Como a maioria das criptomoedas são roubadas
Não é por hackear sua carteira. É por enganar você. Conheça os golpes mais comuns e aprenda a se proteger definitivamente.
Sua carteira física é praticamente inviolável
Se você usa uma carteira física como Ledger, Trezor ou SecuX, pode ficar tranquilo quanto à segurança do dispositivo. Suas chaves privadas estão armazenadas em um chip seguro dentro do aparelho e funcionam 100% offline.
Ninguém no mundo consegue acessar sua hardware wallet remotamente, bloqueá-la ou desativá-la à distância. Isso é fisicamente impossível. Mesmo que seu computador esteja infectado com vírus, as chaves nunca saem do dispositivo.
Quando você confirma uma transação, o chip interno assina tudo internamente e envia apenas a assinatura digital. A chave privada permanece isolada dentro do dispositivo — é para isso que ele foi projetado.
O alvo não é a carteira — é você
Os golpistas sabem que não conseguem hackear uma hardware wallet. Por isso, mudaram de estratégia: o alvo agora é o ser humano. Eles usam manipulação psicológica para fazer com que você mesmo entregue o acesso ao seu dinheiro, voluntariamente.
Phishing e engenharia social são técnicas que usam manipulação psicológica — não tecnologia avançada — para enganar pessoas. Funcionam com uma frequência assustadora, inclusive com usuários experientes.
Os 5 golpes mais comuns
Esses são os ataques que vemos no dia a dia. Conhecê-los é a melhor forma de se proteger.
Você recebe um email com a marca da Ledger ou Trezor dizendo que precisa atualizar urgentemente o firmware. O email usa termos como “atualização crítica” ou “atualização quântica” para criar pânico. O link leva a um site falso que pede suas 12 ou 24 palavras.
→ Nenhuma empresa legítima vai pedir suas palavras de recuperação por email. Nunca.
Golpistas criam perfis falsos da Ledger, Trezor, KriptoBR ou SecuX no Twitter, Telegram, Instagram e Facebook. Monitoram comentários de pessoas com dúvidas e entram em contato oferecendo “ajuda”. Depois pedem suas palavras de recuperação.
→ Nenhum suporte real vai te chamar primeiro. Se alguém entrou em contato, é golpe.
Golpistas pagam anúncios para que sites falsos apareçam antes dos oficiais. Você pesquisa “Ledger Live” ou “Trezor Suite”, clica no primeiro resultado e cai em uma cópia perfeita do site real.
→ Salve os sites oficiais nos favoritos e nunca acesse por busca no Google.
Mensagens dizendo que sua carteira será “desativada” ou “bloqueada” se você não fizer uma “verificação” imediata. Isso é 100% mentira. Uma hardware wallet é um dispositivo offline — é fisicamente impossível bloqueá-la remotamente.
→ Se alguém diz que vai bloquear sua carteira física, é golpe. Ponto final.
Com inteligência artificial, golpistas já criam vídeos e áudios falsos de pessoas reais. Um “agente de suporte” pode te ligar com uma voz perfeitamente natural, ou um vídeo pode mostrar o CEO de uma empresa pedindo seus dados.
→ Se alguém ligar ou enviar vídeo pedindo seus dados, desligue imediatamente.
A regra de ouro
Suas 12 ou 24 palavras são a chave mestra da sua carteira. Elas devem existir apenas no papel ou no aço, guardadas em local seguro.
Nunca em foto. Nunca no celular. Nunca em nuvem. Nunca digitadas em nenhum site.
Se alguém pediu suas palavras, é golpe. Sem exceção.
Para máxima proteção do seu backup, utilize uma KriptoSteel — placa de aço inoxidável que protege suas palavras contra fogo, água e deterioração. Papel se perde e se deteriora com o tempo; aço é para sempre.
Passphrase — sua última linha de defesa
A Passphrase é uma camada extra de proteção que cria uma carteira completamente oculta dentro do seu dispositivo. Funciona assim: mesmo no pior cenário — alguém obtendo acesso físico ao seu dispositivo e às suas 24 palavras — sem a Passphrase é impossível acessar seus fundos.
A Passphrase está disponível em todos os modelos de carteiras vendidos pela KriptoBR, com exceção da SecuX NeoGold. Nos nossos Cursos das carteiras, temos aulas detalhadas sobre como configurar a Passphrase corretamente e como se proteger de ataques físicos.
Se você esquecer a Passphrase, perderá o acesso aos fundos para sempre. Não existe recuperação. Use esse recurso com responsabilidade e guarde a Passphrase em local seguro — de preferência em uma KriptoSteel separada.
Proteja suas contas com chave de segurança 2FA física
Além de proteger suas criptomoedas com uma hardware wallet, é essencial proteger suas contas online — email, exchanges, redes sociais — com autenticação de dois fatores física (2FA). Diferente de SMS ou apps autenticadores, uma chave FIDO2 não pode ser enganada por sites falsos — o protocolo verifica criptograficamente a origem do site.
Chave compacta USB-A com certificação FIDO2 + U2F. A opção mais acessível para começar com 2FA físico. Compatível com Google, Microsoft, Binance e centenas de serviços.
Ver Key-ID →Tecnologia PUF (Physical Unclonable Function) de grau militar — cada chip é fisicamente único e impossível de clonar. USB-C + NFC para uso no celular.
Ver PUFido →A marca mais reconhecida em chaves de segurança do mundo. Diversos modelos com FIDO2, U2F, OTP, PIV e OpenPGP. Usada pelo Google, Microsoft e governos.
Comparar modelos →Checklist de segurança contra phishing
Marque cada item que você já segue. Quando chegar a 100%, suas criptomoedas estão protegidas contra os golpes mais comuns.
Perguntas frequentes
KriptoBR — maior e mais antiga revenda de hardware wallets do mundo. 600k+ clientes. Pronta entrega. 5% de desconto com criptomoedas.



