Finst

Homem de Brooklyn apanha até 12 anos por phishing na Coinbase

Spektor fez-se passar por funcionário da Coinbase e terá obtido quase 16 milhões de dólares através de social engineering. O caso sublinha como o phishing e a fraude em wallets continuam a afetar até as maiores exchanges.

Homem de Brooklyn apanha até 12 anos por phishing na Coinbase

Pontos principais

  • Um homem de Brooklyn foi condenado a quatro a 12 anos de prisão por um caso de phishing na Coinbase que durou um ano e rendeu quase 16 milhões de dólares.
  • Ronald Spektor fez-se passar por funcionário da Coinbase e levou cerca de 100 utilizadores para uma wallet falsa, por ele controlada.
  • A criptomoeda roubada foi branqueada através de várias exchanges; Spektor terá também de indemnizar quase 16 milhões de dólares em danos.

Um homem de Brooklyn foi condenado a quatro a 12 anos de prisão por um caso de phishing na Coinbase que durou um ano e no qual, segundo os procuradores, foram roubados quase 16 milhões de dólares (14 milhões de euros) em criptomoedas a cerca de 100 utilizadores. Ronald Spektor declarou-se culpado no início deste mês de uma acusação com 31 pontos, incluindo branqueamento de capitais, furto em grande escala e posse de bens roubados.

Como funcionava a fraude

Segundo o Ministério Público, Spektor fez-se passar por funcionário da Coinbase. As vítimas foram informadas de que os seus ativos estavam em risco devido a um hacker. Depois, foram persuadidas a transferir as suas criptomoedas para uma nova wallet de criptomoedas que parecia segura, mas que, na realidade, podia ser acedida por Spektor.

O caso mostra como o social engineering continua a ser um dos pontos mais fracos nas criptomoedas. Neste tipo de ataque, os atacantes nem sempre precisam de invadir um protocolo ou uma exchange; muitas vezes, basta conquistar a confiança e levar os utilizadores a cometerem eles próprios um passo errado. A Coinbase é há muito um alvo para este tipo de ataques, e o setor das criptomoedas vê o phishing há anos como um risco persistente. Também a fraude impulsionada por IA torna estes ataques de imitação cada vez mais convincentes.

Branqueamento através de exchanges

Segundo os procuradores, a criptomoeda roubada foi depois movimentada várias vezes através de diferentes crypto exchanges. No final, o dinheiro acabou em chamados cash-out points, onde podia ser convertido noutras criptomoedas, usado em apostas, convertido em dinheiro ou gasto em cartões-oferta e ativos digitais.

Os investigadores ligaram o caso a Spektor através de dados de transações, análise de blockchain, vestígios de forense digital e informação proveniente de vários mandados de busca. Também o endereço IP da sua casa foi associado a várias wallets das quais a criptomoeda tinha sido roubada. Além da pena de prisão, terá de indemnizar quase 16 milhões de dólares (14 milhões de euros) em danos e entregar mais de 500.000 dólares (438.200 euros) em dinheiro, criptomoedas e bens pessoais.

Porque é relevante para os utilizadores

Para os utilizadores europeus de criptomoedas, este caso é sobretudo um lembrete de que o phishing não se resume a sites falsos ou e-mails fraudulentos. Os criminosos recorrem cada vez mais a imitações convincentes de plataformas conhecidas e tentam levar as vítimas a aprovar elas próprias uma transferência. Isso torna a vigilância em torno de endereços de wallets, pedidos de apoio e alertas inesperados ainda mais importante, sobretudo nas grandes exchanges.


Aviso: Este conteúdo é destinado apenas para fins informativos e não constitui aconselhamento financeiro, de investimento, jurídico ou fiscal. As informações fornecidas podem estar incompletas, imprecisas ou desatualizadas e não devem ser utilizadas como aconselhamento. Nenhuma informação neste website deve ser considerada uma recomendação para comprar, vender ou manter qualquer criptomoeda. Investir em criptoativos envolve risco de perdas.