Os investigadores de cibersegurança descobriram um aumento preocupante de ameaças maliciosas direcionadas aos detentores de ativos digitais ao longo de 2025. Inteligência de ameaças recente revela dois vetores de ataque principais que estão a causar preocupação generalizada: uma metodologia de phishing evoluída e uma onda agressiva de campanhas de distribuição de malware.
Hijacking avançado de browsers: a nova fronteira do phishing
A descoberta mais alarmante envolve uma técnica de phishing altamente sofisticada que explora a funcionalidade de preenchimento automático do browser. Ao contrário dos ataques de phishing tradicionais, este método não depende apenas de erros do utilizador. Em vez disso, os atacantes contaminam estrategicamente o histórico do browser através de esforços coordenados em redes de publicidade, canais de redes sociais e anúncios falsificados. Ao envenenar o sistema de preenchimento automático, os atacantes garantem que, quando os utilizadores digitam nomes de domínio legítimos, os seus browsers sugerem e completam automaticamente a URL com alternativas fraudulentas.
O resultado é devastador: as vítimas acabam em sites falsos convincentes que espelham o design e a funcionalidade de plataformas autênticas. Os utilizadores acreditam estar a aceder a serviços legítimos enquanto na verdade estão a interagir com impostores controlados pelos atacantes. Esta abordagem contorna a vigilância tradicional do utilizador, pois o próprio browser torna-se cúmplice no processo de redirecionamento.
Distribuição de malware: expansão da superfície de ataque
Paralelamente às campanhas de phishing, um ressurgimento de infecções por malware em computadores criou ameaças maliciosas adicionais à segurança dos utilizadores. Os atacantes estão a aproveitar múltiplos canais de distribuição, incluindo links de phishing comprometidos, mensagens diretas através de plataformas sociais e ofertas enganosas de “download de recursos”. Estes vetores instalam silenciosamente código malicioso nos dispositivos das vítimas sem desencadear avisos de segurança padrão.
Assim que um dispositivo fica infectado, a ameaça aumenta dramaticamente. Dados relacionados com carteiras — incluindo chaves privadas, frases-semente e históricos de transações — tornam-se vulneráveis à extração e exploração. Os atacantes podem monitorizar a atividade do utilizador, interceptar transações ou esvaziar fundos diretamente de carteiras comprometidas.
Proteja-se contra ameaças em evolução
A combinação de técnicas sofisticadas de phishing e uma distribuição persistente de malware representa um ecossistema de ameaças maliciosas abrangente dirigido a utilizadores de criptomoedas. Manter a vigilância de segurança exige consciência destas metodologias de ataque e implementação de medidas de proteção robustas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Campanha sofisticada de phishing e malware ameaça utilizadores de criptomoedas em 2025
Os investigadores de cibersegurança descobriram um aumento preocupante de ameaças maliciosas direcionadas aos detentores de ativos digitais ao longo de 2025. Inteligência de ameaças recente revela dois vetores de ataque principais que estão a causar preocupação generalizada: uma metodologia de phishing evoluída e uma onda agressiva de campanhas de distribuição de malware.
Hijacking avançado de browsers: a nova fronteira do phishing
A descoberta mais alarmante envolve uma técnica de phishing altamente sofisticada que explora a funcionalidade de preenchimento automático do browser. Ao contrário dos ataques de phishing tradicionais, este método não depende apenas de erros do utilizador. Em vez disso, os atacantes contaminam estrategicamente o histórico do browser através de esforços coordenados em redes de publicidade, canais de redes sociais e anúncios falsificados. Ao envenenar o sistema de preenchimento automático, os atacantes garantem que, quando os utilizadores digitam nomes de domínio legítimos, os seus browsers sugerem e completam automaticamente a URL com alternativas fraudulentas.
O resultado é devastador: as vítimas acabam em sites falsos convincentes que espelham o design e a funcionalidade de plataformas autênticas. Os utilizadores acreditam estar a aceder a serviços legítimos enquanto na verdade estão a interagir com impostores controlados pelos atacantes. Esta abordagem contorna a vigilância tradicional do utilizador, pois o próprio browser torna-se cúmplice no processo de redirecionamento.
Distribuição de malware: expansão da superfície de ataque
Paralelamente às campanhas de phishing, um ressurgimento de infecções por malware em computadores criou ameaças maliciosas adicionais à segurança dos utilizadores. Os atacantes estão a aproveitar múltiplos canais de distribuição, incluindo links de phishing comprometidos, mensagens diretas através de plataformas sociais e ofertas enganosas de “download de recursos”. Estes vetores instalam silenciosamente código malicioso nos dispositivos das vítimas sem desencadear avisos de segurança padrão.
Assim que um dispositivo fica infectado, a ameaça aumenta dramaticamente. Dados relacionados com carteiras — incluindo chaves privadas, frases-semente e históricos de transações — tornam-se vulneráveis à extração e exploração. Os atacantes podem monitorizar a atividade do utilizador, interceptar transações ou esvaziar fundos diretamente de carteiras comprometidas.
Proteja-se contra ameaças em evolução
A combinação de técnicas sofisticadas de phishing e uma distribuição persistente de malware representa um ecossistema de ameaças maliciosas abrangente dirigido a utilizadores de criptomoedas. Manter a vigilância de segurança exige consciência destas metodologias de ataque e implementação de medidas de proteção robustas.