Quase ninguém perde fundos por um ataque sofisticado. Perdem-se por um punhado de coisas, e todas se evitam com hábitos, não com conhecimento técnico.
1. Dar a frase-semente
Alguém muito prestável num chat pede-lhe para «verificar a carteira», «sincronizá-la» ou «restaurá-la» introduzindo a frase-semente ou a chave privada numa página.
Ninguém legítimo precisa delas. Nós também não — nem as podemos receber. Não existe nenhuma situação, nunca, em que as instruções de outra pessoa sejam o motivo para escrever a sua frase-semente.
A sua frase-semente vai num único lugar: o formulário de importação que você mesmo abriu, a partir do botão de ligar, num site cujo endereço escreveu. Em nenhum outro — nem suporte, nem chat, nem uma página dentro de uma obra.
2. Uma cópia convincente do site
Uma página idêntica a esta, num endereço que muda um carácter. Tudo o que escrever nela vai para outra pessoa.
Este site é zoide.io, e a sua documentação é docs.zoide.io. Escreva você o endereço ou use o seu
marcador. Não chegue a um marketplace por um link numa mensagem privada.
No site verdadeiro, ligar-se é este botão e mais nada:
3. Assinar algo que não leu
Uma assinatura aprova uma ação concreta. Uma página pode pedir-lhe para assinar algo cujo efeito real é entregar o que tem.
Se não foi você a iniciar a ação, não a assine. Cancele e volte a ela a partir do próprio site.
Duas regras que tornam isto verificável:
- O pedido de senha só aparece depois de você premir algo que assina. Um pedido que chega porque abriu um link, ou que aparece sozinho, não é nosso.
- Leia o valor e o destino que a sua carteira lhe mostra, e pare se não forem os que aceitou. O que acontece na cadeia lista o que cada ação deve mostrar.
4. Comprar uma falsificação
Qualquer pessoa pode inscrever uma cópia de qualquer coisa e chamar-lhe o que quiser.
Verifique a coleção e o seu autor na própria Zoide, não a explicação que alguém lhe dá. Prova de origem explica o que a insígnia prova e o que não prova — e a ausência da insígnia nunca é, por si só, motivo para confiar numa peça.
5. Rentabilidades garantidas
Quem prometer um rendimento fixo, «duplicar» algo ou um ganho sem risco sobre um colecionável está a descrever algo que não existe. A Zoide não tem rendimento, nem staking, nem retorno prometido, e os preços aqui podem ir a zero.
Quem lhe disser o contrário em nosso nome não somos nós.
6. O que instala no navegador onde vive a sua carteira
A sua carteira vive neste navegador. Uma extensão à qual deu acesso aos sites que visita pode ler o que este site guarda, incluindo a sua carteira cifrada — e depois tentar senhas contra ela com toda a calma, offline, sem você notar.
- Tenha poucas extensões, e nenhuma que não saiba justificar.
- Nunca cole código na consola do navegador porque alguém lhe disse que isso ia «diagnosticar» algo. Nenhum suporte, nenhum guia e nenhuma página nossa lho vai pedir.
- Não partilhe o ecrã enquanto a sua carteira está desbloqueada.
Como a Zoide fala com você, e como não fala
Esta é a parte que torna utilizáveis todos os avisos acima:
- A Zoide nunca o contacta primeiro. Na Zoide não existem mensagens privadas — o chat é uma única sala pública e mais nada. Quem lhe escrever em privado «da parte da Zoide» não é da Zoide.
- Todas as notificações aparecem dentro do site, na campainha. Se algo lhe chegar por email ou push e não estiver lá quando você mesmo abre o site, não é nosso.
- Nada se paga nem se conclui através de um link que alguém lhe envia. Subscrever, renovar, cunhar, comprar e concluir uma oferta aceite acontecem sempre a partir de um botão dentro do site.
- Um nome de utilizador e uma biografia não provam nada. Qualquer pessoa pode chamar-se o que quiser e escrever na sua biografia que trabalha aqui.
E a parte com que os golpistas contam que você não saiba:
Também não podemos desfazer nada. Nem uma transferência para um endereço errado, nem uma compra, nem uma listagem cancelada. A mesma propriedade que nos impede de recuperar as suas chaves impede-nos de reverter as suas transações. Quem se oferecer para «reverter», «recuperar» ou «devolver» algo por você é um ladrão, diga ser o que disser.
Se acha que o seu dispositivo está comprometido
Mudar a senha não basta: se alguém já copiou a carteira cifrada ou a sua frase-semente, pode continuar a trabalhar sobre ela com a senha que você já não usa.
A partir de um dispositivo em que confie, crie uma carteira nova e mova para lá as suas peças e os seus fundos. Trate a antiga como pública.
A lista de dois minutos
- Faça cópia de segurança da carteira e guarde a senha separadamente — não na mesma pasta, não no mesmo email que a exportação. Como.
- Use uma senha longa: várias palavras, não uma. É a única coisa entre uma cópia de segurança que se perdeu e a sua carteira ficar de outra pessoa.
- Envie primeiro um valor pequeno quando o destino é novo para você.
- Peça o endereço de ordinais, não «o endereço dele», ao transferir uma peça — os dois parecem iguais.
- Veja o seu saldo antes de repetir qualquer ação que pareça ter falhado.
Relacionado
- Chaves, frases-semente e senhas
- Apaguei os dados do navegador
- Política de Cookies — o que fica no seu dispositivo, e a única ligação a terceiros