Sites de apostas falsas acumulam R$ 107 mil e deixam dados de milhares expostos. (Foto: Reprodução/Magnific/gesrey)

Golpe usa sites de apostas falsos para prender depósitos e cobrar taxa de saque

Rede identificada pela ZenoX também expôs dados de mais de 3,6 mil pessoas e registrou R$ 107,5 mil em saldos de usuários

Sites de apostas falsos – Uma rede de sites falsos de apostas está usando promessas de ganhos rápidos para aplicar um golpe em usuários por meio do Pix. A operação, identificada pela empresa de cibersegurança ZenoX, envolve plataformas com nomes como “MAXXBET7K”, “MAXBTT7K” e “NEWWBET7K”.

Segundo investigação enviada com exclusividade ao portal TecMundo, os sites são divulgados em TikTok, Instagram e Telegram. As publicações oferecem ganhos de R$ 2.000 a R$ 3.000 a partir de depósitos de apenas R$ 20 a R$ 30.

LEIA: Autorregulação da IA anunciada pelos EUA concentra poder em big techs e pode ferir soberania de países

Após o pagamento, o dinheiro fica retido na plataforma. Para tentar sacar o suposto prêmio, o usuário é informado de que precisa pagar mais R$ 30 por uma “taxa de liberação”.

A cobrança, porém, faz parte do próprio golpe. A análise do código das páginas mostrou que, quando o sistema não consegue se comunicar com o provedor PixUp, um QR Code genérico e falso é criado no navegador da vítima.

O pagamento da taxa, portanto, não libera o saldo. A confirmação da transação não é concluída e o dinheiro continua bloqueado.

Código das páginas também deixou dados expostos

A investigação encontrou ainda falhas de segurança nas plataformas. Senhas e chaves utilizadas para acessar áreas administrativas estavam disponíveis no código entregue aos visitantes.

A vulnerabilidade permitiu acessar bancos de dados das páginas. No caso da NEWWBET7K, havia informações de mais de 3,6 mil pessoas, incluindo nomes completos, e-mails, telefones, saldos fictícios e histórico de operações realizadas por Pix.

Outra base, ligada aos domínios MAXXBET7K e MAXBTT7K, mostrava R$ 107.519,00 em saldo acumulado entre 415 contas.

O levantamento apontou que 92% dos depósitos tinham valores baixos. Além disso, 68% das transações permaneciam com status pendente, sem devolução aos usuários.

“O padrão é inequívoco: entra muito depósito pequeno, e quase nada sai. O estado ‘pendente’ não é fila de processamento, é o destino final do dinheiro da vítima”, destaca a ZenoX, no documento.

Golpe depende de engenharia social

A operação não utiliza um vírus convencional para comprometer os dispositivos das vítimas. De acordo com os pesquisadores, a fraude combina engenharia social com recursos implementados no próprio código das páginas.

“A malícia desta operação não é malware clássico: é econômica e de engenharia. O próprio código da aplicação implementa o bloqueio do pagamento, a taxa falsa e a confirmação impossível de saque”

Gabriel Alves, pesquisador de ameaças da ZenoX e autor do relatório

Por esse motivo, antivírus comuns não conseguem impedir a fraude.

A ZenoX também identificou uma estratégia de substituição dos endereços usados pelos sites. Quando um domínio é derrubado ou bloqueado, os responsáveis registram outros com nomes semelhantes para manter a operação ativa.

Vítimas devem contestar transações

A orientação para quem caiu no golpe é comunicar imediatamente o banco e solicitar a contestação pelo Mecanismo Especial de Devolução (MED 2.0).

Segundo as informações do relatório, a ferramenta do Banco Central (BC) permite bloquear preventivamente recursos nas contas que receberam o dinheiro e rastrear os valores por contas intermediárias.

A vítima deve apresentar os comprovantes do Pix e das conversas relacionadas ao golpe durante a notificação.

É importante notar: qualquer devolução Pix, em qualquer cenário, o MED 2.0 deve ser utilizado como medida de proteção. Se recebeu um valor indevido, retorne via MED, não faça transferência direta Pix

O vazamento de dados também pode gerar novas tentativas de fraude. Os especialistas alertam que criminosos podem procurar as vítimas oferecendo supostos serviços de “recuperação de saldo” em troca de novas taxas.

A recomendação é ignorar essas abordagens, guardar as evidências e registrar a ocorrência junto à Polícia Civil, contribuindo para o bloqueio dos domínios e perfis relacionados à operação.

Conheça a Bee Fenati

A Bee Fenati é uma rede social pensada para a categoria TI. Lá, o profissional de tecnologia troca experiências com colegas de profissão, se mantém atualizado sobre as novas tendências do setor de tecnologia, turbina o seu currículo com cursos e certificações, encontra vagas disponíveis no mercado e ainda ganha descontos e cashback em centenas de grandes marcas parceiras. (Saiba mais)

Recupere o valor da sua contribuição

Na Benefícios Rede Bee, o profissional de TI acessa descontos em centenas de grandes marcas, com muitas delas oferecendo cashback. A partir de R$ 20 acumulados em sua carteira digital, você pode transferir o dinheiro direto para sua conta bancária. (Saiba mais)

Capacitação profissional

Na Fenati Academy, você acessa milhares de cursos e diversas certificações internacionais gratuitas – ou com descontos exclusivos – de parceria de renome no mercado, como a Cisco e a Oracle. Você também ganha bolsa integral de acesso ao Sindplay, streaming de capacitação em TI apelidado pela mídia especializada como a “Netflix de TI”. (Saiba mais)

Encontre a vaga ideal

A Bee Hunter é uma plataforma inteligente que utiliza tecnologia e IA para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. A ferramenta cruza currículos com vagas disponíveis e indica a melhor oportunidade em emprego para você. Ela ainda sugere cursos disponíveis na Fenati Academy para te ajudar a ficar mais perto do emprego que você está buscando. (Saiba mais)

Baixe o aplicativo da Bee Fenati agora na APP STORE (IOS) OU PLAY STORE (ANDROID) e aproveite!

(Com informações de Tecmundo)
(Foto: Reprodução/Magnific/gesrey)

Leia mais