InícioSenza categoriaSegurança“Baixe o aplicativo da StreamYard”: o novo golpe que atinge as criptomoedas

“Baixe o aplicativo da StreamYard”: o novo golpe que atinge as criptomoedas

Nos últimos meses estão aumentando as tentativas de fraude online que convidam a baixar o app do Streamyard, usando falsos convites para podcasts, webinars e entrevistas para atingir creators, jornalistas, founders Web3 e profissionais do setor cripto e não só.

O mecanismo é simples: alguém entra em contato propondo uma entrevista ou participação em um evento aparentemente prestigioso. Depois envia um link do StreamYard para participar da live. Até aqui tudo normal.

O problema vem depois.

Depois de abrir o link, aparece uma mensagem dizendo que a conexão não é rápida o suficiente ou que é necessário baixar um suposto “app do StreamYard”, no meu caso para Windows, para continuar.

É exatamente aqui que o sinal de alerta dispara.

O StreamYard realmente exige baixar um app?

Não. Se te convidam a baixar o StreamYard, trata-se de uma fraude.

StreamYard é uma plataforma que funciona principalmente via navegador. Os convidados podem normalmente participar de lives e entrevistas diretamente pelo Chrome, Edge ou outros navegadores compatíveis, sem instalar softwares desktop dedicados.

É justamente esse detalhe que torna suspeitos muitos desses convites.

No momento em que um suposto organizador insiste para que seja baixado um arquivo executável ou um “app desktop Windows”, o risco de estar diante de uma tentativa de phishing ou malware se torna concreto.

Como funciona a fraude do falso convite StreamYard

O modelo lembra muitas campanhas de engenharia social já vistas no setor cripto. Os golpistas constroem um contexto profissional crível:

  • – convites para podcasts;
  • – conferências online;
  • – webinars;
  • – entrevistas em mídia;
  • – colaborações com startups;
  • – painéis dedicados a IA, blockchain ou investimentos.

Muitas vezes os perfis parecem autênticos:

  • – contas LinkedIn bem cuidadas;
  • – e-mails profissionais;
  • – sites reais;
  • – logos e branding de empresas existentes.

O objetivo, porém, não é fazer uma entrevista. O objetivo é convencer a vítima a:

  • – baixar malware;
  • – instalar trojans;
  • – conceder acesso remoto ao computador;
  • – roubar credenciais;
  • – subtrair wallets cripto ou sessões de navegador.

Em muitos casos o falso problema técnico (“a conexão está lenta”, “o navegador não é compatível”, “é preciso o app desktop”) serve apenas para criar urgência e baixar o nível de atenção.

Por que o setor cripto é um dos mais atingidos pela fraude

O mundo cripto representa um alvo ideal para esse tipo de ataque.

Founders, jornalistas, influenciadores e business developers participam continuamente de AMAs, lives, entrevistas e assim por diante.

  • Receber um convite no StreamYard, Zoom ou Google Meet é absolutamente normal no setor.

É justamente essa normalidade que os cibercriminosos exploram para tornar o ataque crível.

Além disso, muitos profissionais cripto guardam wallets conectados ao navegador, acessos a exchanges, contas sociais de alto valor, credenciais empresariais sensíveis.

Um único malware instalado no computador pode, portanto, ter consequências enormes.

Os sinais que deveriam despertar desconfiança

Existem vários sinais de alerta que não devem ser ignorados.

1. Pedem para você baixar um “app StreamYard para Windows”

Provavelmente é o sinal mais importante.

O StreamYard foi pensado para funcionar no navegador. Não é necessário instalar softwares externos para participar como convidado, portanto trata-se de uma fraude.

2. O domínio não é o oficial

Verificar sempre a URL completa é fundamental.

O domínio correto é:

  • streamyard.com

É preciso desconfiar de endereços semelhantes como:

  • streamyard-app.com
  • streamyardlive.co
  • streamyard-download.net
  • domínios com hífens ou extensões incomuns.

3. Pressão psicológica para cair na armadilha da fraude no Streamyard

Os golpistas costumam tentar criar pressa:

  • “Precisamos entrar ao vivo agora”
  • “Faltam poucos minutos”
  • “Baixe rapidamente esta ferramenta”
  • “O navegador não serve”

A pressão serve para evitar verificações.

4. Organizadores pouco verificáveis

Se:

  • o podcast não existe de verdade;
  • o canal do YouTube tem poucos inscritos falsos;
  • não há episódios anteriores;
  • a empresa não tem presença real;

então é melhor parar e verificar.

As fraudes via podcast e webinar estão aumentando

Nos últimos anos muitas campanhas de malware começaram a usar ferramentas de videoconferência como isca.

Cibercriminosos e grupos especializados miram cada vez mais na creator economy, startups de tecnologia e Web3 porque:

  • têm acesso a capital;
  • usam wallets cripto;
  • participam frequentemente de eventos online;
  • trabalham remotamente;
  • gerenciam comunidades e contas sociais de valor.

Os golpes de falsas entrevistas estão se tornando particularmente difundidos também no LinkedIn, X, Telegram, Discord.

Como se proteger

Para reduzir o risco:

  • – não baixar arquivos executáveis recebidos durante chamadas ou webinars;
  • – utilizar apenas os sites oficiais;
  • – verificar os domínios;
  • – usar navegadores atualizados;
  • – evitar instalar softwares sob pressão;
  • – separar o computador operacional daquele usado para wallets cripto;
  • – ativar autenticação em duas etapas em todos os lugares.

Em caso de dúvida, é sempre melhor encerrar a chamada e verificar com calma.

Conclusão

A coisa mais perigosa dessas fraudes é que elas parecem realistas.

Um convite para um podcast ou uma live hoje é absolutamente normal para quem trabalha em mídia, tecnologia ou no setor cripto. E é justamente essa normalidade que os golpistas estão explorando.

Por esse motivo, se durante uma suposta entrevista alguém insiste para baixar um “app StreamYard para Windows”, é importante parar e verificar.

Porque muito provavelmente não se trata de um problema técnico.
Trata-se de uma tentativa de ataque.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST