Sua PixGo Wallet é self-custody — você é o banco. Isso significa controle total + responsabilidade total. Esse guia mostra os golpes mais comuns na área cripto, como configurar segurança forte na wallet, e checklist completo pra não perder seus fundos.

Em resumo
  • Nunca compartilhe a seed de 12 palavras — nem com suporte, nem com "amigo dev"
  • Backup da seed em 2 lugares físicos diferentes (papel + cofre, papel + 1Password)
  • Ative biometria + senha forte (não óbvia)
  • Use só a URL oficial: wallet.pixgo.org — verifica HTTPS
  • Hardware wallet pra fundos grandes (Ledger Nano, Trezor)
  • Suporte da PixGo NUNCA pede seed, senha, ou faz "verificação por mensagem"
Checklist vertical de segurança com ícones de shield checkmarks, padlocks, notebook de seed backup, alerta de não-screenshot
Checklist visual completo de segurança da PixGo Wallet.

Os 6 golpes mais comuns (e como evitar)

Golpe 1: "Suporte oficial pede sua seed"

Versão clássica. Você abre ticket / DM no Instagram / Telegram pedindo ajuda. Alguém responde se passando por "suporte oficial". Pede: "manda print da sua seed pra eu validar". Você manda → ele importa sua wallet → leva tudo.

Defesa:

  • PixGo NUNCA pede seed. Nunca. Em hipótese alguma.
  • Suporte oficial só por /chamados (logado na sua conta) ou e-mail [email protected]
  • Suporte por DM Telegram: @PixGoOrg apenas (sem variantes tipo @PixGo_Suporte, @PixGoOficial1)
  • Se duvida da pessoa: pede pra ela mandar você um link https://pixgo.org/chamados/SEU_TICKET que só funciona se ela tem acesso

Golpe 2: "Site falso da PixGo Wallet"

Atacante registra pixgo-wallet.com, pixgowallet.org, wallet-pixgo.com, pixg0.org (com zero). Faz cópia visual idêntica. Manda Google Ads ou link no Telegram. Você cola seed → ele leva.

Defesa:

  • SEMPRE digita o domínio: wallet.pixgo.org
  • Verifica HTTPS + cadeado verde antes de digitar seed
  • Adiciona aos favoritos pra acessar sempre via favorito (sem digitar)
  • Não clique em links de "wallet PixGo" em DMs ou anúncios

Golpe 3: "Você ganhou airdrop / promoção PixGo"

DM falando "parabéns, sua wallet foi selecionada pra airdrop de R$500 em USDT! Conecta sua wallet aqui: [link malicioso]". Link pede seed pra "verificar". → leva tudo.

Defesa:

  • PixGo NÃO faz airdrop aleatório por DM
  • Toda promoção real é anunciada em pixgo.org/blog ou redes oficiais (Instagram @PixGoOficial, Telegram canal @PixGoOrg)
  • "Conecta sua wallet" = perigo. Wallet PixGo não precisa "conectar" a nada terceiro pra receber valores

Golpe 4: "Compra coin barata!" / "Gerador de DEPIX grátis"

Link/app prometendo gerar DEPIX grátis ou comprar cripto pela metade do preço. Você baixa o app → app é trojan → rouba seed/senha.

Defesa:

  • Apps PixGo só vêm do botão Android na página inicial de wallet.pixgo.org (não Google Play store de terceiros)
  • Não baixe app cripto fora das fontes oficiais
  • Promessa "irreal" de retorno = golpe garantido. Cripto não tem "DEPIX grátis"

Golpe 5: "Atendente da exchange/PixGo te ligando"

Você compra cripto, vende algo. Recebe ligação de "atendente PixGo" pedindo pra "confirmar transação" passando código SMS ou 2FA. Você passa → atacante usa pra acessar conta.

Defesa:

  • PixGo não liga pra usuário. Tudo é via /chamados ou e-mail
  • Atendente "telefônico" pedindo SMS = 100% golpe
  • Se duvida: desligue, ligue de volta no número oficial publicado em pixgo.org/sobre

Golpe 6: Comprometimento do dispositivo

Você clica em arquivo/link malicioso, vírus instala no seu celular/PC, e fica logado vendo tudo que você digita (incluindo seed quando você abrir a wallet). Sem você notar.

Defesa:

  • Mantenha SO atualizado (Android, iOS, Windows, Linux)
  • Antivírus básico (Windows Defender já basta na maioria dos casos)
  • Não instale apps "pirateados", crackeados ou de fontes desconhecidas
  • Pra fundos GRANDES (>R$5k): use hardware wallet (Ledger, Trezor) — chave nunca aparece na tela

Configurar segurança forte na wallet

1. Senha de desbloqueio

Wallet pede senha sempre que abre. Configure forte:

  • Mínimo 12 caracteres
  • Mistura maiúscula + minúscula + número + símbolo
  • NÃO use senha de outra conta (e-mail, banco)
  • NÃO use palavras óbvias (123456, password, nome do pet, data nascimento)
  • Salva no 1Password / Bitwarden / iCloud Keychain (não no Notes)

Exemplo de senha boa: x7@MfQv2!pLk9 (gerada por gerenciador de senha).

2. Biometria (recomendado)

Em Settings → Biometria, ative:

  • Desbloqueio por digital/face
  • Confirmação biometrica em envios (todo "Enviar" pede digital)

Isso impede que alguém com acesso ao seu celular abra a wallet, mesmo que saiba a senha.

3. Auto-lock

Settings → Auto-lock em 1-3 minutos. Wallet bloqueia sozinha se você deixar aberta. Se alguém pegar o celular emprestado, não vê saldo.

4. Backup verificado

Settings tem Backup → Verificar seed. Wallet pede pra você digitar 3 palavras aleatórias do seu seed. Se você acerta = backup tá no lugar. Se errou = anota DE NOVO.

Faz isso a cada 6 meses. Pessoas esquecem onde guardaram, e a wallet some por causa disso.

5. Não logue em wifi público

HTTPS protege a sessão, mas wifi público pode ter MITM em SSL frágil. Pra fundos importantes, espere chegar em rede confiável. Ou use VPN (Mullvad, Proton VPN).

Hardware wallet — quando vale a pena

Hardware wallet (Ledger Nano, Trezor) é um dispositivo físico que armazena sua seed offline. Toda transação é assinada NO dispositivo, sem expor a chave no PC/celular.

Cenário Recomendação
Saldo < R$500Wallet padrão tá OK
Saldo R$500 - R$5.000Wallet + seed BEM guardada
Saldo R$5.000 - R$30.000Considera Ledger Nano S Plus (~R$400)
Saldo > R$30.000Hardware wallet OBRIGATÓRIO

PixGo Wallet ainda não suporta hardware wallet direto. Workaround: importa a seed do Ledger numa wallet Liquid externa (Blockstream Green com hardware) e usa essa pra fundos longos. PixGo Wallet pra valores menores operacionais.

O que fazer se foi hackeado

Suspeita de comprometimento (transação que não fez, valor sumindo):

  1. Pegue UMA WALLET NOVA (cria seed nova)
  2. Da wallet hackeada, transfere TODO saldo restante pra wallet nova IMEDIATAMENTE
  3. NÃO use a wallet hackeada de novo — ela vai continuar sendo drenada
  4. Reseta senhas: e-mail, PixGo, redes sociais
  5. Reseta dispositivo (factory reset Android/iOS)
  6. Abre /chamados pra avisar: "wallet comprometida, IP/endereço suspeito"
  7. Examina como vazou: site falso? Phishing? App malicioso? Pra não repetir

Cripto roubada raramente recupera. Velocidade é tudo — quanto mais rápido mover pra wallet nova, menos perde.

Checklist mensal de segurança

  • Verifica que seed tá legível e acessível em 2 locais
  • Atualiza app/SO se tem update pendente
  • Confere transações no histórico — vê algo que não fez?
  • Senha do gerenciador de senha forte? Trocou nos últimos 12 meses?
  • Biometria ativa
  • Auto-lock configurado em 1-3min
  • Se mudou de celular/PC, removeu sessão antiga (logout)
  • Verifica wallet.pixgo.org tá nos favoritos (não digita)
  • Não tem app pirata/crackeado no celular

FAQ segurança

PixGo guarda meus fundos?

NÃO. PixGo Wallet é self-custody. Seus fundos estão na blockchain Liquid, controlados pela SEED que só você tem. PixGo é apenas o software/interface.

E se a empresa PixGo sumir/quebrar?

Sua wallet continua existindo. Você importa a seed numa wallet Liquid alternativa (SideSwap, Blockstream Green) e usa normal. Self-custody protege contra esse cenário.

Tem 2FA na PixGo Wallet?

2FA Google Authenticator está disponível na CONTA PixGo (login do site), não na wallet. Wallet usa biometria + senha. Pra fundos grandes: hardware wallet.

Posso compartilhar minha seed com cônjuge / sócio?

Tecnicamente sim — qualquer um com a seed controla a wallet. Decide se confia. Pra dois donos, ideal é multi-sig (não suportado ainda na PixGo Wallet, mas suportado em wallets avançadas).

Hash do meu telefone pode ter sido vazado em algum data breach

Não importa pra a wallet. Sua wallet só depende da SEED. Mas se você usa o telefone pra 2FA / SMS de outras contas, troca pra app authenticator (Aegis, Authy, Google Authenticator).

Posso usar a wallet em vários dispositivos?

Sim. Importa a mesma seed em vários dispositivos. Cada um terá a mesma vista (saldo, histórico). Útil pra ter "wallet do celular" + "wallet do PC" sincronizadas.

"Backup encriptado iCloud/Google Drive" salva minha seed?

Algumas wallets oferecem isso. PixGo Wallet NÃO faz upload automático da seed. Você é responsável por anotar. Se quer cloud, anota MANUALMENTE no Bitwarden ou 1Password (não em arquivo solto no Drive).

Phishing simulado: como saber se um e-mail é da PixGo de verdade?

1. Verifica domínio remetente: @pixgo.org (não @pixgo-noreply.com ou variação). 2. Hover sobre links sem clicar: tem que apontar pra pixgo.org. 3. Em dúvida: NÃO clica. Acessa pixgo.org direto e checa /chamados / Dashboard.


Resumo prático

  • Seed: backup em 2 lugares, NUNCA compartilha (suporte ñ pede)
  • Senha forte (12+ chars) + biometria + auto-lock 1-3min
  • Só usa wallet.pixgo.org direto (verifica HTTPS + favorito)
  • App só pelo botão Android na página inicial de wallet.pixgo.org
  • Promessas "irreais" (airdrop, gerador grátis, etc) = golpe garantido
  • Atendente telefônico ou DM pedindo seed/SMS = 100% golpe
  • Fundos > R$30k: hardware wallet obrigatório
  • Hackeado? Move tudo pra wallet nova IMEDIATAMENTE
  • Checklist mensal pra manter rotina

Leituras relacionadas: Wallet do zero · Como não cair em golpes · Recuperar conta