Em 2026, infelizmente, os esquemas online tornaram-se parte do novo normal. Podem aparecer em praticamente qualquer lugar, desde redes sociais e aplicações de mensagens a resultados de pesquisa, sites e comunidades online, e podem chegar a qualquer pessoa. Por vezes, basta um momento de curiosidade e uma oferta convincente.
Entre os golpes mais devastadores estão os chamados esquemas de "enriquecimento rápido". Estes esquemas prometem algo difícil de resistir: a hipótese de ganhar muito dinheiro, rapidamente e com pouco ou nenhum esforço. Isto pode vir sob a forma de uma oportunidade de investimento, um novo projeto de criptomoeda ou uma oportunidade exclusiva de entrar antes de todos os outros.
No entanto, por detrás das promessas de dinheiro fácil, podem existir operações cuidadosamente planeadas para ganhar a confiança das vítimas, recolher depósitos e, em última análise, causar-lhes grandes prejuízos financeiros. Em alguns casos, os burlões chegam a extremos para dar a impressão de legitimidade aos seus projetos, criando sites com aspeto profissional, perfis nas redes sociais e histórias convincentes, tudo para atrair o maior número possível de vítimas.
Esta é a história de um desses projetos: um esquema com criptomoedas descoberto num fórum de cibercrime, onde os responsáveis pareciam discutir e promover abertamente a sua operação.
O que descobrimos oferece uma visão de como os esquemas online modernos são criados, promovidos e potencialmente utilizados para atingir os consumidores comuns.
Conheça o “xrep”

O grupo de ameaças conhecido como xrep está ativo no submundo do cibercrime desde março de 2026. Aparentemente, o xrep já construiu uma reputação positiva entre os clientes, recebendo feedback favorável pelos serviços e soluções que oferece.

De um modo geral, a xrep especializa-se em soluções prontas a usar relacionadas com X , anteriormente conhecido como Twitter Em vez de exigir que os clientes construam a sua própria infraestrutura ou desenvolvam as ferramentas necessárias, a Xrep oferece o que pode ser descrito essencialmente como uma solução completa e pronta a usar para os burlões.

Esta abordagem reduz significativamente as barreiras de entrada para os burlões que desejam realizar atividades maliciosas. Ao fornecer um pacote pronto a usar que exige pouco conhecimento técnico para ser implementado, o Xrep permite que indivíduos com capacidades limitadas lancem golpes com consideravelmente menos esforço.
Fraude da $TSLA: uma oportunidade de investimento em criptomoedas criada para roubar

O projeto fraudulento, descoberto a 16 de maio pelo Malwarebytes A atuação de uma equipa de investigação num fórum de cibercrime de grande visibilidade é um bom exemplo de como os esquemas modernos combinam engenharia social, phishing e fraude financeira numa única operação.
O produto, com um preço de apenas 500 dólares, é essencialmente um site pronto a usar, concebido para se parecer com uma pré-venda legítima de criptomoedas. A suposta oportunidade é apresentada como uma pré-venda exclusiva do token $TSLA aos utilizadores de [nome da plataforma/site]. X , criando a impressão de que os visitantes foram selecionados pessoalmente para uma oportunidade de investimento antecipada.

O site foi concebido para ter um aspeto profissional e fiável, representando claramente a marca e o logótipo da Tesla. Suporta vários idiomas e está otimizado tanto para computadores como para dispositivos móveis. Mas a parte mais importante é o que acontece nos bastidores.
O golpe começa com uma falsa “verificação de elegibilidade”. Os visitantes são solicitados a introduzir os seus dados pessoais. X nome de utilizador. As capturas de ecrã abaixo foram retiradas do site do esquema de fraude $TSLA.

O site recupera então a fotografia de perfil real do utilizador e utiliza-a para gerar uma alocação fictícia de tokens. Isto faz com que a oferta pareça personalizada, dando à vítima a impressão de que foi escolhida especificamente para participar.

O site utiliza também táticas clássicas de pressão psicológica. Uma barra de progresso falsa para a angariação de fundos aumenta continuamente, um temporizador regressivo cria uma sensação de urgência e os avisos sugerem que o preço do token aumentará em breve. Estes recursos são concebidos para criar FOMO (medo de ficar de fora) e incentivar as vítimas a agir antes de terem tempo para questionar se o investimento é legítimo.
Uma vez que a vítima esteja convencida, a fraude oferece duas formas de perder dinheiro ou acesso à sua carteira de criptomoedas.

O primeiro é um ataque clássico de phishing. As vítimas são induzidas a ligar a sua carteira de criptomoedas para receber um alegado bónus de 15%. Em vez de ligar uma carteira legítima, é-lhes pedido que introduzam a sua frase de recuperação de 12 palavras , também conhecida como frase mnemónica.

Esta frase é, na prática, a chave mestra de uma carteira de criptomoedas. Qualquer pessoa que a obtenha poderá aceder aos fundos armazenados nessa carteira.
O segundo método envolve pagamentos diretos. Após passarem pelo processo da carteira falsa, as vítimas são redirecionadas para um painel pessoal com um aspeto convincente. Aí, podem ver um saldo de tokens fabricado e são incentivadas a comprar tokens $TSLA adicionais.


A vítima é instruída a enviar manualmente criptomoedas, como Bitcoin, Ethereum, USDT ou Dogecoin, para um endereço controlado pelo burlão.

As vítimas podem acreditar que fizeram um investimento legítimo, mas não está a ser comprado nenhum token real. Em vez disso, o burlão simplesmente recebe a criptomoeda enquanto a vítima vê um saldo falso exibido no site.
O que torna esta operação particularmente preocupante é o nível de controlo concedido ao burlão. O kit inclui um painel administrativo onde o operador pode monitorizar as vítimas e visualizar os seus dados. X Nomes de utilizador e localizações, rastrear as suas atividades e recolher as frases de recuperação inseridas na página de phishing.
O burlão também pode verificar se uma carteira roubada contém criptomoedas valiosas. Isto permite-lhe identificar quais as vítimas que podem ser alvos mais promissores. O operador pode até manipular o saldo falso apresentado à vítima, por exemplo, aumentando o valor apresentado para a fazer acreditar que o seu investimento está a crescer e incentivá-la a enviar ainda mais dinheiro.

O painel administrativo também permite que os burlões gerenciem pedidos de compra falsos e enviem mensagens personalizadas às vítimas. Por exemplo, se alguém já tiver efetuado um pagamento, o burlão pode enviar uma notificação alegando que a transação está atrasada e que a vítima precisa de pagar uma taxa de rede adicional. Isto cria outra oportunidade para extorquir dinheiro a alguém que já caiu no golpe inicial.

Por outras palavras, este não é simplesmente um site falso de criptomoedas. É um golpe completo, pronto a usar. A infraestrutura técnica, a funcionalidade de phishing, o painel de investimento falso, o rastreio de vítimas e os controlos administrativos estão reunidos num pacote pronto a utilizar.
A importância desta descoberta vai para além deste projeto específico com o tema da $TSLA. Ao vender uma operação completa e pronta a usar, a Xrep reduz efetivamente a barreira técnica para os indivíduos que desejam aplicar fraudes com criptomoedas. Alguém que não possua as competências para construir um website de phishing, desenvolver um sistema administrativo ou criar interfaces de investimento convincentes pode potencialmente comprar o kit e começar a visar vítimas com o mínimo esforço.
Para os utilizadores comuns da internet, a lição é simples: um site com um aspeto profissional não torna uma oportunidade de investimento legítima. Ofertas personalizadas, contadores regressivos, números de "angariação de fundos" que aumentam rapidamente e promessas de acesso exclusivo são táticas que podem ser utilizadas para criar uma falsa sensação de urgência. Mais importante ainda, nenhuma oportunidade de investimento legítima deve alguma vez exigir que revele a frase de recuperação da sua carteira de criptomoedas.
Uma vez comprometida esta cláusula, as consequências podem ser devastadoras e, ao contrário de uma transferência bancária tradicional, as transações com criptomoedas são muitas vezes impossíveis de reverter.
Desde a denúncia de ameaças até à sua remoção.
Os riscos de cibersegurança nunca se devem propagar para além de uma manchete. Mantenha as ameaças longe dos seus dispositivos descarregando Malwarebytes hoje mesmo.




