Golpes de e- commerce 7x maiores em games: Por que o Discord superou a Amazon na mira de hackers em 2025
Os cibercriminosos mantiveram a estratégia de varejo da Black Friday em 2025, concentrando ataques em plataformas de e-commerce e, de forma inédita, em gamers, que se tornaram o alvo principal. Segundo o relatório da Kaspersky, as tentativas de ataque contra plataformas de jogos cresceram quase sete vezes.
Cenário geral de phishing e fraudes
O período de compras de 2025 foi marcado por uma alta no volume e uma mudança no foco dos ataques, refletindo a adaptação dos criminosos ao comportamento do consumidor.
- Tentativas de phishing em alta: Foram bloqueadas 6.394.854 tentativas de acesso a links maliciosos que copiavam lojas, sistemas de pagamento e bancos.
- Foco no comprador online: A distribuição dos ataques mudou significativamente, com 48,21% mirando diretamente compradores online (aumento notável em relação aos 37,5% de 2024).
- Ataques bancários em queda, pagamentos em ascensão: Ataques a usuários bancários caíram de 44,41% para 26,10%. Em contrapartida, as tentativas contra sistemas de pagamento subiram para 25,69%, mostrando o interesse em roubar informações de transação imediata.
As marcas mais imitadas em campanhas de phishing
Os criminosos continuam a usar a credibilidade de grandes marcas para enganar vítimas, muitas vezes reciclando o texto de campanhas de anos anteriores.
- Amazon lidera: A gigante do e-commerce foi a marca mais copiada, com 606.369 tentativas de phishing detectadas. Os golpistas usam e-mails e páginas idênticas prometendo "acesso exclusivo antecipado" e descontos de até 70%.
- Outras varejistas e streaming: Marcas como AliExpress (54.500 tentativas) e eBay (38.383 alertas) também foram alvos frequentes.
- Serviços de assinatura lucrativos: Plataformas de streaming se tornaram foco para monetização rápida, com Netflix (801.148 páginas falsas) e Spotify (576.873 imitações) sendo amplamente exploradas.
- Campanhas temáticas: E-mails fraudulentos exploraram o lançamento de novos dispositivos Apple, usando imagens oficiais e apenas mudando os nomes de varejistas falsos.
O perigo oculto: Trojans bancários e malware
Além do phishing direto, malwares especializados em roubo de dados financeiros representaram uma ameaça constante durante o pico de compras.
- Mais de 1 milhão de ataques: A Black Friday de 2025 registrou 1.088.293 ataques envolvendo trojans bancários, softwares maliciosos que roubam dados sensíveis de sistemas de pagamento e bancos online.
- Ações do trojan: Esses malwares sofisticados monitoram a atividade do navegador, roubam credenciais e até mesmo substituem endereços de carteiras de criptomoedas na área de transferência.
Gamers como alvo principal: O boom do Discord
O cenário de ameaças para jogos mudou drasticamente em 2025, com um foco esmagador em uma plataforma específica.
- Crescimento explosivo: As tentativas de ataque contra plataformas de jogos saltaram para 20.188.897 casos, um aumento de quase 7 vezes em relação ao ano anterior.
- Discord no topo: A plataforma de comunicação para gamers liderou a lista de alvos com 18.556.566 tentativas, um aumento de mais de 14 vezes em comparação com 2024. O Discord representou mais de 92% de todos os ataques detectados contra plataformas de jogos.
- Outras plataformas visadas: Steam (1.547.110), Xbox (43.560), Uplay e Battle.net também foram visados.
- Malware de destaque: O RiskTool dominou as detecções (17.845.099), sendo usado para ocultar arquivos, mascarar processos e até mesmo mineração de criptomoedas encoberta.
A "Black Friday" do crime organizado na Dark Web
O submundo digital imita o varejo tradicional, com os próprios criminosos organizando promoções sazonais para vender dados roubados.
- Promoções de dados vazados: Fóruns da dark web anunciam grandes descontos em bases de dados roubados, incluindo informações de cartão de crédito ("carding"), visando atrair novos compradores.
- Padrão repetitivo: A estratégia de vendas na dark web permanece praticamente inalterada ano após ano, operando de forma semelhante a um negócio de varejo estabelecido.
Recomendações de segurança para evitar fraudes
Para se proteger em futuras temporadas de compras, adote medidas de segurança robustas.
1. Verificação de endereços: Sempre digite o endereço do site (URL) diretamente no navegador, evitando clicar em links de e-mails ou mensagens suspeitas.
2. Uso de senhas fortes: Utilize um gerenciador de senhas e ative a Autenticação de Dois Fatores (2FA) em todas as plataformas (e-commerce, bancos, jogos).
3. Antivírus atualizado: Mantenha softwares de segurança (antivírus) ativos e atualizados em todos os seus dispositivos.
4. Cautela com ofertas milagrosas: Desconfie de descontos excessivamente altos e ofertas que exigem urgência, pois esta é uma tática comum dos golpistas.
A Black Friday de 2025 consolidou uma ameaça alarmante: os cibercriminosos agem como varejistas organizados, reciclando táticas e migrando o foco para onde o dinheiro está – e, agora, o dinheiro está nos gamers. O crescimento de quase 7 vezes nos ataques a plataformas de jogos, liderado pelo Discord, prova que a facilidade de monetização de contas digitais e a vulnerabilidade dos entusiastas de jogos tornaram este grupo o alvo mais lucrativo. A lição é clara: a segurança em 2026 exige mais do que cautela com compras; ela exige uma defesa robusta e proativa nas plataformas de lazer digital.
