O Que é um Ataque de Troca de SIM e Ele Ameaça Sua Carteira?

Uma troca de SIM não hackeia seu telefone. Ela assume o controle do seu número de telefone e, com ele, de cada código enviado por SMS. Veja o que isso significa para uma carteira de criptomoedas e quais hábitos reduzem a exposição.

Publicado 30 de setembro de 2026 · 3 min de leitura

O Que é um Ataque de Troca de SIM e Ele Ameaça Sua Carteira?
Principais conclusões
  • Uma troca de SIM visa seu número de telefone, não seu dispositivo, e seu objetivo são os códigos SMS que chegam a esse número.
  • Logins e recuperações que dependem de SMS são os mais expostos.
  • Um PIN de operadora e logins baseados em aplicativo ou conta reduzem essa exposição.
  • Um segundo login vinculado significa que um canal capturado tem menos probabilidade de bloquear seu acesso ou de permitir o acesso indevido.

O que é uma troca de SIM?

Uma troca de SIM acontece quando um invasor persuade sua operadora de celular a mover seu número de telefone para um cartão SIM que ele controla. A partir desse momento, chamadas e mensagens de texto destinadas a você chegam a eles. O invasor não precisa ter seu telefone em mãos. O verdadeiro alvo são os códigos SMS que os serviços enviam para confirmar um login ou uma redefinição de senha.

Uma troca de SIM pode alcançar minha carteira de criptomoedas?

Ela só pode alcançar o que é protegido pelo seu número de telefone. Se um serviço permite que alguém faça login ou recupere o acesso apenas com um código SMS, quem detém o número detém essa rota de entrada. Contas que não dependem de SMS são muito mais difíceis de serem acessadas dessa forma. Como as transferências de blockchain são irreversíveis, ninguém pode reverter uma transferência enviada para o endereço errado, então vale a pena fechar a rota de SMS antes que ela seja usada, em vez de depois.

Como reduzo o risco de uma troca de SIM?

O objetivo é tornar seu número de telefone menos importante do que é hoje. Cada etapa abaixo remove um local onde um SMS capturado seria suficiente.

  • Adicione um PIN à sua conta de celular com sua operadora, para que uma solicitação para mover seu número precise de mais do que um nome e uma ligação.
  • Prefira logins baseados em aplicativo ou conta em vez de códigos SMS sempre que um serviço oferecer a opção.
  • Verifique quais de suas contas usam SMS para recuperação e mude essa recuperação para outro método onde puder.
  • Vincule um segundo login a contas que o suportam, para que o acesso não dependa de um único canal.
Como as proteções comuns se comparam a uma troca de SIM
MedidaO que abordaO que ter em mente
Apenas códigos SMSNada contra uma troca: quem detém o número recebe o códigoEsta é a rota que uma troca de SIM visa capturar
Login baseado em aplicativo ou contaRemove a dependência de mensagens de texto para fazer loginVerifique se a recuperação não retorna silenciosamente ao SMS
PIN de operadora na conta de celularTorna mais difícil persuadir a operadora a mover seu númeroProtege o número, não as contas que o usam
Segundo login vinculadoImpede que um canal capturado ou perdido decida o acessoFunciona melhor quando cada canal é protegido separadamente

Por que um segundo login vinculado ajuda?

Um único canal é um único ponto de falha. Se for capturado, um invasor pode entrar; se for perdido ou bloqueado, você pode ser o único a ficar de fora. Um segundo login vinculado distribui esse risco, porque um canal comprometido tem menos probabilidade de bloquear seu acesso ou de permitir o acesso indevido. O Nexus Pay funciona assim: a carteira abre dentro do Telegram (bot @nexuspaymybot), e um login do Google pode ser vinculado como uma segunda forma de acesso.

O que mais limita os danos se algo der errado?

As camadas importam mais do que qualquer bloqueio único. O Nexus Pay tem um código de acesso opcional de quatro dígitos no aplicativo, e a maior parte dos fundos de criptomoedas é mantida em carteiras sem conexão de rede permanente. O cartão gasta apenas o saldo disponível, sem crédito e sem cheque especial, e pode ser congelado e descongelado no aplicativo com um toque. Nada disso substitui a proteção do seu número de telefone, mas reduz o custo de um único erro.

O que devo fazer se suspeitar de uma troca de SIM?

Entre em contato com sua operadora primeiro para recuperar o controle do número. Em seguida, revise as contas que dependem de SMS para login ou recuperação e proteja-as com outro método. Se você usa um cartão, congele-o no aplicativo até ter certeza de que tudo está em ordem. Esta é uma informação geral, não uma garantia contra qualquer ataque, então siga as orientações da sua operadora e de cada serviço.

Perguntas frequentes

Uma troca de SIM dá acesso a um invasor ao meu telefone?
Não. Ela move seu número para outro SIM, então chamadas e textos vão para o invasor. O risco vem de códigos e links de recuperação enviados para esse número.
Um PIN de operadora é suficiente por si só?
Ele reduz a exposição, tornando mais difícil mover seu número, mas protege apenas o número. Combine-o com logins que não dependem de SMS.
Por que o SMS é o ponto fraco?
Uma mensagem de texto vai para quem controla o número, não para uma pessoa ou dispositivo específico. Se uma troca de SIM for bem-sucedida, os códigos chegam ao SIM do invasor.
Qual é o benefício de vincular um segundo login à minha carteira?
Um canal capturado tem menos probabilidade de bloquear seu acesso ou de permitir o acesso indevido. No Nexus Pay, você pode vincular um login do Google junto com o Telegram.
Uma transferência pode ser revertida se um invasor enviar meus fundos?
Não. As transferências de blockchain são irreversíveis, e ninguém pode reverter uma transferência enviada para o endereço errado. É por isso que fechar pontos de entrada fracos precocemente é importante.

Abra o Nexus Pay no Telegram e vincule um segundo login

No Telegram, em um minuto, sem papéis.

Abrir a Nexus Pay