Como evitar ser enganado por sites falsos de "xAI Token Launch"
Phishing/FraudeTambém conhecido como: "xAI Token Launch" site fraudulento
Faça uma verificação gratuita e verifique se o seu computador está infectado.
REMOVER AGORAPara usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.
O que é o esquema fraudulento "xAI Token Launch"?
O «xAI Token Launch» é um esquema fraudulento que tem como alvo as criptomoedas. Ele atrai os utilizadores com um evento de pré-venda de um novo token que integra blockchain e IA. O esquema induz os utilizadores a «comprar» o token, levando-os a transferir os seus fundos para os golpistas sem obterem qualquer ganho.

NOTA IMPORTANTE: Não analisamos projetos de criptomoedas. Por favor, faça a sua própria pesquisa antes de investir dinheiro.
A Comissão Federal de Comércio (FTC) afirma que, desde o início de 2021, mais de 46.000 pessoas relataram ter perdido mais de US$ 1 bilhão em criptomoedas devido a golpes – isso representa cerca de um em cada quatro dólares relatados como perdidos, mais do que qualquer outro método de pagamento.
Visão geral do esquema "Lançamento do token xAI"
O esquema "xAI Token Launch" é promovido por um artigo falso numa página (xa44d-cointelegraph[.]com; potencialmente outros domínios) que imita o Cointelegraph – um site de notícias sobre o setor de criptomoedas. O artigo fraudulento anuncia que Elon Musk lançou o "XA44D" – um novo token que integra blockchain e IA (Inteligência Artificial).
Aos primeiros compradores deste token é prometido um preço reduzido, e o «artigo» especula sobre o custo projetado e o aumento do valor. Inclui um link para o «site oficial do XA44D» (xa44d[.]com; POT oth. URLs). Esta página web tem o logótipo da xAI e afirma que o acesso antecipado ao «xAI Token» já está disponível. Clicar no botão "JOIN PRESALE" redireciona para uma página diferente (chainxaitoken[.]net; POT oth. URLs).
Esta página afirma que os compradores podem ganhar até 200% de bónus. Ao clicar no botão "Obter xAI agora", o utilizador é direcionado para uma página falsa chamada "SWAP", onde pode comprar o token inexistente por criptomoedas como Bitcoin, Ethereum, Binance, Tether (USDT), Solana, Ripple, Doge e Cardano.
É importante ressaltar que esta pré-venda é falsa e não está associada a Elon Musk ou outras figuras públicas reais; X.AI Corp. ou quaisquer outras empresas, projetos, plataformas ou entidades existentes.
Ao «comprar» tokens através deste esquema fraudulento, a vítima basicamente transfere os seus ativos digitais para os golpistas. Além de não receber nenhum bónus nem tokens «XA44D», ela perde todos os fundos enviados para qualquer uma das carteiras digitais fornecidas por esse esquema fraudulento.
Além disso, as transações com criptomoedas são irreversíveis devido à sua natureza praticamente impossível de rastrear. Portanto, as vítimas de golpes como o «xAI Token Launch» não podem recuperar os ativos digitais roubados.
| Nome | "xAI Token Launch" site fraudulento |
| Tipo de ameaça | Phishing, burla, engenharia social, fraude |
| Reivindicação falsa | Os primeiros compradores do token XA44D podem receber um bónus de até 200%. |
| Disfarce | xAI |
| Endereços de carteiras criptográficas de criminosos cibernéticos | bc1qhc7jyf8rmr7wpqmp5283sha424fw4ssnfc9sa0 (Bitcoin) 0xA2a89c5703aCD1170272674a22630b184Fb301de (Ethereum, Binance, Tether [USDT]) 2XqekCRjst8eNgUED5XLjAcbngxFZQePjpanHo4Z64ax (Solana) rwQmbrsYe8a6JPorZBrWX2QxBhr96Zkvu9 (Ripple) D7ekPbjNedLy6dKuVbLE66hqc3U6j7MYNt (Doge) addr1qyyn8mc56chv54utc8h7ax296795ylj475lxjajr2587 9384wchjpcwygl4q5jt3p8dx8ydlhl5zans2n5lulgxqf9hspx007s (Cardano) |
| Domínios relacionados | xa44d-cointelegraph[.]com; xa44d[.]com; chainxaitoken[.]net |
| Detecções do VirusTotal e endereços IP de serviço | xa44d-cointelegraph[.]com (172.67.200.70); xa44d[.]com (104.21.27.100); chainxaitoken[.]net (104.21.76.174) |
| Métodos de distribuição | Sites comprometidos, spam nas redes sociais, anúncios pop-up online maliciosos, aplicações potencialmente indesejadas. |
| Danos | Perda monetária |
| Remoção do Malware (Windows) |
Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. Descarregar Combo CleanerO verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk. |
Exemplos de fraudes com criptomoedas
Investigámos inúmeros esquemas fraudulentos online e descobrimos que os esquemas que visam criptomoedas tendem a operar de uma das três seguintes formas: induzir os utilizadores a transferir manualmente fundos para carteiras pertencentes aos fraudadores, utilizar mecanismos de drenagem para desviar ativos de carteiras expostas (drainers) e phishing para obter credenciais de login de carteiras.
Embora muitos dos golpes na Web sejam mal elaborados e cheios de erros, eles podem ser criados com competência e disfarçados de forma convincente como conteúdo associado a entidades legítimas.
«Recompensas de Voto Zora», «Recompensas de Voto $HYPSTR», «Airdrop ZIGChain», «Alocação Plasma (XPL)», site falso "Canton Network", "Distribuição de tokens BNB MEME SZN (SZN)" e "Recompensas por votos Qace Dynamics ($QACE)" são apenas alguns dos nossos artigos mais recentes sobre fraudes com criptomoedas.
Como é que eu abri um site fraudulento?
Os esquemas fraudulentos online são principalmente promovidos através de malvertising (anúncios intrusivos), sites que utilizam redes de publicidade fraudulentas (redirecionamentos), spam (por exemplo, e-mails, notificações do navegador, publicações em fóruns/redes sociais, mensagens diretas/privadas, SMS, chamadas não solicitadas/robocalls, etc.), typosquatting (URLs digitados incorretamente) e adware (anúncios/redirecionamentos).
O spam nas redes sociais é comum na promoção de esquemas fraudulentos relacionados com criptomoedas; encontramos muitos exemplos disso no X (mais conhecido pelo seu nome anterior – Twitter). Publicações promocionais e mensagens diretas/privadas podem ser feitas usando contas hackeadas (ou seja, contas que originalmente pertenciam a projetos, empresas, organizações, empreendedores, celebridades, influenciadores reais, etc.).
Anúncios pop-up intrusivos também são amplamente utilizados para promover esses golpes. Alguns dos pop-ups são drenadores de criptomoedas totalmente funcionais (ou seja, capazes de executar scripts de drenagem por conta própria). É importante notar que esses anúncios podem ser encontrados em sites genuínos que foram comprometidos.
Como evitar visitar sites fraudulentos?
A cautela é fundamental para a segurança online. Portanto, tenha cuidado com sites, anúncios e comunicações que fazem promessas inacreditáveis ou o instam a agir contra ameaças iminentes. Preste atenção aos URLs e digite-os com cuidado.
Não utilize sites que oferecem software/mídia pirata ou outros serviços questionáveis (por exemplo, streaming/download ilegal, Torrenting, etc.), pois essas páginas da Web são normalmente monetizadas por meio de redes de publicidade fraudulentas. Fique atento aos e-mails e outras mensagens recebidas; não abra anexos ou links encontrados em e-mails suspeitos/irrelevantes.
Não permita que páginas duvidosas exibam notificações no navegador (ou seja, ignore ou bloqueie essas solicitações). Faça downloads apenas de fontes oficiais/verificadas e preste atenção ao instalar (por exemplo, leia os termos, estude as opções, use as configurações "Personalizadas/Avançadas" e recuse aplicativos adicionais, extensões, etc.) – para evitar que softwares empacotados/prejudiciais (como adware) se infiltrem no dispositivo.
Se o seu computador já estiver infetado, recomendamos que execute uma verificação com Combo Cleaner Antivirus para Windows para eliminar automaticamente todas as ameaças.
Aparência do esquema fraudulento "xAI Token Launch" (GIF):

Captura de tela de uma página falsa do Cointelegraph promovendo o esquema fraudulento "xAI Token Launch":

Captura de ecrã de uma página web promovida pelo artigo falso acima descrito:

Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
DESCARREGAR Combo CleanerAo descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.
Menu rápido:
- O que é "xAI Token Launch" site fraudulento?
- Como identificar uma fraude pop-up?
- Como é que as fraudes pop-up funcionam?
- Como remover os pop-ups falsos?
- Como prevenir os pop-ups falsos?
- O que fazer se for enganado por uma fraude pop-up?
Como identificar uma fraude pop-up?
As janelas pop-up com várias mensagens falsas são um tipo de erro comum que os criminosos cibernéticos usam. Recolhem dados pessoais confidenciais, induzem os utilizadores da Internet a ligar para números falsos de suporte técnico, assinam serviços online inúteis, investem em fraudes obscuras de criptomoeda etc.
Embora na maioria dos casos estes pop-ups não infectem os dispositivos dos utilizadores com malware, podem causar perda monetária direta ou resultar em roubo de identidade.
Os criminosos cibernéticos esforçam-se para criar as suas janelas pop-up fraudulentas para parecerem confiáveis, no entanto, as fraudes geralmente têm as seguintes características:
- Erros de ortografia e imagens não profissionais - Inspecione de perto as informações exibidas num pop-up. Erros de ortografia e imagens não profissionais podem ser um sinal de fraude.
- Sentimento de urgência - Temporizador de contagem regressiva com alguns minutos, a pedir que insira as suas informações pessoais ou assine algum serviço online.
- Declarações que ganhou algo - Se não participou de uma lotaria, competição online, etc., e vê uma janela pop-up a informar que ganhou.
- Verificação de computador ou dispositivo móvel - Uma janela pop-up que verifica o seu dispositivo e informa sobre problemas detectados - é, sem dúvida, uma fraude; páginas web não podem executar tais ações.
- Exclusividade - Janelas pop-up a informar que somente tem acesso secreto a um fraude financeiro que pode torná-lo rico rapidamente.
Exemplo de uma fraude pop-up:

Como é que as fraudes pop-up funcionam?
Os criminosos cibernéticos e os comerciantes fraudulentos geralmente usam várias redes de publicidade, técnicas de envenenamento de mecanismos de pesquisa e sites obscuros para gerar tráfego para os seus pop-ups. Os utilizadores caem nas suas iscasdepois de clicar em botões de descarregamento falsos, usar um site de torrent ou simplesmente clicar num resultado de mecanismo de pesquisa na Internet.
Com base na localização e nas informações do dispositivo dos utilizadores, são apresentados com uma fraude pop-up. Os erros apresentados em tais pop-ups variam entre fraudes de enriquecimento rápido a falsas verificações de vírus.
Como remover os pop-ups falsos?
Na maioria dos casos, as fraudes pop-up não infectam os dispositivos dos utilizadores com malware. Se encontrou um pop-up fraudulento, basta fechá-lo. Em alguns casos de fraude, os pop-ups podem ser difíceis de fechar; nestes casos - feche o navegador da Internet e reinicie-o.
Em casos extremamente raros, pode ser necessário redefinir o navegador da Internet. Para isso, use as nossas instruções explicando como redefinir as configurações do navegador da Internet.
Como prevenir pop-ups falsos?
Para prevenir ver fraudes pop-up, deve visitar apenas sites respeitáveis. Torrent, Crack, streaming gratuito de filmes online, descarregamento de vídeos do YouTube e outros sites de reputação semelhante geralmente redirecionam os utilizadores da Internet para fraudes pop-up.
Para minimizar o risco de encontrar fraudes pop-up, deve manter os seus navegadores de Internet atualizados e usar uma aplicação anti-malware respeitável. Para isso, recomendamos Combo Cleaner Antivirus para Windows.
O que fazer se for enganado por uma fraude pop-up?
Isso depende do tipo de fraude que o/a enganou. Mais comumente, as fraudes pop-up tentam induzir os utilizadores a enviar dinheiro, fornecer informações pessoais ou dar acesso ao dispositivo.
- Se enviou dinheiro para os criminosos cibernéticos: deve entrar em contato com a sua instituição financeira e explicar que foi enganado. Se informado prontamente, há uma hipótese de receber o seu dinheiro de volta.
- Se forneceu as suas informações pessoais: deve alterar as suas palavras-passe e ativar a autenticação de dois fatores em todos os serviços online que usa. Visite a Federal Trade Commission para denunciar roubo de identidade e obter passos de recuperação personalizadas.
- Se permitir que os criminosos cibernéticos se liguem ao seu dispositivo: deve verificar o seu computador com anti-malware respeitável (recomendamos Combo Cleaner Antivirus para Windows) - os criminosos cibernéticos podem ter plantado trojans, keyloggers e outros malwares, não use o seu computador até remover possíveis ameaças.
- Ajude outros utilizadores da Internet: denuncie fraudes na Internet à Federal Trade Commission.
Perguntas frequentes (FAQ)
O que é um esquema online?
Os golpes online são um tipo de conteúdo enganoso da Web que visa induzir os utilizadores a realizar ações específicas. Por exemplo, as vítimas podem ser induzidas a fazer transações monetárias, conectar carteiras digitais a drenadores de criptomoedas, divulgar informações confidenciais, comprar produtos, subscrever serviços, descarregar/instalar programas, etc.
Qual é o objetivo dos golpes online?
Os golpes online são criados para gerar receita para os golpistas. Eles lucram principalmente obtendo fundos por meio de fraudes, promovendo conteúdos (por exemplo, sites, software, produtos, serviços etc.), vendendo/abusando de dados privados e disseminando malware.
Perdi ativos digitais num site falso chamado «xAI Token Launch». Posso recuperar o meu dinheiro?
As transações com criptomoedas não podem ser revertidas devido à sua natureza quase impossível de rastrear. Portanto, as vítimas de golpes como o «xAI Token Launch» não podem recuperar os seus fundos.
Por que é que me deparo com fraudes online?
As técnicas promocionais mais comuns incluem: spam (por exemplo, publicações nas redes sociais, mensagens privadas/diretas, e-mails, notificações do navegador, etc.), páginas da Web que utilizam redes de publicidade fraudulentas, anúncios intrusivos, URLs com erros ortográficos e adware.
O Combo Cleaner protege-me contra fraudes online?
O Combo Cleaner pode verificar todos os sites que visita em busca de conteúdo enganoso e malicioso. Também é capaz de negar todo o acesso futuro a sites que hospedam esse tipo de conteúdo.
Partilhar:
Tomas Meskauskas
Pesquisador especialista em segurança, analista profissional de malware
Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.
O portal de segurança PCrisk é fornecido pela empresa RCS LT.
Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.
Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.
DoarO portal de segurança PCrisk é fornecido pela empresa RCS LT.
Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.
Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.
Doar
▼ Mostrar comentários