Aviso: o tutorial de mistura de Bitcoin da Darknet Markets é um esquema de phishing
Cuidado, comprador de Bitcoin: um dos guias mais populares para misturar bitcoin na Internet leva os usuários a sites de phishing que roubarão seu bitcoin e deixarão você sem recursos para recuperá-lo.
Darknetmarkets[ponto]org – não vamos vincular a ele aqui para evitar qualquer impulso adicional de SEO – aparece no topo ou próximo ao topo dos resultados do Google ao pesquisar por frases semelhantes a “como misturar/tumble/lavar bitcoin”. O artigo, “Um guia simples para misturar (misturar) bitcoins com segurança e eficácia”, oferece um tutorial simples, mas informativo.
Mas os links de cebola que ele fornece para dois serviços populares de mixagem na DarkNet: Helix by Grams e Bitcoin Blender, são falsificações. Eles levam a cópias quase idênticas dos sites reais do Helix e do BitBlender. Eles parecem e funcionam da mesma maneira. Mas assim que a vítima lhes envia bitcoin, esse dinheiro desaparece para sempre.
Um golpe eficaz com a ajuda do Google
Atualizar:Helix by Grams foi oficialmente encerrado em dezembro por seu administrador. Qualquer site que afirme ser Helix neste momento é quase certamente um golpe de phishing. Isso inclui o link que ainda está ativo no artigo Darknet Markets. O êxodo de usuários do Helix provavelmente será visto como uma oportunidade para os golpistas fazerem phishing de novas vítimas, por isso agora é mais importante do que nunca ter certeza de que você está no site correto. A Comparitech relatou o Darknet Markets como um site de phishing ao Google em duas ocasiões, mas a página ainda está perto do topo dos resultados de pesquisa. Entramos em contato com o Google para comentar, mas não recebemos resposta em 29 de janeiro de 2018.
Abundam os golpes em torno do bitcoin e do DarkNet, mas este é particularmente duvidoso.
Em primeiro lugar, destina-se a novatos, incluindo muitas pessoas que provavelmente nunca visitaram a DarkNet antes. A mistura de Bitcoin, também chamada de queda de Bitcoin ou lavagem de Bitcoin, é um processo pelo qual alguém pode quebrar a conexão rastreável entre o remetente e o destinatário. Isso permite que os usuários enviem e recebam bitcoin anonimamente, sem que ninguém seja capaz de rastrear as transações até eles por meio do blockchain.
Misturar bitcoin adequadamente é um processo um tanto complicado. Muitos, senão a maioria dos iniciantes, recorrem ao Google em busca de ajuda. Existe uma certa credibilidade em ser um resultado de topo; as pessoas tendem a confiar em qualquer coisa que o Google tenha a melhor classificação.
Em segundo lugar, o artigo não parece ser uma farsa. Na verdade, se não fossem os links de phishing, seria uma boa referência. Ele ainda diz aos usuários para verificarem seus links de cebola para os serviços de mixagem. Aconselha os usuários a realizar esta verificação em outra página do Darknet Markets, que obviamente também aponta para sites forjados. Todo o site se assemelha um pouco ao DeepDotWeb, um site popular de notícias e informações na clearnet que cobre tópicos semelhantes.
Terceiro, as falsificações são boas. Existem poucas diferenças perceptíveis entre os sites reais do Helix e Bitcoin Blender e os sites de phishing. De qualquer forma, alguém que nunca tivesse visitado as versões reais antes não saberia a diferença. Mesmo os sites genuínos não possuem certificados SSL verificados, portanto não há cadeado verde ou “https://” precedendo o URL. Os usuários devem simplesmente conhecer os endereços cebola reais, que para quem não está familiarizado com os serviços ocultos do Tor, geralmente contém sequências de letras e números aleatórios.
Então, quão eficaz é esse golpe? Muito. A Comparitech soube do golpe depois que um conhecido do autor foi enganado em US$ 100. Tomamos medidas para verificar sua afirmação e temos certeza de que Darknet Markets é cúmplice. Um tópico do Reddit do r/grams (agora banido pelo Reddit) fixado no topo do fórum está cheio de comentários de pessoas que perderam centenas de dólares, e novos tópicos são criados regularmente por pessoas que são enganadas:
“ESTOU TÃO SALGADO AGORA. Acabei de perder US$ 150.”
“Esses buracos me renderam US$ 200. Não caia nessa.”
“Descanse em paz $ 900. Espero que caiam em um vulcão cheio de agulhas.”
E não são apenas as pessoas que querem misturar bitcoin que caem no anzol, na linha e na chumbada. Embora o tutorial de mixagem tenha chamado nossa atenção para o site, Darknet Markets contém links para falsificações de mercados inteiros onde os usuários vão para comprar produtos ilícitos. Estes incluem Dream Market, Alpha Bay, Outlaw, East India Company e vários outros. Esses são golpes de phishing projetados para roubar credenciais de login de sites do mercado real, onde limparão sua conta.
Esta raquete já existe há algum tempo. O artigo foi publicado em julho de 2015. O Google normalmente remove links para sites fraudulentos de seus resultados de pesquisa, mas devido à natureza do assunto, talvez não esteja interessado. A mistura de Bitcoins é frequentemente associada a atividades criminosas, e o Google não tem ímpeto para resgatar quem considera criminosos de outros criminosos que roubam uns aos outros na DarkNet.
O autor apresentou uma reclamação oficial à FTC sobre o assunto.
Misturar bitcoin não é só para criminosos
Como defensores da privacidade, incentivamos o Google a remover todo e qualquer link para Darknet Marets[ponto]org. Existem muitos motivos legítimos para as pessoas gastarem dinheiro anonimamente e eles merecem ser protegidos. Alguns exemplos incluem:
- Fazer uma compra anônima, como uma assinatura de VPN, sem abrir mão da identificação dos detalhes de pagamento ou de permitir que empresas de comércio eletrônico vendam seu histórico de compras para redes de publicidade
- Para fazer uma doação anônima, como para uma instituição de caridade, organização sem fins lucrativos ou pessoa necessitada
- Esconder dinheiro numa conta durante a turbulência económica, quando os activos correm o risco de serem confiscados por um governo corrupto, como a situação actual na Venezuela
- Se você receber bitcoins contaminados sem saber, misturá-los pode tornar o bitcoin utilizável novamente. Por exemplo, a Coinbase rejeitou bitcoins concedidos em sites de jogos de azar
Finalmente, tudo se resume à privacidade. Não importa como você usa seu bitcoin, você tem o direito de fazê-lo anonimamente. Não é da conta de ninguém, mas sim da sua conta como você gasta seu dinheiro.
Onde estão os links reais?
Sem certificados SSL verificados, pode ser difícil distinguir entre golpes de phishing e negócios reais na DarkNet. Recomendamos corroborar links de cebola em fontes múltiplas e distintas na web para garantir que o site com o qual você interage é legítimo. Damos um link para o copo Helix Light da Grams em nosso tutorial de mistura de bitcoin .
Mas não acredite apenas na nossa palavra. Verifique triplo e quádruplo seus links também em outros sites confiáveis.
Escolha mixers com bastante feedback bom de várias fontes na web. Mixers que oferecem garantias criptografadas por PGP são um bônus definitivo, mas o site Bitcoin Blender forjado também tem isso, então não confie apenas nisso. Se você planeja misturar uma grande quantia de bitcoins, comece com o valor mínimo como um teste para garantir que seu depósito seja realizado.
Assim que tiver um link funcional, salve-o em uma nota criptografada e protegida por senha em seu computador ou unidade externa. Você nunca sabe se um site que apontou o URL correto no passado foi comprometido de alguma forma, então confie primeiro em você mesmo, quando possível.