Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » OpenSea sofre violação de dados e alerta para phishing

Segurança

OpenSea sofre violação de dados e alerta para phishing

Lorena Amaro
Lorena Amaro
Editora Chefe

Lorena é jornalista e escreve sobre Bitcoin, criptomoedas, blockchain e Web3 há mais de quatro anos, atualmente atuando como editora-chefe do CriptoFácil. É formada em Comunicação Social/Jornalismo pela Universidade Federal do Rio de Janeiro (UFRJ) e pós-graduanda em Produção em Jornalismo Digital na PUC-Minas. Lorena é apaixonada por tecnologia, inovação e pela liberdade financeira que as criptomoedas promovem.

All Posts by Lorena Amaro
Editora Chefe
Editora Chefe
Last updated: 30th junho 2022
OpenSea sofre violação de dados e alerta para phishing
Foto: Depositphotos
Siga o CriptoFacil no Google News CriptoFacil

O mercado de tokens não fungíveis (NFTs) OpenSea foi alvo de mais uma violação. Dessa vez, houve uma exploração de dados que resultou em um vazamento de contas de e-mail dos usuários.

Em um post em seu blog na quarta-feira (29), a empresa deu detalhes sobre a violação e alertou os usuários que forneceram seus e-mails para o marketplace de NFTs sobre possíveis ataques de phishing.

Publicidade

Funcionário de fornecedor da OpenSea vazou dados

Conforme informou a OpenSea na nota, a empresa soube que um funcionário do Customer.io, seu fornecedor de entrega de e-mail, usou de forma indevida o seu acesso para baixar e compartilhar endereços de e-mail com uma parte externa não autorizada.

Essas contas são fornecidas por usuários da OpenSea e assinantes do boletim informativo da empresa.

“Se você compartilhou seu e-mail com a OpenSea no passado, você deve assumir que foi impactado. Nós estamos trabalhando com o Customer.io em sua investigação em andamento e relatamos esse incidente às autoridades”, disse a empresa.

🚀 Buscando a próxima moeda 100x?
Confira nossas sugestões de Pre-Sales para investir agora

Risco de ataque de phishing

Em seguida, a empresa alertou para possíveis ataques de phishing decorrentes do vazamento de e-mails.

Um ataque de phishing é um tipo de técnica de crime cibernético em que os golpistas manipulam as vítimas para obter dados confidenciais delas.

Em geral, eles tentam se passar por instituições legítimas e enviam links maliciosos via e-mail, ou de outras formas, para obter dados das vítimas como, por exemplo, e-mails, credenciais bancárias e senhas de carteira de criptomoedas.

Publicidade

Por conta disso, a OpenSea pediu que os seus usuários fiquem atentos a qualquer tentativa de alguém se passar pela OpenSea por e-mail.

Como se proteger de um ataque de phishing?

A OpenSea explicou que, como o vazamento de dados inclui as contas de e-mail, pode haver uma maior probabilidade de tentativas de phishing por e-mail.

“Embora as práticas seguras de e-mail sejam sempre importantes, nós recomendamos que você siga as diretrizes listadas abaixo e trate cuidadosamente quaisquer e-mails futuros que pareçam ser da OpenSea”, pontou a empresa.

Publicidade

De acordo com a empresa de NFTs, os cibercriminosos podem tentar entrar em contato com os seus usuários usando um e-mail visualmente semelhante ao oficial (‘opensea.io’), como ‘opensea.org’.

Exemplos de endereços de phishing

Exemplos de endereços de phishing

Além disso, a empresa pediu que os usuários nunca baixem nada de um e-mail da OpenSea:

Publicidade

“Os e-mails autênticos do OpenSea não incluem anexos ou solicitações para baixar nada.”

Também é preciso verificar a URL de qualquer página vinculada em um e-mail do OpenSea:

“Nós só vamos incluir links para URLs ‘email.opensea.io’. Certifique-se de que ‘opensea.io’ esteja escrito de forma correta, pois é comum que agentes mal-intencionados se passem por URLs embaralhando letras.”

Publicidade

Por fim, a empresa alertou que nunca vai solicitar que os usuários compartilhem ou confirme suas senhas ou frases secretas da carteira tampouco assinem uma transação de carteira solicitada diretamente de um e-mail.

Ataque ao Discord da OpenSea

A OpenSea parece ter se tornado um dos alvos favoritos de agentes maliciosos. Além deste vazamento recente, no mês de maio, conforme noticiou o CriptoFácil, a empresa teve seu servidor Discord hackeado. Após a invasão, o canal passou a promover um golpe de phishing com NFTs.

Os invasores criaram um anúncio no servidor Discord da OpenSea informando sobre um falso “mint pass” (passe de cunhagem) em parceria com o YouTube.

Então, o hacker orientou os membros do grupo a irem a um site que continha a palavra YouTube. No entanto, o endereço era falso e não correspondia ao site oficial.

Na página falsa havia a informação de uma promoção oferecendo aos 100 primeiros participantes a chance de reivindicar tokens com 100% de desconto. Mas se tratava, na verdade, de um link de phishing.

Leia também: União Europeia chega a acordo para rastrear as transferências de criptomoedas 

Leia também: Coinbase busca licenças na Europa visando expansão global 

Leia também: Ethereum lança hard fork Grey Glacier e adia em 100 dias lançamento da bomba de dificuldade 

Siga o CriptoFacil no Google News CriptoFacil
Lorena Amaro
Lorena Amaro
Lorena é jornalista e escreve sobre Bitcoin, criptomoedas, blockchain e Web3 há mais de quatro anos, atualmente atuando como editora-chefe do CriptoFácil. É formada em Comunicação Social/Jornalismo pela Universidade Federal do Rio de Janeiro (UFRJ) e pós-graduanda em Produção em Jornalismo Digital na PUC-Minas. Lorena é apaixonada por tecnologia, inovação e pela liberdade financeira que as criptomoedas promovem.
View all posts by Lorena Amaro

Tudo o que você precisa para ficar informado sobre o mercado

Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

Tudo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Golpes
  • Jogos NFT
  • Metaverso
  • NFT
  • Solana
  • Web 3.0

Destaque

  • Últimas Notícias
  • Newsletter
  • Análise Técnica
  • Opinião
  • Educação
  • Money Block
  • Planilhas Gratuitas

Guia CriptoFacil

  • Guias Cripto
  • O que é Bitcoin
  • O que é Ethereum
  • O que é Blockchain
  • O que é DeFi
  • O que é NFT

Sobre Nós

  • Quem somos
  • Politica Editorial
  • Política de privacidade
  • Trabalhe Conosco
  • Contato
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

CriptoFacil
Este site usa cookies para funcionar melhor

Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

Funcional Always active
O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estatísticas
The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Gerir Opções
{title} {title} {title}