Redação btcnizando
Conteúdo informativo sobre criptomoedas. Não é recomendação de investimento.
Um golpista de Brooklyn, nos Estados Unidos, foi condenado a até 12 anos de prisão por roubar quase US$ 16 milhões (cerca de R$ 88 milhões) de usuários da Coinbase usando engenharia social. Ronald Spektor se passava por funcionário do suporte da exchange para convencer as vítimas a entregar credenciais e transferir criptomoedas. O caso, segundo a The Block, envolveu aproximadamente 100 pessoas e é um dos maiores esquemas individuais de fraude contra clientes de exchanges já julgados nos EUA. Para quem investe em cripto no Brasil, a história não é apenas uma curiosidade internacional: ela expõe um tipo de golpe que já chegou aqui e tende a crescer à medida que mais brasileiros operam em plataformas estrangeiras.
In this article
Como funcionava o golpe Coinbase por engenharia social
O esquema de Spektor era simples na mecânica, mas sofisticado na execução. Ele entrava em contato com usuários da Coinbase fingindo ser um representante oficial de suporte da exchange. O pretexto variava: alertas falsos de atividade suspeita na conta, solicitações de verificação de identidade ou avisos sobre tentativas de invasão. O objetivo era sempre o mesmo: criar urgência para que a vítima agisse sem pensar.
Uma vez que a vítima acreditava estar falando com o suporte real, Spektor obtinha informações sensíveis como senhas, códigos de autenticação em dois fatores (2FA) e frases de recuperação de carteiras. Com esses dados em mãos, acessava as contas e transferia os fundos para carteiras sob seu controle.
Esse tipo de ataque não depende de falha tecnológica na plataforma. A brecha explorada é humana. A Coinbase, como qualquer exchange legítima, nunca pede senhas ou códigos 2FA por telefone, e-mail ou mensagem direta. Mas quando o golpista faz a abordagem certa, no momento certo, muita gente cai.
O montante total chegou perto de US$ 16 milhões, o que dá uma média de aproximadamente US$ 160 mil por vítima. Algumas pessoas provavelmente perderam valores bem mais altos do que essa média, o que indica que Spektor mirava investidores com saldos relevantes.
A sentença e o que ela sinaliza para o mercado cripto
A condenação de até 12 anos de prisão é uma das mais pesadas já aplicadas nos EUA para crimes de fraude envolvendo criptomoedas praticados por um indivíduo (em oposição a esquemas organizados como a FTX). Ela reflete uma tendência clara: a Justiça americana está tratando golpes com ativos digitais com o mesmo rigor reservado a fraudes financeiras tradicionais.
Nos últimos dois anos, o Departamento de Justiça dos EUA (DOJ) intensificou processos contra golpistas que operam no universo cripto. A mensagem é que não importa se o ativo roubado é bitcoin, ether ou dólar em conta bancária, o crime é o mesmo e a punição também.
Para o ecossistema global, essa postura americana cumpre duas funções:
- Dissuasão: golpistas que operam a partir dos EUA ou contra cidadãos americanos sabem que as consequências são reais e severas.
- Precedente jurídico: sentenças como essa ajudam a consolidar jurisprudência que pode ser referência para outros países, inclusive o Brasil.
Spektor não operava uma plataforma fraudulenta nem criou um token falso. Ele usou apenas engenharia social, o que torna o caso ainda mais relevante como alerta. Não é preciso criar um esquema Ponzi elaborado para causar prejuízos milionários no mercado cripto.
O que muda para quem investe em cripto no Brasil
A primeira conexão direta com o investidor brasileiro é prática: muitos brasileiros usam a Coinbase e outras exchanges estrangeiras. A plataforma aceita cadastros do Brasil, e quem opera lá está sujeito aos mesmos riscos que as vítimas americanas de Spektor.
Mas o problema vai além da Coinbase. Golpes de engenharia social já são comuns no Brasil, adaptados para o contexto local. Perfis falsos no Instagram e no Telegram se passam por suporte do Mercado Bitcoin, da Binance, da Foxbit e de praticamente qualquer exchange conhecida. O roteiro é o mesmo: criar urgência, pedir dados sensíveis e drenar a carteira da vítima.
Do ponto de vista tributário, há uma camada extra de complexidade. Se um brasileiro sofre um golpe em exchange estrangeira, a perda não pode ser simplesmente abatida do Imposto de Renda. A Receita Federal exige declaração de criptomoedas mantidas em exchanges no exterior (via a obrigação mensal da IN 1888, agora ampliada pela IN 2164), mas não oferece mecanismo claro para deduzir perdas por fraude. Na prática, o investidor pode ter que declarar um ativo que não possui mais e enfrentar burocracia para comprovar o prejuízo.
Outro ponto relevante: a CVM e o Banco Central não regulam diretamente exchanges estrangeiras, o que significa que o investidor brasileiro que usa plataformas de fora não conta com a mesma rede de proteção que teria ao operar em uma instituição financeira regulada no país. Não existe um equivalente ao FGC (Fundo Garantidor de Créditos) para cripto, nem no Brasil nem nos EUA.
Como se proteger de golpes semelhantes
A engenharia social funciona porque explora emoções humanas básicas: medo, pressa e confiança em autoridade. Algumas práticas reduzem drasticamente o risco de cair nesse tipo de golpe:
- Nenhuma exchange legítima pede senha, frase semente ou código 2FA por telefone, e-mail ou mensagem direta. Se alguém pedir, é golpe.
- Sempre acesse o suporte pelo site ou aplicativo oficial, nunca por links enviados em mensagens.
- Ative autenticação em dois fatores com aplicativo (Google Authenticator, Authy) em vez de SMS, que pode ser interceptado por SIM swap.
- Desconfie de qualquer contato que crie urgência extrema, como “sua conta será bloqueada em 30 minutos”.
- Use carteiras de hardware (cold wallets) para valores que você não pretende movimentar no curto prazo. Mesmo que alguém acesse sua conta na exchange, os fundos em cold wallet permanecem seguros.
- Verifique o endereço de e-mail do remetente. Golpistas costumam usar domínios parecidos com o original, mas com pequenas diferenças (por exemplo, “coiinbase” com dois “i”).
Para investidores brasileiros que usam exchanges estrangeiras, vale ainda uma precaução adicional: documente todas as transações e mantenha registros organizados. Se algo der errado, ter o histórico completo facilita tanto a eventual ação judicial quanto a regularização junto à Receita Federal.
O que observar daqui para frente
O caso Spektor não é um ponto fora da curva. É parte de uma onda crescente de golpes por engenharia social no mercado cripto. À medida que mais pessoas entram nesse mercado (o Brasil já tem mais de 15 milhões de investidores em criptomoedas), o número de alvos potenciais aumenta e atrai golpistas.
No cenário regulatório brasileiro, o Marco Legal das Criptomoedas (Lei 14.478/2022) e a regulamentação em andamento pelo Banco Central devem, ao longo do tempo, criar obrigações mais rígidas para exchanges que operam no país, incluindo padrões de segurança e proteção ao consumidor. Mas nenhuma regulação substitui a vigilância individual.
Três pontos merecem atenção nos próximos meses:
- Se a sentença de Spektor será usada como referência em casos semelhantes nos EUA e fora deles.
- Como as grandes exchanges vão responder com medidas adicionais contra engenharia social (a Coinbase já implementou alertas mais agressivos, mas golpistas se adaptam rápido).
- Se o Banco Central brasileiro vai incluir exigências específicas de prevenção a engenharia social na regulamentação das prestadoras de serviços de ativos virtuais (VASPs).
O golpe de US$ 16 milhões contra clientes da Coinbase é um lembrete concreto: no mercado cripto, a maior vulnerabilidade continua sendo o fator humano. A tecnologia blockchain pode ser segura, mas a pessoa que guarda as chaves nem sempre está preparada para o nível de sofisticação dos ataques atuais.
Perguntas frequentes
Quem é Ronald Spektor e qual foi a condenação dele?
Ronald Spektor é um morador de Brooklyn, Nova York, condenado a até 12 anos de prisão por roubar quase US$ 16 milhões (aproximadamente R$ 88 milhões) de cerca de 100 usuários da Coinbase. Ele se passava por funcionário do suporte da exchange para obter credenciais e transferir os fundos das vítimas.
O golpe de engenharia social da Coinbase pode afetar brasileiros?
Sim. Muitos brasileiros usam a Coinbase e outras exchanges estrangeiras. Além disso, golpes idênticos ao de Spektor já são aplicados no Brasil contra usuários de plataformas locais como Mercado Bitcoin, Binance e Foxbit. O método (se passar por suporte para roubar credenciais) é o mesmo, apenas adaptado ao contexto local.
Se eu for vítima de um golpe assim, posso deduzir a perda no Imposto de Renda?
A Receita Federal não oferece um mecanismo simples para deduzir perdas por fraude em criptomoedas. O investidor continua obrigado a declarar os ativos e precisará reunir documentação (boletim de ocorrência, registros de transações, comunicação com a exchange) para tentar comprovar o prejuízo e regularizar a situação.
Quais medidas práticas protegem contra golpes de engenharia social em exchanges?
Nunca forneça senhas, frases semente ou códigos 2FA a ninguém que entre em contato com você. Use autenticação por aplicativo em vez de SMS, acesse o suporte apenas pelo site ou app oficial, e mantenha a maior parte dos seus fundos em carteiras de hardware (cold wallets), fora da exchange.
O btcnizando cobre bitcoin, regulação e tributação de cripto no Brasil, com foco em quem investe daqui.
