Golpistas de criptomoedas usam miniaplicativos do Telegram como arma para criar plataformas falsas

Fonte Cryptopolitan

A FEMITBOT, uma rede de golpes em larga escala, está usando o recurso Mini App do Telegram para operar plataformas de criptomoedas falsas, se passar por marcas conhecidas e distribuir malware prejudicial para Android. 

Segundo a CTM360, uma empresa de cibersegurança, a operação fraudulenta utiliza bots do Telegram e miniaplicativos incorporados para criar interfaces de phishing que carregam diretamente no navegador integrado do Telegram.

As páginas fraudulentas parecem mais realistas do que um link de phishing comum enviado por e-mail ou SMS, porque as vítimas nunca saem do aplicativo de mensagens.

FEMITBOT usa o Telegram para encontrar vítimas

Os Mini Apps do Telegram são pequenos aplicativos da web que funcionam dentro do próprio WebView do Telegram.

Elas permitem que os usuários façam pagamentos, acessem contas e usem ferramentas interativas sem precisar instalar um aplicativo ou navegador separado.

As pessoas que administram o FEMITBOT transformaram essa facilidade de uso em uma arma.

Quando uma vítima clica em "Iniciar" em um dos bots falsos, um miniaplicativo é aberto, exibindo uma página de phishing que aparenta ser um painel de investimento em criptomoedas.

As páginas exibem saldos e ganhos de contas falsos e, frequentemente, apresentam cronômetros de contagem regressiva ou ofertas por tempo limitado, com o objetivo de fazer as pessoas sentirem que precisam agir rapidamente.

Atracfinanceira ocorre durante o processo de saque.

As pessoas que tentam cash seus ganhos falsos são informadas de que primeiro precisam depositar dinheiro real ou realizar tarefas de indicação. Essa é uma maneira comum de golpes de adiantamento de taxas e abate de porcos funcionarem.

FEMITBOT imita marcas em grande escala

Pesquisadores de segurança descrevem a arquitetura do FEMITBOT como "modular e baseada em modelos".

O backend compartilhado permite que os operadores alterem a marca, os idiomas e os temas visuais das campanhas, mantendo a mesma infraestrutura.

Pesquisadores da CTM360 confirmaram a ligação ao encontrarem uma string de resposta comum na API, “Bem-vindo(a) à plataforma FEMITBOT”, que era enviada por diversos domínios de phishing.

Algumas das marcas falsas eram do mundo das criptomoedas, incluindo Bitget, OKX, Binancee MoonPay.

A ampla variedade de casos de falsificação de identidade sugere que a operação visa atingir um grande número de pessoas em todo o mundo.

As campanhas também utilizam tracsemelhante ao da publicidade.

“A infraestrutura observada integra mecanismos tracde conversões de Meta Plataformas (Facebook/Instagram) e TikTok em suas operações”, escreveram os pesquisadores da CTM360.

Alguns Mini Aplicativos da FEMITBOT usam pixels de tracdo Meta e do TikTok para monitorar as atividades dos usuários, descobrir quantas pessoas convertem e melhorar o desempenho de suas campanhas, utilizando técnicas diretamente do marketing digital tradicional.

Golpistas distribuem malware através de APKs falsos

Alguns miniaplicativos FEMITBOT não apenas cometem fraudes financeiras, mas também disseminam malware para Android que se disfarçam de aplicativos legítimos.

Pesquisadores de segurança encontraram arquivos APK que se faziam passar por marcas como Netflix, BBC, NVIDIA, CineTV, Coreweave e Claro.

A empresa afirmou que os arquivos APK estão hospedados no mesmo domínio da API da campanha. Isso garante que os certificados TLS sejam válidos e evita que avisos de segurança do navegador sejam exibidos, o que poderia alertar as vítimas.

Os usuários são solicitados a instalar arquivos APK manualmente, abrir links no navegador do aplicativo ou instalar aplicativos da web progressivos que se parecem com softwares legítimos.

Golpistas transformam miniaplicativos do Telegram em armadilhas para fraudes com criptomoedas.
Exemplos de arquivos APK maliciosos. Fonte: CTM350.

O componente malicioso do FEMITBOT é mais perigoso para usuários do Android.

Uma das formas mais comuns de malware para dispositivos móveis infectarem seu telefone é através da instalação de arquivos APK de fontes externas à Google Play Store.

O uso de certificados TLS correspondentes pelo FEMITBOT torna seus downloads mais difíceis de distinguir de arquivos reais à primeira vista.

Se um bot do Telegram incentivar os usuários a investir em criptomoedas, mostrar retornos irreais ou exigir que depositem dinheiro antes de poderem sacar fundos, eles devem ficar atentos.

Cronômetros de contagem regressiva, linguagem que cria urgência e exigências de encaminhamento são todos sinais de fraude com pagamento antecipado.

Se você quer uma entrada mais tranquila no mundo DeFi das criptomoedas , sem a euforia habitual, comece com este vídeo gratuito.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
CVCB3 subiu! Vale a Pena Comprar Ações de CVC Viagens? Análise TécnicaO que havia me motivado a olhar para esta ação e montar a estratégia que compartilho no vídeo, foram as notícias sobre a CVC e também o resultado do balanço 4T23 da companhia, reportado na noite do dia (26/03).
Autor  Roberto Fernandes
24 mai. 2024
O que havia me motivado a olhar para esta ação e montar a estratégia que compartilho no vídeo, foram as notícias sobre a CVC e também o resultado do balanço 4T23 da companhia, reportado na noite do dia (26/03).
placeholder
O ouro sobe à medida que as esperanças de paz entre os EUA e o Irã e o abrandamento das preocupações inflacionárias enfraquecem o dólar americanoO ouro (XAU/USD) atrai alguns compradores em baixa no início da nova semana e sobe mais de US$ 50 em relação à mínima da sessão asiática, na faixa dos US$ 4.672.
Autor  FXStreet
4 Mês 27 Dia Seg
O ouro (XAU/USD) atrai alguns compradores em baixa no início da nova semana e sobe mais de US$ 50 em relação à mínima da sessão asiática, na faixa dos US$ 4.672.
placeholder
O lucro da BYD despencou 55,4%, para US$ 599 milhões, com queda de 11,8% na receita, a maior em seis anosA BYD, montadora chinesa de veículos elétricos, enfrenta sua pior queda trimestral de lucro desde 2020, segundo o relatório de resultados do primeiro trimestre de 2026 divulgado na terça-feira. O relatório mostra que o lucro líquido da fabricante chinesa caiu 55,4% em relação ao ano anterior, para 4,1 bilhões de yuans, ou cerca de US$ 599,46 milhões, em meio à queda nas vendas na China e ao aumento da concorrência. A receita da BYD […]
Autor  Cryptopolitan
4 Mês 29 Dia Qua
A BYD, montadora chinesa de veículos elétricos, enfrenta sua pior queda trimestral de lucro desde 2020, segundo o relatório de resultados do primeiro trimestre de 2026 divulgado na terça-feira. O relatório mostra que o lucro líquido da fabricante chinesa caiu 55,4% em relação ao ano anterior, para 4,1 bilhões de yuans, ou cerca de US$ 599,46 milhões, em meio à queda nas vendas na China e ao aumento da concorrência. A receita da BYD […]
placeholder
O ouro se mantém estável em torno de US$ 4.600; os vendedores levam vantagem antes da decisão do FedO ouro (XAU/USD) parece estar se consolidando em torno da marca de US$ 4.600 durante o pregão asiático, enquanto os operadores aguardam ansiosamente o resultado da reunião de política monetária do FOMC, com duração de dois dias, prevista para esta quarta-feira.
Autor  FXStreet
4 Mês 29 Dia Qua
O ouro (XAU/USD) parece estar se consolidando em torno da marca de US$ 4.600 durante o pregão asiático, enquanto os operadores aguardam ansiosamente o resultado da reunião de política monetária do FOMC, com duração de dois dias, prevista para esta quarta-feira.
placeholder
Investidores apoiam Bitcoin 'subvalorizado' enquanto indicado por Trump assume cargo no FedDe acordo com a última pesquisa trimestral da Coinbase, divulgada hoje, 28 de abril de 2026, o consenso geral em torno Bitcoin (BTC) é que ele está subvalorizado, apesar de estar sendo negociado abaixo de US$ 80.000. Essa constatação surge no momento em que Jerome Powell encerra seu mandato como presidente do Federal Reserve e odent do presidente Trump, Kevin Warsh, se prepara para assumir o cargo. A pesquisa da Coinbase para o segundo trimestre de 2026 […]
Autor  Cryptopolitan
4 Mês 30 Dia Qui
De acordo com a última pesquisa trimestral da Coinbase, divulgada hoje, 28 de abril de 2026, o consenso geral em torno Bitcoin (BTC) é que ele está subvalorizado, apesar de estar sendo negociado abaixo de US$ 80.000. Essa constatação surge no momento em que Jerome Powell encerra seu mandato como presidente do Federal Reserve e odent do presidente Trump, Kevin Warsh, se prepara para assumir o cargo. A pesquisa da Coinbase para o segundo trimestre de 2026 […]
goTop
quote