês aparecer na tua wallet tokens desconhecidos que não compraste. Tentas vendê-los, vais ao site indicado, ligas a tua wallet para «recuperar» o valor — e assinas sem saber uma transação que esvazia toda a wallet.
Regra simples: se não te lembras de ter participado num airdrop, não toques nos tokens recebidos. Não te ligues a nenhum site associado.
O cavalo de Troia digital
Imagina que alguém deixa um presente embrulhado à tua porta com um bilhete: «para o ires buscar, abre esta porta especial». A porta especial é a tua wallet. O presente está armadilhado.
3. Rug pull: o projeto que desaparece
Aparece um novo projeto no Twitter, com um site impecável, uma comunidade Discord ativa, promessas de rendimento de 100 % ao mês. Investes. Durante umas semanas funciona. E uma manhã: site fechado, Discord eliminado, equipa desaparecida, dinheiro evaporado.
É o que se chama «rug pull» (literalmente: puxar o tapete debaixo dos pés). Uma das burlas mais comuns na DeFi. Vários milhares de milhões de dólares foram-se assim.
- Desconfia de rendimentos prometidos > 20 % ao ano.
- Verifica desde quando o projeto existe (menos de 6 meses = risco ++).
- Procura se a equipa está identificada (KYC público).
4. Falso suporte: Discord, Telegram, Twitter
Fazes uma pergunta no Twitter ou no Discord. Poucos minutos depois, uma conta parecida com o suporte oficial contacta-te em privado para te «ajudar». Pede-te a seed phrase ou para te ligares a um site falso.
Nenhum suporte legítimo te contactará em privado primeiro. Nenhum suporte pedirá a seed phrase. Nenhum. Jamais.
5. Pump & dump: o hype artificial
Um grupo de pessoas (muitas vezes influenciadores) compra massivamente um token pouco conhecido, faz subir o preço, faz hype nas redes. Quando o grande público começa a comprar, eles vendem tudo no topo. O preço afunda, quem comprou por último perde tudo.
Se um influenciador te diz «compra este token já, vai para a lua», provavelmente já o comprou e quer revender-te o dele mais caro.
6. Romance scam: a versão moderna
Conheces alguém numa app de encontros ou numa rede social. A relação desenvolve-se ao longo de semanas, até meses. Depois essa pessoa fala-te do «investimento cripto que corre lindamente», mostra-te capturas, convence-te a experimentar. Pões alguns milhares de euros numa plataforma que parece real. Vês o teu saldo crescer. Depois é impossível levantar. A pessoa desaparece.
É hoje a burla cripto mais devastadora em termos de perdas individuais. Algumas vítimas perdem centenas de milhares de euros.
A AMF reembolsa as vítimas de burlas cripto.
Na realidade : A AMF regula as plataformas (falências, fraudes internas), não o mercado nem as burlas pessoais. Se deres a seed phrase a um burlão, ninguém te reembolsa. A prevenção é a tua única verdadeira proteção.
Zoom: falsos links patrocinados (Google Ads)
Uma variante temível do phishing: os burlões compram anúncios Google (Google Ads) para fazer aparecer o seu site falso MESMO NO TOPO dos resultados de pesquisa, acima do verdadeiro. Procuras «deblock» ou «ledger», clicas no primeiro link (patrocinado) e aterras numa cópia perfeita — mas fraudulenta, concebida para recolher os teus dados de acesso ou a tua seed phrase.
O URL é muitas vezes quase idêntico ao original: uma letra trocada, um hífen a mais, uma extensão diferente (.co, .app, .net em vez de .com). A olho nu, é quase invisível. É hoje uma das técnicas que mais apanha os iniciantes.
- Os primeiros resultados Google marcados «Patrocinado» / «Anúncio» podem ser burlas.
- Domínios falsos: uma letra trocada, um hífen, ou .co/.app em vez de .com.
- O site falso é uma cópia pixel-perfect do verdadeiro — a aparência não prova nada.
A solução: marcadores + verificação do URL
Guarda os sites sensíveis (Deblock, o teu banco, a tua exchange) nos teus marcadores (favoritos) e acede APENAS por aí — nunca via Google. Antes de te ligares, verifica o URL caractere a caractere e a presença do cadeado HTTPS.
As regras de ouro anti-burla
Se só tiveres de reter uma coisa deste módulo, retém estas regras. Mantém-nas em mente em cada operação cripto — protegem-te de quase todas as burlas.
- NUNCA partilhes a tua seed phrase — nenhum serviço legítimo a pedirá.
- Acede aos sites sensíveis apenas pelos teus marcadores, nunca via Google.
- Verifica o URL caractere a caractere + o cadeado HTTPS antes de te ligares.
- Desconfia dos resultados Google «Patrocinado»: por vezes são sites falsos.
- Se é bom demais para ser verdade (rendimento enorme, presente), é falso.
- O suporte legítimo nunca te contacta primeiro por mensagem privada.
- Tem calma: qualquer urgência ou pressão é um sinal de burla.
- Na dúvida, não assines nada e não ligues a tua wallet.
O que reter
- 016 grandes famílias de burlas: phishing, falso airdrop, rug pull, falso suporte, pump & dump, romance scam.
- 02Nenhum serviço legítimo pede a seed phrase.
- 03Falsos links patrocinados (Google Ads) + URLs quase idênticos: acede aos sites sensíveis pelos teus marcadores.
- 04Bom demais para ser verdade = burla em 99 % dos casos.
- 05Verificar sempre o URL e o cadeado HTTPS, e ter calma antes de agir.
Pronto para praticar?
Abre a tua conta Deblock em minutos e aplica o que acabaste de aprender.
