Uma carteira falsa vinculada ao domínio Electrum.com está enganando usuários e roubando suas chaves privadas e, portanto, todos os seus fundos.
A reportagem da CCN, agência de notícias internacional, repercutiu um anúncio oficial da própria Electrum, que opera como o dominio Electrum.org. O site malicioso utiliza do nome da Electrum e de anúncios patrocinados no Google para aparecer em primeiro lugar no mecanismo de busca e assim, enganar os usuários como sendo oficial. O serviço usa o nome “Electrum Pro” e o domínio “electrum.com”, justamente para enganar usuários se passando pela carteira Electrum verdadeira.
A equipe por trás da Electrum deu uma explicação detalhada sobre o caso no Github, e informou que qualquer um pode encontrar as linhas de código desonestas do Electrum Pro, que rouba as seeds de recuperação. A seed de recuperação é um recurso da maioria das carteiras modernas, onde são geradas palavras aleatórias que podem ser usadas para recuperar uma carteira se a chave privada for perdida. Uma vez que essas chaves sejam transmitidas, os golpistas podem usá-las para recuperar as carteiras dos usuários junto com todos os seus fundos.
O site é profissional e é difícil identificá-lo como uma fraude. Eles têm apenas um logotipo ligeiramente diferente e afirmam ser uma bifurcação da legítima carteira Electrum. A Electrum afirma que o malware está disponível apenas nas versões Windows e OS X do Electrum Pro. A versão do Linux não é afetada, provavelmente porque os golpistas não queriam tê-la à vista.
Para combater esses problemas, a Electrum recomenda que os usuários verifiquem as assinaturas de GPG antes de começarem a usar a carteira. Além das assinaturas GPG, a Electrum está trabalhando para verificar a carteira usando o esquema nativo do Windows.
Confira nossas sugestões de Pre-Sales para investir agora
Se você instalou recentemente a Electrum, certifique-se de ter instalado a versão oficial do site electrum.org e não de qualquer outra fonte. Se você usou a carteira maliciosa por engano, mova seus bitcoins imediatamente e remova o aplicativo do seu computador.