Especialistas em segurança da Kaspersky identificaram um golpe usando o Free Fire, jogo online popular entre adolescentes, para exibir propaganda e disseminar scareware. A mensagem afirma que, durante o período de isolamento social, a desenvolvedora do jogo Garena está dando 1 mil diamantes (que são as moedas ou dinheiro usados para comprar itens no jogo) e passes gratuitos que oferecem itens para o jogador utilizar no game. Os benefícios não são verdadeiros e só servem para fazer a pessoa clicar no link de phishing.
Ciberataques a dispositivos móveis crescem 124% em março, aponta Kaspersky
Caso clique, a vítima é direcionada para uma página fraudulenta que pede para o jogador responder a três perguntas sobre o jogo: quantas horas o internauta joga por dia; se ele gosta do jogo; e de qual liga ele faz parte. Em cada resposta, uma nova janela é aberta e é onde o golpe se concretiza.
Nos testes realizados pela equipe de especialistas de segurança da Kaspersky, foram encontradas páginas que exibem anúncios, pedidos de participação em pesquisas online (geração de trá fego) e scareware – uma engenharia social que visa gerar uma percepção de medo para fazer com que a vítima baixe uma solução para o problema apresentado, como uma suposta infecção no dispositivo ou a necessidade de baixar uma VPN para seguir acessando o link.
É interessante perceber que o golpe se adequa dependendo do idioma que o usuário tenha no celular, a Kaspersky identificou scareware em português, inglês e espanhol. No fim, o golpe pede para a vítima compartilhar a “promoção” com dez contatos via WhatsApp. Novamente a mensagem pode estar em português, inglês ou espanhol.
Nos testes que a Kaspersky realizou, não foi possível concluir o processo carregando o suposto benefício na conta do jogo. O golpe fica mostrando uma mensagem dizendo que ainda falta compartilhar a mensagem com cinco contatos. Como o WhatsApp não permite mais o envio de mensagem para mais de cinco contatos por vez, é possível que este seja o fim do golpe. Algo bom para os jogadores, pois em nenhum momento é pedido a credencial de acesso do jogo.
Para evitar ser vítima, a Kaspersky recomenda:
- Suspeite sempre de links recebidos por e-mails, SMSs ou mensagens de WhatsApp, principalmente quando o endereço parece suspeito ou estranho.
- Sempre verifique o endereço do site para onde foi redirecionado, endereço do link e o e-mail do remetente para garantir que são genuínos, antes de clicar neles. Além disso, verificar se o nome do link na mensagem não aponta para outro hyperlink.
- Verifique se a notícia é verdadeira acessando o site oficial da empresa ou organização – ou os perfis nas redes sociais.
- Se não tiver certeza de que o site da empresa é real e seguro, não insira informações pessoais.
- Use soluções de segurança confiáveis, como o Kaspersky Internet Security, para ter uma proteção em tempo real para quaisquer tipos de ameaças. Ela ainda conta com uma função “modo gamer”, que congela as tarefas rotineiras para que o processamento seja totalmente dedicado ao jogo.
Participe das comunidades IPNews no Facebook, LinkedIn e Twitter.

