Sua PixGo Wallet é self-custody — você é o banco. Isso significa controle total + responsabilidade total. Esse guia mostra os golpes mais comuns na área cripto, como configurar segurança forte na wallet, e checklist completo pra não perder seus fundos.
- Nunca compartilhe a seed de 12 palavras — nem com suporte, nem com "amigo dev"
- Backup da seed em 2 lugares físicos diferentes (papel + cofre, papel + 1Password)
- Ative biometria + senha forte (não óbvia)
- Use só a URL oficial: wallet.pixgo.org — verifica HTTPS
- Hardware wallet pra fundos grandes (Ledger Nano, Trezor)
- Suporte da PixGo NUNCA pede seed, senha, ou faz "verificação por mensagem"
Os 6 golpes mais comuns (e como evitar)
Golpe 1: "Suporte oficial pede sua seed"
Versão clássica. Você abre ticket / DM no Instagram / Telegram pedindo ajuda. Alguém responde se passando por "suporte oficial". Pede: "manda print da sua seed pra eu validar". Você manda → ele importa sua wallet → leva tudo.
Defesa:
- PixGo NUNCA pede seed. Nunca. Em hipótese alguma.
- Suporte oficial só por /chamados (logado na sua conta) ou e-mail [email protected]
- Suporte por DM Telegram: @PixGoOrg apenas (sem variantes tipo @PixGo_Suporte, @PixGoOficial1)
- Se duvida da pessoa: pede pra ela mandar você um link
https://pixgo.org/chamados/SEU_TICKETque só funciona se ela tem acesso
Golpe 2: "Site falso da PixGo Wallet"
Atacante registra pixgo-wallet.com, pixgowallet.org, wallet-pixgo.com, pixg0.org (com zero). Faz cópia visual idêntica. Manda Google Ads ou link no Telegram. Você cola seed → ele leva.
Defesa:
- SEMPRE digita o domínio: wallet.pixgo.org
- Verifica HTTPS + cadeado verde antes de digitar seed
- Adiciona aos favoritos pra acessar sempre via favorito (sem digitar)
- Não clique em links de "wallet PixGo" em DMs ou anúncios
Golpe 3: "Você ganhou airdrop / promoção PixGo"
DM falando "parabéns, sua wallet foi selecionada pra airdrop de R$500 em USDT! Conecta sua wallet aqui: [link malicioso]". Link pede seed pra "verificar". → leva tudo.
Defesa:
- PixGo NÃO faz airdrop aleatório por DM
- Toda promoção real é anunciada em pixgo.org/blog ou redes oficiais (Instagram @PixGoOficial, Telegram canal @PixGoOrg)
- "Conecta sua wallet" = perigo. Wallet PixGo não precisa "conectar" a nada terceiro pra receber valores
Golpe 4: "Compra coin barata!" / "Gerador de DEPIX grátis"
Link/app prometendo gerar DEPIX grátis ou comprar cripto pela metade do preço. Você baixa o app → app é trojan → rouba seed/senha.
Defesa:
- Apps PixGo só vêm do botão Android na página inicial de wallet.pixgo.org (não Google Play store de terceiros)
- Não baixe app cripto fora das fontes oficiais
- Promessa "irreal" de retorno = golpe garantido. Cripto não tem "DEPIX grátis"
Golpe 5: "Atendente da exchange/PixGo te ligando"
Você compra cripto, vende algo. Recebe ligação de "atendente PixGo" pedindo pra "confirmar transação" passando código SMS ou 2FA. Você passa → atacante usa pra acessar conta.
Defesa:
- PixGo não liga pra usuário. Tudo é via /chamados ou e-mail
- Atendente "telefônico" pedindo SMS = 100% golpe
- Se duvida: desligue, ligue de volta no número oficial publicado em pixgo.org/sobre
Golpe 6: Comprometimento do dispositivo
Você clica em arquivo/link malicioso, vírus instala no seu celular/PC, e fica logado vendo tudo que você digita (incluindo seed quando você abrir a wallet). Sem você notar.
Defesa:
- Mantenha SO atualizado (Android, iOS, Windows, Linux)
- Antivírus básico (Windows Defender já basta na maioria dos casos)
- Não instale apps "pirateados", crackeados ou de fontes desconhecidas
- Pra fundos GRANDES (>R$5k): use hardware wallet (Ledger, Trezor) — chave nunca aparece na tela
Configurar segurança forte na wallet
1. Senha de desbloqueio
Wallet pede senha sempre que abre. Configure forte:
- Mínimo 12 caracteres
- Mistura maiúscula + minúscula + número + símbolo
- NÃO use senha de outra conta (e-mail, banco)
- NÃO use palavras óbvias (123456, password, nome do pet, data nascimento)
- Salva no 1Password / Bitwarden / iCloud Keychain (não no Notes)
Exemplo de senha boa: x7@MfQv2!pLk9 (gerada por gerenciador de senha).
2. Biometria (recomendado)
Em Settings → Biometria, ative:
- Desbloqueio por digital/face
- Confirmação biometrica em envios (todo "Enviar" pede digital)
Isso impede que alguém com acesso ao seu celular abra a wallet, mesmo que saiba a senha.
3. Auto-lock
Settings → Auto-lock em 1-3 minutos. Wallet bloqueia sozinha se você deixar aberta. Se alguém pegar o celular emprestado, não vê saldo.
4. Backup verificado
Settings tem Backup → Verificar seed. Wallet pede pra você digitar 3 palavras aleatórias do seu seed. Se você acerta = backup tá no lugar. Se errou = anota DE NOVO.
Faz isso a cada 6 meses. Pessoas esquecem onde guardaram, e a wallet some por causa disso.
5. Não logue em wifi público
HTTPS protege a sessão, mas wifi público pode ter MITM em SSL frágil. Pra fundos importantes, espere chegar em rede confiável. Ou use VPN (Mullvad, Proton VPN).
Hardware wallet — quando vale a pena
Hardware wallet (Ledger Nano, Trezor) é um dispositivo físico que armazena sua seed offline. Toda transação é assinada NO dispositivo, sem expor a chave no PC/celular.
| Cenário | Recomendação |
|---|---|
| Saldo < R$500 | Wallet padrão tá OK |
| Saldo R$500 - R$5.000 | Wallet + seed BEM guardada |
| Saldo R$5.000 - R$30.000 | Considera Ledger Nano S Plus (~R$400) |
| Saldo > R$30.000 | Hardware wallet OBRIGATÓRIO |
PixGo Wallet ainda não suporta hardware wallet direto. Workaround: importa a seed do Ledger numa wallet Liquid externa (Blockstream Green com hardware) e usa essa pra fundos longos. PixGo Wallet pra valores menores operacionais.
O que fazer se foi hackeado
Suspeita de comprometimento (transação que não fez, valor sumindo):
- Pegue UMA WALLET NOVA (cria seed nova)
- Da wallet hackeada, transfere TODO saldo restante pra wallet nova IMEDIATAMENTE
- NÃO use a wallet hackeada de novo — ela vai continuar sendo drenada
- Reseta senhas: e-mail, PixGo, redes sociais
- Reseta dispositivo (factory reset Android/iOS)
- Abre /chamados pra avisar: "wallet comprometida, IP/endereço suspeito"
- Examina como vazou: site falso? Phishing? App malicioso? Pra não repetir
Cripto roubada raramente recupera. Velocidade é tudo — quanto mais rápido mover pra wallet nova, menos perde.
Checklist mensal de segurança
- Verifica que seed tá legível e acessível em 2 locais
- Atualiza app/SO se tem update pendente
- Confere transações no histórico — vê algo que não fez?
- Senha do gerenciador de senha forte? Trocou nos últimos 12 meses?
- Biometria ativa
- Auto-lock configurado em 1-3min
- Se mudou de celular/PC, removeu sessão antiga (logout)
- Verifica wallet.pixgo.org tá nos favoritos (não digita)
- Não tem app pirata/crackeado no celular
FAQ segurança
PixGo guarda meus fundos?
NÃO. PixGo Wallet é self-custody. Seus fundos estão na blockchain Liquid, controlados pela SEED que só você tem. PixGo é apenas o software/interface.
E se a empresa PixGo sumir/quebrar?
Sua wallet continua existindo. Você importa a seed numa wallet Liquid alternativa (SideSwap, Blockstream Green) e usa normal. Self-custody protege contra esse cenário.
Tem 2FA na PixGo Wallet?
2FA Google Authenticator está disponível na CONTA PixGo (login do site), não na wallet. Wallet usa biometria + senha. Pra fundos grandes: hardware wallet.
Posso compartilhar minha seed com cônjuge / sócio?
Tecnicamente sim — qualquer um com a seed controla a wallet. Decide se confia. Pra dois donos, ideal é multi-sig (não suportado ainda na PixGo Wallet, mas suportado em wallets avançadas).
Hash do meu telefone pode ter sido vazado em algum data breach
Não importa pra a wallet. Sua wallet só depende da SEED. Mas se você usa o telefone pra 2FA / SMS de outras contas, troca pra app authenticator (Aegis, Authy, Google Authenticator).
Posso usar a wallet em vários dispositivos?
Sim. Importa a mesma seed em vários dispositivos. Cada um terá a mesma vista (saldo, histórico). Útil pra ter "wallet do celular" + "wallet do PC" sincronizadas.
"Backup encriptado iCloud/Google Drive" salva minha seed?
Algumas wallets oferecem isso. PixGo Wallet NÃO faz upload automático da seed. Você é responsável por anotar. Se quer cloud, anota MANUALMENTE no Bitwarden ou 1Password (não em arquivo solto no Drive).
Phishing simulado: como saber se um e-mail é da PixGo de verdade?
1. Verifica domínio remetente: @pixgo.org (não @pixgo-noreply.com ou variação). 2. Hover sobre links sem clicar: tem que apontar pra pixgo.org. 3. Em dúvida: NÃO clica. Acessa pixgo.org direto e checa /chamados / Dashboard.
Resumo prático
- Seed: backup em 2 lugares, NUNCA compartilha (suporte ñ pede)
- Senha forte (12+ chars) + biometria + auto-lock 1-3min
- Só usa wallet.pixgo.org direto (verifica HTTPS + favorito)
- App só pelo botão Android na página inicial de wallet.pixgo.org
- Promessas "irreais" (airdrop, gerador grátis, etc) = golpe garantido
- Atendente telefônico ou DM pedindo seed/SMS = 100% golpe
- Fundos > R$30k: hardware wallet obrigatório
- Hackeado? Move tudo pra wallet nova IMEDIATAMENTE
- Checklist mensal pra manter rotina
Leituras relacionadas: Wallet do zero · Como não cair em golpes · Recuperar conta