- Os sites falsos de download de GTA 6 estão mirando em criptomoedas, tokens e NFTs com comandos de carteira.
- Existe um ‘drenador’ para Solana e sete para redes compatíveis com Ethereum.
- Os usuários devem verificar domínios, verificar os pedidos de carteira e cancelar aprovações inesperadas.
Sites falsos de download de GTA 6 estão usando o interesse de lançamento do jogo para colocar carteiras de cripto em risco. Uma página identificada copiou material da Rockstar e depois ofereceu uma versão vazada não autorizada para criptomoedas.
Por trás do botão de pagamento, pesquisadores encontraram scripts projetados para inspecionar carteiras conectadas e preparar transações prejudiciais para aprovação.
A Rockstar lista 19 de novembro de 2026 como a data de lançamento de GTA 6 para PlayStation 5 e Xbox Series X|S. Suas lojas aprovadas não exigem que os clientes conectem uma carteira cripto.
Sites de Download Falsos de GTA 6 Copiam Detalhes Reais
O site investigado incluía uma contagem regressiva, um mapa de Leonida e informações corretas sobre consoles.
A página então anunciava uma cópia suposta por $50 ou um prazo de solução. O rodapé afirmava que não oferecia compras, mesmo com botões de pagamento aparecendo acima dessa declaração.
A seção de vendas prometia download para PC, embora a Rockstar não tenha anunciado uma edição para PC. Também mencionou GTA IV em vez de GTA VI.
Esgotadores de carteira substituem o jogo prometido
O Malwarebytes encontrou um script direcionado aos usuários da Solana. O código verificava o saldo da carteira e mantinha apenas o prazo de prescrição suficiente para cobrir as taxas de rede. Em seguida , ele se preparava para enviar o saldo restante para um atacante.
Um script maior cobria Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base e Fantom. Ele podia identificar tokens e NFTs, calcular seu valor e solicitar diferentes permissões.
Algumas solicitações poderiam transferir ativos imediatamente. Outras poderiam aprovar acesso futuro, permitindo que um atacante removesse tokens ou coleções de NFTs após a saída da vítima.
Sinais de alerta aparecem antes da perda
Um domínio desconhecido é o primeiro sinal de alerta. Os usuários devem comparar cada caractere com o endereço oficial da Rockstar e evitar links de anúncios ou mensagens não solicitadas.
A FTC aconselha os usuários a verificarem os links em busca de erros ortográficos e letras alteradas antes de abri-los.
Promessas de “acesso antecipado”, cópias vazadas e downloads urgentes também exigem cautela. Um botão de conexão de carteira em uma página de download de jogo não tem um propósito claro.
A tela de aprovação da carteira fornece outro aviso. Os usuários devem rejeitar solicitações que cubram seu saldo total, tokens não relacionados, NFTs ou permissões ilimitadas de gasto.
Abrir uma página web não significa que você concordou com uma transação. Um código malicioso pode ser baixado na página, mas a visita não concede permissão para transferir o dinheiro para a blockchain.
Você pode conectar uma carteira, que mostrará qual endereço público ela possui e quais moedas/moedas estão nela. Aumenta se o usuário assinar uma transferência, aprovação de token ou um pedido que não seja explicado para ele.
A Ação Rápida Pode Proteger os Fundos Restantes
Usuários que estão testando novos aplicativos podem usar uma carteira diferente que possui apenas uma pequena quantia de dinheiro. Qualquer ativo de longo prazo deve permanecer em outra carteira que não acesse sites desconhecidos.
Se um pedido suspeito for assinado, qualquer pessoa deve desconectar o site e verificar todas as aprovações. Desconectar encerra a sessão, mas não cancela as permissões da blockchain.
Permissões suspeitas podem ser excluídas usando os controles confiáveis da carteira ou ferramentas de aprovação do blockchain. Eles precisam examinar todas as redes, incluindo tokens e NFTs.
Se o roubo começou, o proprietário deve transferir os ativos restantes para uma nova carteira. Qualquer pessoa que tenha compartilhado uma frase de recuperação deve substituir a carteira imediatamente.
Transferências concluídas em blockchain normalmente não podem ser revertidas. As vítimas devem reportar o endereço de recebimento e evitar ofertas de recuperação pagas, que podem levar a outro golpe.
Relacionado: OKX alerta depósitos de endereços de alto risco podem congelar fundos por 15+ dias
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.