Como os golpistas atacam jovens jogadores

A primavera está chegando, as crianças estão indo para a escola e também estão encontrando os amigos nos jogos online favoritos. Com isso em vista, acabamos de realizar um de nossos maiores estudos de todos os tempos sobre as ameaças que jogadores mais jovens poderão encontrar.

A nova estação traz consigo novas esperanças, novos assuntos, novos amigos… e novos (e não tão novos) videogames. Após as férias de verão, é normal que as crianças mergulhem de volta no mundo virtual. Com as obrigações escolares, há menos tempo para passear com os amigos no shopping, então, o espaço digital se torna o local de encontro preferido. E isso inclui, é claro, jogar videogames.

Mas o mundo dos jogos não é tão amigável como pode parecer à primeira vista e por isso a segurança virtual nesse ambiente também é um item de primeira importância. É claro que os jogos em si são (em sua maioria) bons, entretanto, o problema são os golpistas parasitas e os criminosos virtuais que eles atraem.

Os especialistas da Kaspersky mergulharam nessas questões para descobrir quais jogos e jogadores estão sob maior risco e o que deve ser feito para mudar essa realidade. Veja a versão completa de nosso relatório para obter as respostas para estas e outras perguntas relacionadas.

Os golpistas adoram o Minecraft

Para entender o cenário de ameaças enfrentado por jovens jogadores, nossos especialistas analisaram as estatísticas da Kaspersky Security Network (KSN) global. A KSN coleta grandes quantidades de dados anônimos de inteligência sobre as ameaças virtuais recebidas voluntariamente de usuários.

Ao selecionarmos os jogos infantis mais populares para o estudo, descobrimos que os quatro títulos mais atacados entre julho de 2023 a julho de 2024 foram Minecraft, Roblox, Among Us e Brawl Stars.

Nome do jogo Número de tentativas de ataque
Minecraft 3.094.057
Roblox 1.649.745
Among Us 945.571
Brawl Stars 309.554
Five Nights at Freddy’s 219.033
Fortnite 165.859
Angry Birds 66.754
The Legend of Zelda 33.774
Toca Life World 28.360
Valorant 28.119
Mario Kart 14.682
Subway Surfers 14.254
Overwatch 2 9.076
Animal Crossing 8.262
Apex Legend 8.133

É isso mesmo, mais de três milhões de tentativas de ataque somente no Minecraft! Quase duas vezes mais do que o segundo colocado, Roblox. Por quê? Porque muitos jogadores estão procurando baixar mods e cheats para o Minecraft, e muitas vezes eles acabam sendo aplicativos maliciosos.

Quanto aos tipos de ameaças disseminadas, as mais comuns são downloaders, adwares, Cavalos de troia e backdoors. Há vários anos, os downloaders de malware vêm sendo as ameaças mais ativas para a indústria de jogos, ou seja, os downloaders que se apresentam como “o melhor modloader de Minecraft que você pode obter” geralmente acabam baixando… backdoors, Cavalos de troia e outras ameaças.

Golpes de phishing populares

Embora seja fácil ensinar para as crianças a baixar aplicativos somente de fontes confiáveis e a usar soluções de segurança, mantê-las protegidas contra phishing é um desafio maior. Nesse sentido, vale a pena manter os ouvidos e os olhos atentos: quanto mais você e as crianças souberem e lerem sobre novos golpes, maior será a capacidade de saber detectar o perigo. Além disso, a maioria dos golpes de jogos tende a seguir um padrão.

Skins gratuitas

Praticamente todos os principais jogos infantis atualmente permitem (ou incentivam) os jogadores a personalizar seu personagem com skins que podem custar muito dinheiro, e até mesmo milhões de dólares em alguns casos! É claro que a maioria das crianças não tem essa quantidade de dinheiro debaixo da cama, então, elas estão sempre à procura de brindes chamativos.

Um desses atos de “generosidade” foi descoberto por nossos especialistas. Os golpistas astutamente exploraram duas coisas que tocam os corações de jovens jogadores: Valorant e MrBeast. O primeiro é um jogo de tiro popular, e o outro é um dos YouTubers mais bem-sucedidos do mundo, com uma base de mais de 300 milhões de assinantes, principalmente crianças.

MrBeast e os criadores do Valorant provavelmente não têm ideia de sua colaboração na doação de skins em um site fraudulento

MrBeast e os criadores do Valorant provavelmente não têm ideia de sua colaboração na doação de skins em um site fraudulento

Os golpistas convidam os jogadores a fazer login no site de phishing com o uso das credenciais da conta de jogo e, em seguida, abrir um baú de tesouro. É claro que não existe tesouro nenhum, apenas um truque para sequestrar a conta.

Moedas gratuitas no jogo

A maioria das economias no jogo são construídas por meio de dois tipos de moeda: comum e rara. A moeda comum geralmente é obtida ao jogar o jogo, e a moeda rara ou premium é comprada com dinheiro do mundo real. Evidentemente, é o último tipo que atrai os criminosos virtuais.

Por exemplo, um golpe solicita que os jogadores do Pokémon GO insiram o nome de usuário da conta do jogo. Depois disso, ocorre uma verificação do tipo “Eu não sou um robô”, e então, o jogador chega em um site que promete oferecer moeda gratuita no jogo.

Site de phishing atrativo que visa jovens jogadores de Pokémon GO

Site de phishing atrativo que visa jovens jogadores de Pokémon GO

Essas chamadas para ação são uma artimanha para redirecionar os usuários para um golpe muito mais sério, onde não apenas as contas de jogos estão em risco, mas também dados altamente confidenciais, como dados bancários.

Recompensa por ações no jogo

“Faça isso ou isso e ganhe um prêmio!” é um truque padrão de criminosos virtuais. Descobrimos esse golpe em um site de phishing relacionado ao Roblox: as vítimas receberam um vale-presente do Walmart de 100 dólares, a mesma quantia oferecida pelos estabelecimentos de fast food Taco Bell, e para os especialmente gananciosos, 25 mil dólares em dinheiro. Mas, tem um probleminha: antes de fazer o pagamento, precisamos saber suas informações bancárias!

Curiosa lista de recompensas: um voucher de 100 dólares juntamente com 25 mil dólares em dinheiro

Curiosa lista de recompensas: um voucher de 100 dólares juntamente com 25 mil dólares em dinheiro

Como os jogadores mais jovens ainda não têm suas próprias informações bancárias, eles provavelmente fornecerão os números dos cartões bancários dos pais para o site voraz. E podemos imaginar até que ponto chegará a alegria dos pais quando a próxima fatura chegar.

Como jovens jogadores podem se manter seguros

As crianças geralmente não têm habilidades básicas de segurança virtual, portanto, elas podem facilmente cair nas armadilhas de criminosos virtuais, por exemplo, ao tentar baixar um jogo gratuito, um mod ou uma skin “obrigatória”. É por isso que ensinar práticas de segurança virtual para crianças é uma das missões mais importantes da paternidade e maternidade modernas.

Para obter outras dicas de segurança para jovens jogadores ainda mais interessantes, confira a versão completa do nosso relatório.

Dicas