Jogos falsos que oferecem “incentivos financeiros” estão fazendo com que hackers roubem milhões de dólares em criptomoedas no mundo todo. O FBI alertou sobre o esquema no começo do mês.
O golpe acontece quando cibercriminosos entram em contato com vítimas online, tornam-se “amigos” e as convencem de baixar um suposto aplicativo. Nesse app, cada partida oferece criptomoedas como recompensa.
O FBI não divulgou quais jogos específicos estão sendo usados pelos criminosos, mas citou que “colheitas virtuais” em fazendas como uma atividade especialmente propensa a fraudes.
No esquema, os hackers pedem que as vítimas baixem uma carteira de criptomoedas e os persuadem a comprar o dinheiro virtual. Depois, pedem que os usuários armazenem o valor na carteira sob a lógica de que quanto mais dinheiro tiverem na carteira, mais recompensas as vítimas terão no jogo.
“As vítimas jogam o jogo e veem recompensas falsas se acumulando no aplicativo”, alertou o FBI. “Quando param de depositar fundos, os criminosos drenam as carteiras das vítimas usando um programa malicioso ativado inadvertidamente pelas vítimas ao entrar no jogo”.
Como se proteger
Segundo o FBI, ainda não há suspeitos identificados de cometer o crime. Cibercriminosos têm uma “longa história de exploração” nos chamados “jogos por recompensa”. Supostos hackers norte-coreanos teriam roubado mais de US$ 620 milhões em um ataque ao jogo Axie Infinity no ano passado.
O departamento norte-americano recomenda uma série de formas de se prevenir de roubos de hackers em jogos do tipo. São elas:
- Ao participar de jogos baseados em criptomoeda, crie uma carteira exclusiva. Isso isola as participações anteriores em criptomoedas, caso o jogador, sem saber, conceda a agentes ilícitos acesso à sua carteira de jogos
- Use um explorador de blockchain de terceiros para verificar independentemente os saldos dos endereços na carteira de jogos.
- Use periodicamente um verificador de permissão de token de terceiros para ajudá-lo a ver quais sites ou aplicativos você permitiu inadvertidamente acessar fundos na carteira e revogar permissões.