Como identificar sites falsos do «Aster Airdrop»

Phishing/Fraude

Também conhecido como: "Aster Airdrop" crypto drainer

Nível de danos:

Faça uma verificação gratuita e verifique se o seu computador está infectado.

REMOVER AGORA

Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

O que é o site falso "Aster Airdrop"?

Ao inspecionar sites não confiáveis, os nossos investigadores encontraram este falso «Aster» airdrop. Este esquema foi criado para induzir os utilizadores a expor as suas carteiras de criptomoedas a um esvaziador de criptomoedas. É importante ressaltar que este airdrop falso não está associado à verdadeira bolsa Aster.

Site falso da Aster Airdrop

NOTA IMPORTANTE: Não analisamos projetos de criptomoedas. Por favor, faça a sua própria pesquisa antes de investir dinheiro.

A Comissão Federal de Comércio (FTC) afirma que, desde o início de 2021, mais de 46.000 pessoas relataram ter perdido mais de US$ 1 bilhão em criptomoedas devido a golpes – isso representa cerca de um em cada quatro dólares relatados como perdidos, mais do que qualquer outro método de pagamento.

Visão geral do site falso "Aster Airdrop"

Descobrimos este esquema fraudulento no site register-asterdex[.]com, mas ele também pode estar hospedado em outros domínios. Essa página fraudulenta se apresenta como o site oficial da Aster (asterdex.com). A Aster é uma plataforma DEX (Decentralized Exchange) focada em determinados tipos de negociação em várias blockchains. A página enganosa usa um airdrop como isca.

É importante ressaltar que este airdrop é falso e não está de forma alguma associado à plataforma Aster DEX real ou a quaisquer outros projetos/entidades existentes.

Ligar uma carteira digital a este site assina um contrato malicioso. Isso facilita o drenador de criptomoedas – um mecanismo que desvia fundos de carteiras expostas. Essas transações de saída são automatizadas e podem parecer inofensivas, por isso podem passar despercebidas por muito tempo. Os drenadores podem ser capazes de estimar o valor dos ativos digitais e roubar primeiro aqueles de maior valor.

É importante mencionar que, devido à natureza quase impossível de rastrear das transações com criptomoedas, elas não podem ser revertidas. Portanto, as vítimas de golpes como este site falso "Aster Airdrop" não podem recuperar os fundos roubados.

Resumo da ameaça:
Nome "Aster Airdrop" crypto drainer
Tipo de ameaça Phishing, burla, engenharia social, fraude, drenagem de criptomoedas
Disfarce Airdrop na Aster
Domínios relacionados claim.treasury-asterdex[.]io, aster.invest-allocation[.]org, aster.event-allocation[.]net, connect-asterdex[.]com, register-asterdex[.]com
Nomes de detecção Kaspersky (Phishing), Lista completa de deteções (VirusTotal)
Endereço IP de serviço 104.21.6.148
Métodos de distribuição Sites comprometidos, spam nas redes sociais, anúncios pop-up online maliciosos, aplicações potencialmente indesejadas.
Danos Perda monetária
Remoção do Malware (Windows)

Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.

Descarregar Combo Cleaner

O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Exemplos de golpes de drenagem de criptomoedas

«Solana Community Airdrop», site falso «Sol Incinerator», «Boundless (ZKC) Airdrop» e «NFTStrategy Airdrop» são apenas alguns dos nossos artigos mais recentes sobre drenadores.

Além de utilizar mecanismos de drenagem, os esquemas fraudulentos com criptomoedas geralmente operam através de phishing para obter credenciais de login de carteiras ou enganando os utilizadores para que transfiram manualmente os seus ativos para carteiras pertencentes aos golpistas.

Embora os golpes online sejam frequentemente mal elaborados e cheios de erros, eles podem ser criados com competência e disfarçados de forma convincente como conteúdo associado a entidades genuínas. Na verdade, os golpes com criptomoedas são famosos por utilizarem cópias visuais perfeitas de sites legítimos. Por isso, recomendamos cautela ao navegar e investir online.

Como é que abri um site fraudulento?

Uma das técnicas promocionais mais utilizadas pelos drenadores de criptomoedas é um tipo de publicidade maliciosa, especificamente anúncios pop-up intrusivos. Eles podem ser drenadores totalmente funcionais; os pop-ups atraem os utilizadores a «ligar» carteiras de criptomoedas, prometendo benefícios incríveis. Esses anúncios foram encontrados até mesmo em sites legítimos que foram comprometidos.

Outro método comum é o spam nas redes sociais. Publicações promocionais e mensagens diretas/privadas podem ser feitas usando contas invadidas (ou seja, contas que originalmente pertenciam a empresários, celebridades, influenciadores, projetos, empresas reais, etc.).

Outras técnicas de endosso não são improváveis. Além das já mencionadas, os esquemas fraudulentos online são promovidos por meio de diferentes tipos de spam (por exemplo, e-mails, publicações em fóruns, notificações do navegador, chamadas não solicitadas/robocalls, SMS, etc.), sites que utilizam redes de publicidade fraudulentas (redirecionamentos), typosquatting (URLs digitados incorretamente) e adware (anúncios ou redirecionamentos).

Como evitar visitar sites fraudulentos?

A cautela é fundamental para a segurança online. Portanto, tenha cuidado com sites, anúncios e comunicações que fazem promessas inacreditáveis ou o incentivam a tomar medidas contra ameaças graves. Preste atenção aos URLs e esteja atento ao digitá-los.

Não utilize sites que oferecem programas/mídia pirata ou outros serviços questionáveis (por exemplo, streaming/download ilegal, Torrenting, etc.), pois essas páginas da web geralmente empregam redes de publicidade desonestas. Não permita que páginas suspeitas enviem notificações do navegador; ignore ou negue as suas solicitações (ou seja, clique em «Bloquear», «Bloquear notificações», etc.).

Não abra anexos ou links presentes em e-mails e outras mensagens duvidosas/irrelevantes. Faça downloads apenas de fontes oficiais/confiáveis e esteja atento ao instalar (por exemplo, leia os termos, estude as opções, use as configurações "Personalizadas/Avançadas" e recuse aplicativos, extensões, recursos adicionais, etc.) – para evitar que softwares perigosos (como adware) se infiltrem no dispositivo.

Se o seu computador já estiver infetado, recomendamos que execute uma verificação com Combo Cleaner Antivirus para Windows para eliminar automaticamente todas as ameaças.

Aparência do site falso «Aster Airdrop» (GIF):

Aparência do site falso Aster Airdrop (GIF)

Outro exemplo de um site do tipo «drainer» (aster.invest-allocation[.]org) que promove o esquema fraudulento do airdrop da Aster:

Aster airdrop site da Drainer (aster.invest-allocation[.]org - 2025-10-07)

Captura de ecrã do site oficial da Aster (asterdex.com):

Aparência do site real da Aster (asterdex.com)

Remoção automática instantânea do malware:

A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:

DESCARREGAR Combo Cleaner

Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Menu rápido:

Como identificar uma fraude pop-up?

As janelas pop-up com várias mensagens falsas são um tipo de erro comum que os criminosos cibernéticos usam. Recolhem dados pessoais confidenciais, induzem os utilizadores da Internet a ligar para números falsos de suporte técnico, assinam serviços online inúteis, investem em fraudes obscuras de criptomoeda etc.

Embora na maioria dos casos estes pop-ups não infectem os dispositivos dos utilizadores com malware, podem causar perda monetária direta ou resultar em roubo de identidade.

Os criminosos cibernéticos esforçam-se para criar as suas janelas pop-up fraudulentas para parecerem confiáveis, no entanto, as fraudes geralmente têm as seguintes características:

  • Erros de ortografia e imagens não profissionais - Inspecione de perto as informações exibidas num pop-up. Erros de ortografia e imagens não profissionais podem ser um sinal de fraude.
  • Sentimento de urgência - Temporizador de contagem regressiva com alguns minutos, a pedir que insira as suas informações pessoais ou assine algum serviço online.
  • Declarações que ganhou algo - Se não participou de uma lotaria, competição online, etc., e vê uma janela pop-up a informar que ganhou.
  • Verificação de computador ou dispositivo móvel - Uma janela pop-up que verifica o seu dispositivo e informa sobre problemas detectados - é, sem dúvida, uma fraude; páginas web não podem executar tais ações.
  • Exclusividade - Janelas pop-up a informar que somente tem acesso secreto a um fraude financeiro que pode torná-lo rico rapidamente.

Exemplo de uma fraude pop-up:

Exemplo de uma fraude pop-up

Como é que as fraudes pop-up funcionam?

Os criminosos cibernéticos e os comerciantes fraudulentos geralmente usam várias redes de publicidade, técnicas de envenenamento de mecanismos de pesquisa e sites obscuros para gerar tráfego para os seus pop-ups. Os utilizadores caem nas suas iscasdepois de clicar em botões de descarregamento falsos, usar um site de torrent ou simplesmente clicar num resultado de mecanismo de pesquisa na Internet.

Com base na localização e nas informações do dispositivo dos utilizadores, são apresentados com uma fraude pop-up. Os erros apresentados em tais pop-ups variam entre fraudes de enriquecimento rápido a falsas verificações de vírus.

Como remover os pop-ups falsos?

Na maioria dos casos, as fraudes pop-up não infectam os dispositivos dos utilizadores com malware. Se encontrou um pop-up fraudulento, basta fechá-lo. Em alguns casos de fraude, os pop-ups podem ser difíceis de fechar; nestes casos - feche o navegador da Internet e reinicie-o.

Em casos extremamente raros, pode ser necessário redefinir o navegador da Internet. Para isso, use as nossas instruções explicando como redefinir as configurações do navegador da Internet.

Como prevenir pop-ups falsos?

Para prevenir ver fraudes pop-up, deve visitar apenas sites respeitáveis. Torrent, Crack, streaming gratuito de filmes online, descarregamento de vídeos do YouTube e outros sites de reputação semelhante geralmente redirecionam os utilizadores da Internet para fraudes pop-up.

Para minimizar o risco de encontrar fraudes pop-up, deve manter os seus navegadores de Internet atualizados e usar uma aplicação anti-malware respeitável. Para isso, recomendamos Combo Cleaner Antivirus para Windows.

O que fazer se for enganado por uma fraude pop-up?

Isso depende do tipo de fraude que o/a enganou. Mais comumente, as fraudes pop-up tentam induzir os utilizadores a enviar dinheiro, fornecer informações pessoais ou dar acesso ao dispositivo.

  • Se enviou dinheiro para os criminosos cibernéticos: deve entrar em contato com a sua instituição financeira e explicar que foi enganado. Se informado prontamente, há uma hipótese de receber o seu dinheiro de volta.
  • Se forneceu as suas informações pessoais: deve alterar as suas palavras-passe e ativar a autenticação de dois fatores em todos os serviços online que usa. Visite a Federal Trade Commission para denunciar roubo de identidade e obter passos de recuperação personalizadas.
  • Se permitir que os criminosos cibernéticos se liguem ao seu dispositivo: deve verificar o seu computador com anti-malware respeitável (recomendamos Combo Cleaner Antivirus para Windows) - os criminosos cibernéticos podem ter plantado trojans, keyloggers e outros malwares, não use o seu computador até remover possíveis ameaças.
  • Ajude outros utilizadores da Internet: denuncie fraudes na Internet à Federal Trade Commission.

Perguntas frequentes (FAQ)

O que é um esquema online?

Os golpes online são golpes promovidos na Internet. Eles são projetados para enganar os utilizadores e levá-los a realizar ações específicas, como conectar carteiras digitais a drenadores de criptomoedas, divulgar informações vulneráveis, enviar dinheiro para golpistas, comprar produtos, assinar serviços, baixar/instalar software e assim por diante.

Qual é o objetivo dos golpes online?

Os golpes online são concebidos para gerar receitas às custas das vítimas. Os cibercriminosos lucram principalmente obtendo fundos através de fraudes, endossando conteúdos (por exemplo, sites, produtos, serviços, etc.), vendendo/abusando de dados confidenciais e espalhando malware.

Perdi ativos digitais devido ao esquema fraudulento "Aster Airdrop". Posso recuperar o meu dinheiro?

As transações com criptomoedas são irreversíveis porque são praticamente impossíveis de rastrear. Por isso, as vítimas de golpes como esta página falsa do «Aster Airdrop» não conseguem recuperar os ativos digitais roubados.

Por que é que me deparo com fraudes online?

As técnicas de promoção de fraudes online mais comuns incluem: sites que utilizam redes de publicidade fraudulentas (redirecionamentos), spam (por exemplo, publicações nas redes sociais, mensagens diretas/privadas, e-mails, notificações do navegador, chamadas, SMS, etc.), anúncios intrusivos, URLs com erros ortográficos e adware (anúncios/redirecionamentos).

O Combo Cleaner protege-me contra fraudes online?

O Combo Cleaner foi concebido para eliminar todos os tipos de ameaças. É capaz de analisar sites visitados em busca de conteúdo enganoso e malicioso. Portanto, caso se depare com uma página desse tipo, será imediatamente avisado e o Combo Cleaner restringirá todo o acesso futuro ao site.

Partilhar:

facebook
X (Twitter)
linkedin
copiar link
Tomas Meskauskas

Tomas Meskauskas

Pesquisador especialista em segurança, analista profissional de malware

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.

▼ Mostrar comentários

O portal de segurança PCrisk é fornecido pela empresa RCS LT.

Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Doar