Atenção: A CVM e o Banco Central alertam que golpes com criptomoedas cresceram mais de 200% no Brasil em 2025. Vítimas perderam em média R$ 15.000. Promessas de retorno garantido ou "oportunidade exclusiva" são quase sempre fraude.

Criptomoedas como Bitcoin e Ethereum oferecem novas formas de investir e transacionar, mas a falta de regulamentação clara e o anonimato relativo das transações criam um ambiente fértil para golpes. Uma vez que você envia criptomoedas para um endereço fraudulento, a transação é irreversível — não há como "estornar" como no PIX.

Neste guia, você vai conhecer os principais tipos de golpes, como identificá-los, como proteger sua carteira e o que a lei brasileira diz sobre o tema.

Principais Tipos de Golpes com Criptomoedas

1. Pump and Dump

Grupos em Telegram, Discord ou WhatsApp promovem uma moeda obscura com promessas de "lua" (valorização extrema). Os organizadores compram antes, inflam o preço com a entrada de novos investidores, e vendem no pico. Os que entraram por último perdem tudo.

Como funciona:

"Moeda X vai subir 1000% amanhã! Entrem agora no grupo VIP!" Os primeiros membros compram. O preço sobe. Novos membros compram no topo. Os organizadores vendem. O preço despenca. Quem entrou tarde fica com moedas sem valor.

2. Exchanges Falsas

Plataformas que parecem corretoras legítimas (Binance, Mercado Bitcoin, etc.) mas são sites falsos. Você deposita criptomoedas ou reais e nunca consegue sacar. Quando tenta, a "exchange" desaparece ou pede mais "taxas" para liberar o saque.

Como verificar: Sempre acesse exchanges digitando o endereço você mesmo. Nunca clique em links de emails ou mensagens. Verifique se o site usa HTTPS e se o domínio está correto (ex: binance.com, não binance-seguro.com ou binance.com.br-fake.com).

3. Rug Pull

Desenvolvedores criam um projeto (token, NFT, jogo) que parece legítimo. Investidores compram. Em um momento, os criadores retiram toda a liquidez e somem. O token perde 99% do valor em minutos. Comum em tokens novos em redes como Solana ou BSC.

4. Phishing de Carteiras

Sites ou extensões de navegador falsas que imitam MetaMask, Trust Wallet ou outras carteiras. Ao "conectar" sua carteira ou digitar sua seed phrase (frase de recuperação), os golpistas roubam todo o conteúdo.

NUNCA compartilhe sua seed phrase: As 12 ou 24 palavras que você recebe ao criar uma carteira são como a chave do cofre. Quem tem a seed phrase tem controle total dos fundos. Nenhuma empresa legítima, suporte ou "verificação" pede sua seed phrase. Se alguém pedir, é golpe.

5. Airdrops Falsos

Você recebe uma oferta de "tokens grátis" se conectar sua carteira a um site. O site é malicioso e, ao "aprovar" a transação, você autoriza o saque de todos os seus ativos. Não existe token grátis que exija conectar carteira em site desconhecido.

6. Golpes Românticos com Cripto

O mesmo golpe do "amor" por aplicativos de relacionamento, mas o alvo final é fazer a vítima "investir" em uma plataforma falsa de criptomoedas. O "parceiro" mostra ganhos falsos e convence a vítima a depositar. Quando tenta sacar, a plataforma some.

Como Proteger Sua Carteira

Cold vs Hot Storage

Hot wallet: Carteira conectada à internet (MetaMask, Trust Wallet, carteira de exchange). Conveniente, mas mais vulnerável a hackers e phishing.

Cold wallet: Carteira offline (Ledger, Trezor, papel). Mais segura para guardar grandes quantias, pois as chaves nunca tocam a internet.

Recomendação: Use hot wallet apenas para valores que você precisa acessar com frequência. Guarde a maior parte em cold wallet. Nunca compre cold wallet em sites não oficiais — dispositivos adulterados podem ter malware que rouba suas chaves.

Regras de Ouro

  • Nunca compartilhe sua seed phrase com ninguém, em nenhuma circunstância.
  • Guarde a seed phrase offline — em papel, em local seguro. Nunca em nuvem, email ou foto no celular.
  • Verifique endereços antes de enviar. Um caractere diferente e o valor vai para outra pessoa.
  • Desconfie de promessas de retorno garantido, "oportunidade exclusiva" ou "não perca".
  • Pesquise antes de investir em qualquer projeto novo. Rug pulls são comuns em tokens desconhecidos.

Cenário Regulatório no Brasil

O Brasil ainda não tem lei específica para criptomoedas, mas algumas regras já se aplicam:

  • CVM – Considera que ofertas de criptoativos que funcionam como valores mobiliários (investimentos com expectativa de retorno) podem precisar de registro.
  • Banco Central – Regulamenta exchanges que operam no país. Verifique se a corretora está autorizada.
  • Estelionato – Golpes com criptomoedas podem ser enquadrados no Código Penal. Registre B.O. se for vítima.
Recuperação: Diferente do PIX, transações em blockchain são irreversíveis. Se você enviou criptomoedas para um golpista, a chance de recuperar é muito baixa. A prevenção é fundamental. Sempre verifique antes de enviar.

O Que Fazer Se Foi Vítima

  1. Registre B.O. na delegacia com todos os detalhes (endereços da carteira, valor, prints, conversas).
  2. Reporte à exchange se o golpe passou por uma plataforma — elas podem bloquear contas suspeitas.
  3. Entre em contato com o Banco Central (145) se a exchange for regulada.
  4. Documente tudo — endereços de carteira, hashes das transações, conversas. Isso pode ajudar em investigações.

Compartilhe este artigo. A educação é a melhor proteção contra golpes com criptomoedas.

CyberShield Desk

Somos especialistas em segurança digital com mais de 10 anos de experiência. Nossa missão é democratizar o conhecimento sobre proteção online e ajudar pessoas comuns a se defenderem de ameaças digitais.