

Aplicações de mensagens como o Telegram, reconhecidas pelas suas avançadas funcionalidades de privacidade, são especialmente apreciadas pela comunidade de criptomoedas. Contudo, estes mesmos mecanismos de privacidade podem ser explorados por burlões, tornando fundamental que os utilizadores estejam sempre atentos. Nos últimos tempos, registou-se um aumento significativo das atividades fraudulentas nestas plataformas, particularmente em situações em que cibercriminosos se fazem passar por colaboradores de grandes exchanges para praticar fraude, lançar ataques de phishing ou promover esquemas de investimento.
Os criminosos fazem-se passar com frequência por colaboradores de grandes exchanges de criptomoedas. Num caso relatado, um utilizador foi abordado por um suposto "consultor financeiro" no Telegram, que lhe propôs participar num alegado airdrop de um organizador de exchange falso para gerar rendimentos. Os burlões, fingindo ser representantes da exchange, instruíram o utilizador a pagar uma taxa fiscal e forneceram um link de phishing para processar o pagamento.
Estes burlões costumam recorrer a logótipos e nomes oficiais para se fazerem passar por funcionários de exchanges. O objetivo é manipular os utilizadores e levá-los a confiar, para que acabem por entregar os seus ativos.
Os criminosos também se fazem passar frequentemente por bots de suporte oficiais. Embora o nome de utilizador do bot possa sugerir que se trata de um canal legítimo, estes perfis, na maioria das vezes, não pertencem à exchange ou plataforma real.
Os burlões criam grupos falsos no Telegram que imitam os canais oficiais. Muitos utilizadores são adicionados e alvo de spam nestes grupos fraudulentos, que exibem logótipos oficiais e dispõem de canais de chat com falsos representantes de apoio ao cliente. Nestes grupos, os burlões apresentam frequentemente esquemas de mineração fictícia, solicitando criptomoedas em troca de promessas enganosas de recompensas em tokens.
Verifique cuidadosamente os dados de contacto. Analise sempre em detalhe a página de perfil dos seus contactos no Telegram. Preste especial atenção ao campo de nome de utilizador e nunca confie apenas nas informações da Biografia. O campo de Biografia é facilmente manipulado, permitindo a qualquer pessoa reivindicar falsamente ligação a canais oficiais. Muitos burlões ocultam o nome de utilizador verdadeiro e apresentam informações aparentemente oficiais na Biografia para enganar os utilizadores. Se um perfil tiver os dados principais apenas na biografia, existe uma probabilidade muito elevada de se tratar de uma fraude.
Analise os nomes de utilizador com extremo rigor. Ao validar informações de conta, observe cada carácter do nome de utilizador, incluindo maiúsculas, minúsculas e caracteres especiais. Alguns burlões usam substituições de caracteres ou alteram a capitalização para que os nomes se confundam com os oficiais. Por exemplo, pode ser utilizada a letra "l" (L minúsculo) para criar um perfil semelhante ao oficial, mas que, visto com atenção, apresenta diferenças subtis. Estas semelhanças visuais podem enganar facilmente quem não analisar detalhadamente.
Utilize canais oficiais de verificação. Muitas plataformas legítimas dispõem de canais de verificação para confirmar contas em redes sociais. Ao pesquisar o nome de utilizador, pode validar a autenticidade do perfil. Se um contacto lhe enviar uma captura de ecrã verificada, confirme sempre se a fonte corresponde exatamente ao nome de utilizador do Telegram em questão.
Os utilizadores que procuram aplicações de mensagens através de motores de pesquisa podem encontrar software não oficial malicioso. Esse malware pode ser adulterado para incluir funcionalidades nocivas, comprometendo a segurança do utilizador. É imprescindível descarregar apenas de fontes oficiais, visto que versões não oficiais podem não existir em certas regiões e representam riscos de segurança elevados.
É comum que os utilizadores recebam mensagens de convite no Telegram para participarem em ofertas de criptomoedas, mediante pagamentos de baixo valor. A maioria destas ofertas é apresentada como oportunidades demasiado vantajosas para serem verdadeiras. Habitualmente, solicita-se um pagamento inicial para receber recompensas superiores posteriormente. Após a transação, os utilizadores acabam por perder os ativos investidos, sem qualquer retorno.
Descarregue software apenas de fontes oficiais. Certifique-se sempre da origem dos seus downloads e evite instalar pacotes provenientes de websites de terceiros. Clientes não oficiais podem ser modificados maliciosamente para assumir o controlo da sua conta, aceder aos seus registos de chat e recolher informações do dispositivo, colocando em risco a segurança da conta. Se estiver a utilizar uma versão do Telegram de canais não oficiais, elimine-a imediatamente e reinstale através da fonte oficial.
Ative a Autenticação de Dois Fatores (2FA). Reforçar a segurança da conta Telegram com uma camada adicional dificulta substancialmente a ação de hackers. Para ativar o 2FA, aceda a: Perfil → Privacidade e Segurança → Verificação em Dois Passos.
Evite partilhar dados pessoais ou sensíveis. No Telegram, não divulgue o seu nome completo, nome de utilizador, número de telemóvel, email, palavras-passe, frases-semente, dados bancários ou qualquer outra informação sensível.
Não clique em links de fontes desconhecidas. Clicar em links ou partilhar informações sensíveis provenientes de fontes não fiáveis pode resultar na perda de dados pessoais e ativos.
Os esquemas de airdrop são ataques de phishing que procuram enganar os utilizadores para reclamarem airdrops inexistentes. Normalmente, consistem em convencer os utilizadores a efetuar pagamentos, ligar as suas wallets a smart contracts maliciosos ou partilhar chaves privadas para aceder ao suposto airdrop. Em todos os cenários, o airdrop prometido nunca ocorre, e os utilizadores perdem dados pessoais e/ou ativos.
Por exemplo, os burlões podem promover airdrops falsos de tokens, levando os utilizadores a acreditar que podem receber tokens ainda não listados através de uma "pré-venda". Mesmo que alguns tokens sejam recebidos, estes são geralmente contrafeitos e sem qualquer valor real.
Os burlões criam temporariamente contas, grupos e websites no Telegram para promover tokens fictícios e enganar utilizadores com promessas de retornos anormalmente elevados. Estes tokens não têm valor real nem liquidez. Este tipo de fraude multiplica-se frequentemente durante os eventos de lançamento oficial de plataformas. Se um programa se apresentar como parte de uma iniciativa oficial mas não estiver no site legítimo, trata-se, quase certamente, de uma fraude. Para garantir que acompanha iniciativas legítimas, consulte regularmente os websites oficiais para aceder a informação real e atualizada.
Desconfie de promoções que prometem retornos excecionalmente elevados. Se uma oportunidade de investimento parecer demasiado vantajosa para ser verdadeira, é provavelmente uma fraude. Os investimentos legítimos apresentam expectativas realistas de retorno.
Verifique sempre através de canais oficiais. Consulte websites oficiais e participe apenas em iniciativas promovidas pelos canais verificados. Tenha atenção às falsas promoções que circulam nas redes sociais.
Pesquise exaustivamente antes de investir. Antes de tomar qualquer decisão de investimento, confirme sempre a legitimidade e o histórico do projeto. Analise whitepapers, informações sobre a equipa e o feedback da comunidade.
Analise detalhadamente toda a informação do projeto. Examine todos os detalhes, confirme a origem da informação e valide a autenticidade do projeto antes de comprometer fundos ou dados pessoais.
Fique atento aos sinais de alerta: ofertas de investimento não solicitadas, pressão para transferir dinheiro rapidamente, pedidos de chaves privadas, contas falsas de administradores e promessas de retornos garantidos. Os projetos legítimos nunca solicitam pagamentos diretos via Telegram nem afirmam gerir os seus fundos.
Verifique cuidadosamente os canais oficiais, evite clicar em links suspeitos, nunca partilhe chaves privadas ou frases-semente, desconfie de retornos garantidos, analise o histórico dos utilizadores antes de interagir e ative a autenticação de dois fatores. Utilize apenas bots oficiais e reporte imediatamente contas fraudulentas.
Fique atento aos sinais de alerta: mensagens não solicitadas, promessas de retornos garantidos, pedidos de chaves privadas ou frases-semente e pressão para agir rapidamente. Valide contas oficiais através de emblemas de verificação e links de websites oficiais. Nunca clique em links suspeitos nem descarregue ficheiros desconhecidos. Solicite prova de identidade e confirme sempre os endereços das wallets antes de enviar fundos.
Verifique os símbolos de verificação azul nas contas oficiais, confira cuidadosamente a ortografia do nome de utilizador, evite clicar em links suspeitos, nunca partilhe chaves privadas ou frases-semente e confirme identidades através de canais oficiais antes de confiar em alguém.
Entre as fraudes mais comuns no Telegram destacam-se ofertas falsas de tokens gratuitos, links de phishing que imitam projetos oficiais, esquemas de pump-and-dump, falso apoio ao cliente a fingir ser administrador e esquemas rug pull em que os criadores desaparecem com os fundos. Confirme sempre os canais oficiais e nunca partilhe chaves privadas ou frases-semente.
Interrompa imediatamente toda a comunicação com o burlão. Guarde todas as evidências, incluindo mensagens, IDs de transação e endereços de wallet. Denuncie a conta ao Telegram e às autoridades competentes. Contacte o seu banco ou fornecedor de pagamentos caso tenha transferido fundos. Considere alertar a comunidade sobre o esquema para proteger outros utilizadores.











