Destaque

Grupo invade sites ‘gov.br’ para aplicar golpes com plataformas falsas de apostas

Plataformas falsas de apostas – Sites com domínio “.gov.br” estão sendo explorados por criminosos para divulgar plataformas falsas de apostas esportivas e jogos de azar. A estratégia utiliza páginas governamentais comprometidas para manipular resultados de mecanismos de busca e direcionar usuários a endereços controlados pelos invasores.

A denúncia foi apresentada em um relatório da Check Point Research (CPR), divisão de inteligência da empresa de segurança cibernética Check Point Software. O documento, assinado pelo pesquisador Amit Yardeni, identifica o grupo como “Gambling Goblin”. Segundo os analistas, a organização atua desde meados de 2025 e mantém ligações com o “Earth Berberoka”, coletivo asiático especializado em ataques relacionados a jogos de azar.

LEIA: Avanço da IA pode trazer risco existencial e exige governança urgente, alerta ONU

Páginas públicas são usadas para redirecionar usuários

O método utilizado pelos criminosos explora a confiança associada aos endereços governamentais. Depois de instalar programas nos servidores comprometidos, os invasores conseguem fazer com que pessoas que encontram páginas públicas em pesquisas sejam redirecionadas, de maneira oculta, para sites controlados pelo grupo.

Os endereços utilizados como destino reproduzem a aparência de plataformas conhecidas, entre elas Google Play, Microsoft Store e Amazon. As páginas são apresentadas em português e contam com avaliações e comentários falsos para transmitir uma aparência de legitimidade.

A manipulação dos mecanismos de busca ajuda os links fraudulentos a conquistar posições de destaque em pesquisas comuns. Dessa forma, a reputação dos próprios órgãos públicos é utilizada pelos criminosos para contornar filtros de proteção e aumentar o alcance das campanhas.

“A reputação de um domínio deve ser tratada como um ativo de segurança. O comprometimento de um site governamental não afeta apenas seus próprios usuários. A credibilidade acumulada pelo domínio pode ser explorada pelos cibercriminosos para ampliar o alcance de fraudes direcionadas a um público muito maior”, alertam os pesquisadores, em nota técnica.

GSI afirma não haver registro de vazamento

Procurado pelo TecMundo, o Gabinete de Segurança Institucional da Presidência da República (GSI/PR) afirmou que o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) não recebeu notificações relacionadas a comprometimento ou vazamento de dados de cidadãos ou servidores nos episódios descritos no relatório.

O órgão também destacou que identificar os responsáveis pelos ataques não está entre as atribuições centrais do CTIR Gov.

“A atribuição de uma atividade cibernética a um ator específico é um processo complexo que depende da correlação de diferentes elementos técnicos e de inteligência. Técnicas, táticas e procedimentos (TTPs) observados em incidentes podem ser utilizados por diferentes atores”, afirmou o órgão.

Segundo o GSI, cada incidente é tratado tecnicamente pelas equipes responsáveis pelos ativos de Tecnologia da Informação do órgão afetado, que possuem acesso e gestão direta dos ambientes. Ao CTIR Gov cabe prestar as orientações técnicas iniciais.

A pasta também afirmou que, entre os casos mencionados pela Check Point, a maior parcela envolve administrações municipais.

O GSI ressaltou que o comprometimento de servidores para manipular resultados de buscas não é uma prática inédita. O problema já foi abordado pela Recomendação CTIR Gov 08/2024, publicada em 2024.

O órgão acrescentou que trabalha em parceria com o CERT.br para identificar e notificar páginas governamentais atingidas.

Casos são registrados desde 2023

Embora o relatório da Check Point associe o Gambling Goblin a atividades iniciadas em meados de 2025, o CERT.br afirma que os primeiros casos de sites comprometidos para manipulação de resultados em mecanismos de busca foram identificados em dezembro de 2023.

A informação foi dada pela gerente-geral da entidade, Cristine Hoepers. Segundo ela, desde os primeiros registros, o CERT.br realiza notificações regulares aos administradores de redes vulneráveis de diferentes setores, não apenas da área governamental.

As comunicações incluem orientações técnicas para confirmar o comprometimento e recuperar os ambientes afetados.

Os registros podem ser acompanhados publicamente na categoria “Malware SEO” do Portal de Estatísticas do CERT.br.

Questionada sobre a possibilidade de intervenção na infraestrutura técnica quando domínios públicos são utilizados em redirecionamentos fraudulentos de grande escala, Hoepers esclareceu que “não há nada que possa ser feito pelo Registro.br nesses casos”.

Apostas podem ser apenas o início

A estrutura identificada pelos pesquisadores não se limita necessariamente à divulgação de sites de apostas. Como os criminosos controlam as páginas de destino, a operação pode ser modificada para aplicar outros tipos de golpes.

Segundo a análise, a reprodução de lojas de aplicativos conhecidas pode ser utilizada para induzir vítimas a baixar vírus ou programas espiões em celulares e computadores.

O relatório também encontrou indícios de utilização de ferramentas de inteligência artificial (IA). De acordo com os pesquisadores, a tecnologia é empregada para automatizar partes da operação, incluindo a execução de rotinas internas e a criação de códigos de instalação.

A investigação aponta ainda o Brasil como principal mercado do grupo atualmente. A mesma estrutura foi encontrada em versões adaptadas para inglês, espanhol e vietnamita.

Para evitar bloqueios determinados pela Justiça e remoções de páginas, os criminosos criam novos endereços diariamente.

“Historicamente, o país esteve fortemente associado a grupos locais especializados em trojans bancários. A campanha do Gambling Goblin mostra como grupos estrangeiros podem explorar a crescente dimensão do mercado de apostas online no país e, simultaneamente, a presença de servidores públicos expostos e com alta reputação nos mecanismos de busca”, destacam os analistas.

Diante do cenário, especialistas em tecnologia recomendam que as equipes de TI dos órgãos públicos realizem auditorias imediatas nos servidores, eliminem arquivos suspeitos e atualizem chaves de acesso e senhas.

As medidas são recomendadas porque, segundo os pesquisadores, o grupo explora vulnerabilidades conhecidas e a ausência de monitoramento contínuo.

Acumule cashback e transfira o dinheiro direto para sua conta!

A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)

Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!

A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!

Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.

Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!

Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.

Qualifique-se agora com a Fenati Academy!

Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati. (Saiba mais)

Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)

A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)

Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)

Encontre o emprego dos seus sonhos com a Bee Hunter!

Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)

A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.

A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!

(Com informações de Tecmundo)
(Foto: Reprodução/Magnific/DC Studio)

Julia Stoever

Publicado por
Julia Stoever
Tags: sindical

Veja Também

  • Destaque

Pejotização: Estado deixa de arrecadar R$ 105 bilhões enquanto trabalhadores perdem direitos

Migração da CLT para o MEI atingiu 5 milhões de trabalhadores e provocou perda estimada…

1 hora atrás
  • Notícias

Mais de 80% das escolas brasileiras já proíbem uso de celulares

Dados da OCDE mostram avanço das restrições e apontam relação entre uso de telas, distração…

2 horas atrás
  • Destaque

Avanço da IA pode trazer risco existencial e exige governança urgente, alerta ONU

Alto Comissário da ONU defende regras comuns, fiscalização independente e maior cooperação para conter riscos…

3 horas atrás