A exchange de criptomoedas brasileira NovaDAX, emitiu uma nota de alerta a seus clientes e ao mercado em geral sobre um golpe de phishing envolvendo o site corretora pertencente ao unicórnio chinês Abakus Group.
Mais precisamente, o golpe tenta enganar os usuários trocando uma letra do site oficial da NovaDAX para encaminhá-los a sites falsos e maliciosos.
Assim, em anúncios no Google (NASDAQ:GOOGL), os sites aparecem com os nomes de “movadax” e “nonadax”.
Em um comunicado compartilhado com o CriptoFácil, a NovaDAX explica que os sites maliciosos não respondes às ações dos usuários, como acesso de outras páginas e conteúdos.
Por outro lado, aceita informações inseridas nos campos “Login” e “Senha”. Isso, conforme detalhou a exchange, trata-se de um golpe com o claro objetivo de roubar os dados dos usuários.
“A NovaDAX já solicitou ao Google a remoção dos anúncios fraudulentos e coloca seus canais de atendimento à disposição dos usuários para sanar eventuais dúvidas”, esclareceu a exchange.
A NovaDAX também alertou a comunidade em sua conta no Twitter, em que afirma que há uma página FALSA imitando o site oficial da NovaDAX
ATENÇÃO!Existe uma página FALSA imitando o site oficial da NovaDAX e estão sendo anunciadas no Google como "movadax" ou "nonadax". pic.twitter.com/o0h8qG2uVB
— NovaDAX (@Nova_DAX) July 6, 2020
Em um outro tuíte, a exchange ainda reforçou para que os seus clientes fiquem atentos aos canais oficiais.
“Fique atento ao nosso endereço oficial em português “http://novadax.com.br”, “http://novadax.com” em inglês ou ainda nossa página especial de campanha “http://novadax.net”, qualquer outro endereço por mais semelhante que seja é FALSO.”
Embora a exchange já tenha alertado ao Google sobre as páginas falsas, como é possível verificar nas capturas de tela abaixo, elas ainda não foram removidas.
Outros casos de phishing
Esta não é a primeira vez que uma exchange com atuação no Brasil alerta o mercado sobre golpes de phishing.
Conforme noticiou o CriptoFácil, a Binance também emitiu um comunicado em maio deste ano alertando sobre o golpe. Entretanto, neste caso, quando o usuário tentava criar uma conta ou logar na página falsa, o site solicitava a instalação de uma extensão 3FA.