Homem de Brooklyn apanha até 12 anos por phishing na Coinbase
Spektor fez-se passar por funcionário da Coinbase e terá obtido quase 16 milhões de dólares através de social engineering. O caso sublinha como o phishing e a fraude em wallets continuam a afetar até as maiores exchanges.

Pontos principais
- Um homem de Brooklyn foi condenado a quatro a 12 anos de prisão por um caso de phishing na Coinbase que durou um ano e rendeu quase 16 milhões de dólares.
- Ronald Spektor fez-se passar por funcionário da Coinbase e levou cerca de 100 utilizadores para uma wallet falsa, por ele controlada.
- A criptomoeda roubada foi branqueada através de várias exchanges; Spektor terá também de indemnizar quase 16 milhões de dólares em danos.
Um homem de Brooklyn foi condenado a quatro a 12 anos de prisão por um caso de phishing na Coinbase que durou um ano e no qual, segundo os procuradores, foram roubados quase 16 milhões de dólares (14 milhões de euros) em criptomoedas a cerca de 100 utilizadores. Ronald Spektor declarou-se culpado no início deste mês de uma acusação com 31 pontos, incluindo branqueamento de capitais, furto em grande escala e posse de bens roubados.
Como funcionava a fraude
Segundo o Ministério Público, Spektor fez-se passar por funcionário da Coinbase. As vítimas foram informadas de que os seus ativos estavam em risco devido a um hacker. Depois, foram persuadidas a transferir as suas criptomoedas para uma nova wallet de criptomoedas que parecia segura, mas que, na realidade, podia ser acedida por Spektor.
O caso mostra como o social engineering continua a ser um dos pontos mais fracos nas criptomoedas. Neste tipo de ataque, os atacantes nem sempre precisam de invadir um protocolo ou uma exchange; muitas vezes, basta conquistar a confiança e levar os utilizadores a cometerem eles próprios um passo errado. A Coinbase é há muito um alvo para este tipo de ataques, e o setor das criptomoedas vê o phishing há anos como um risco persistente. Também a fraude impulsionada por IA torna estes ataques de imitação cada vez mais convincentes.
Branqueamento através de exchanges
Segundo os procuradores, a criptomoeda roubada foi depois movimentada várias vezes através de diferentes crypto exchanges. No final, o dinheiro acabou em chamados cash-out points, onde podia ser convertido noutras criptomoedas, usado em apostas, convertido em dinheiro ou gasto em cartões-oferta e ativos digitais.
Os investigadores ligaram o caso a Spektor através de dados de transações, análise de blockchain, vestígios de forense digital e informação proveniente de vários mandados de busca. Também o endereço IP da sua casa foi associado a várias wallets das quais a criptomoeda tinha sido roubada. Além da pena de prisão, terá de indemnizar quase 16 milhões de dólares (14 milhões de euros) em danos e entregar mais de 500.000 dólares (438.200 euros) em dinheiro, criptomoedas e bens pessoais.
Porque é relevante para os utilizadores
Para os utilizadores europeus de criptomoedas, este caso é sobretudo um lembrete de que o phishing não se resume a sites falsos ou e-mails fraudulentos. Os criminosos recorrem cada vez mais a imitações convincentes de plataformas conhecidas e tentam levar as vítimas a aprovar elas próprias uma transferência. Isso torna a vigilância em torno de endereços de wallets, pedidos de apoio e alertas inesperados ainda mais importante, sobretudo nas grandes exchanges.