Pular para o conteúdo

Consciência e prevenção de phishing

Phishing é um ataque cibernético comum em que golpistas enganam as pessoas para que revelem informações sensíveis, como senhas, a frase secreta da carteira ou dados financeiros. Esses ataques costumam se apresentar como comunicações legítimas de fontes confiáveis.

Na Hipo, temos o compromisso de educar a nossa comunidade para que ela se proteja de golpes de phishing. Esta página traz dicas e exemplos específicos de tentativas de phishing relacionadas à Hipo. Vamos continuar atualizando o conteúdo conforme descobrirmos métodos de golpe novos e relevantes.

Os ataques de phishing costumam acontecer em três etapas:

  1. Contato: os golpistas entram em contato por e-mail, mensagens de texto ou redes sociais.
  2. Conquista da confiança ou estímulo à ganância: eles manipulam você fingindo ser confiáveis ou oferecendo recompensas e lucros falsos.
  3. Roubo de dados ou dinheiro: o objetivo final é obter informações sensíveis ou fundos.

Você pode evitar o phishing mantendo-se informado e ganhando experiência em identificar cada etapa.

Passo 1: o contato inicial

Desconfie de mensagens desconhecidas, mesmo vindas de contas de amigos, porque elas podem ter sido comprometidas. Evite clicar em links ou fornecer informações sensíveis sem verificação.

Passo 2: construção de confiança ou exploração da ganância

Os golpistas costumam criar uma sensação de urgência ou de entusiasmo. Cuidado com mensagens que oferecem recompensas e grandes lucros ou que fazem ameaças, como a suspensão da conta.

Passo 3: roubo de dados ou dinheiro

Nunca compartilhe a frase secreta da sua carteira nem outros dados sensíveis com ninguém nem com nenhum serviço.


  • Evite links suspeitos e sempre confirme quem é o remetente antes de clicar.
  • Ative a autenticação de dois fatores (2FA) no e-mail e nas contas de redes sociais.
  • Nunca compartilhe a frase secreta da sua carteira com ninguém nem com nenhum serviço.
  • Confira as URLs com atenção para garantir que você está acessando os apps oficiais da Hipo.
  • Confirme nos canais oficiais da Hipo se tiver dúvidas.
  • Mantenha-se informado sobre os golpes mais recentes e sobre boas práticas de segurança online.
  • Desconfie de mensagens que pressionam você a agir rápido ou que prometem recompensas.

Exemplo 1: falso programa de recompensas da Hipo

Uma mensagem privada no Telegram de uma conta que se passa pela Hipo, com link para um falso bot “verificador oficial de recompensas”, marcada como golpe
Um site falso da Hipo cuja janela de conexão pede a frase da sua carteira ou a chave privada, marcado como golpe

Cenário: você recebe uma mensagem de alguém que diz representar o programa de recompensas de US$ 1 milhão da Hipo. Essa pessoa direciona você a um site que parece ser o da Hipo e pede a frase secreta da sua carteira.

Soluções:

  • Os administradores da Hipo nunca mandam mensagem privada primeiro nem pedem informações sensíveis ou dinheiro.
  • Confira o endereço do site para garantir que ele é legítimo.
  • Nunca compartilhe a frase secreta da sua carteira com ninguém nem com nenhum serviço.

Exemplo 2: oportunidade de investimento exclusiva

Uma mensagem privada no Telegram de um desconhecido que se apresenta como especialista em DeFi e oferece retornos maiores que os da Hipo, marcada como golpe

Cenário: alguém entra em contato dizendo saber que você faz parte da comunidade Hipo e oferece uma oportunidade de investimento exclusiva.

Soluções:

  • Desconfie de mensagens desconhecidas ou de pedidos de informações sensíveis, mesmo de contatos confiáveis, porque as contas deles podem ter sido comprometidas.
  • Evite agir com base nessas ofertas sem uma verificação completa.

Os golpes de phishing evoluem o tempo todo, mas, mantendo-se informado e cauteloso, você pode se proteger e contribuir para uma comunidade Hipo segura.