Líderes de cibersegurança alertam para riscos com o fim das bets
2 Oct, 2026
A saída das bets do mercado brasileiro pode abrir brechas para criminosos digitais atuarem com mais força, é o que apontam líderes e especialistas de cibersegurança procurados por Mobile Time. É o caso de Fernanda Palomino, líder de comunicação de segurança cibernética para a América Latina na Gen. A executiva explica que a saída dos players do mercado de apostas de quota fixa pode fazer os usuários buscarem alternativas de acesso. Contudo, a executiva detalha que o risco surge quando essa busca leva os usuários para fora dos ambientes oficiais, por exemplo, os sites não regulamentados, aplicativos de fontes desconhecidas ou serviços que prometem manter o acesso. “Essas situações também podem ser exploradas por cibercriminosos para criar sites ou aplicativos falsos que imitam serviços conhecidos ou prometem formas alternativas de acesso, com o objetivo de obter informações pessoais ou financeiras, roubar credenciais ou distribuir malware. Portanto, em vez de antecipar exatamente como os usuários no Brasil vão reagir, é importante considerar os riscos que podem surgir ao recorrer a alternativas não oficiais”, disse em resposta a Mobile Time. Por sua vez, Fabio Marenghi, pesquisador líder de segurança da Kaspersky, explica que para o usuário fica muito mais difícil diferenciar uma plataforma clandestina real de uma página criada simplesmente para aplicar golpes. Especificamente sobre riscos e dispositivos móveis, o especialista da empresa de segurança afirma que, em dispositivos Android, a busca por alternativas pode levar usuários a instalar arquivos .APKs de fontes desconhecidas, criando oportunidades para a distribuição de trojans bancários e outros malwares. “Ao mesmo tempo, os criminosos podem explorar o bloqueio em campanhas de phishing, oferecendo falsos novos endereços, aplicativos ou formas de saque para roubar dados e dinheiro das vítimas”, reforça Marenghi. Tipos de golpes envolvendo bets A Kaspersky ainda enviou uma lista de possíveis golpes que podem surgir após a proibição das bets, tais como: - Sites falsos com criminosos fazendo uma cópia exata de plataformas originais que estão de saída do mercado brasileiro. Nessas páginas, os atacantes colocam uma página falsa de login para as vítimas digitarem e entregarem e-mail e senha, de modo que os golpistas roubem o saldo e seus dados pessoais; - Golpe de taxa de saque com mensagens enviadas por SMS ou WhatsApp prometendo liberar o saldo bloqueado mediante o pagamento de uma taxa operacional ou imposto inexistente. A vítima paga e perde o dinheiro; - Aplicativos falsos fora das lojas oficiais que vêm com malware para acessar por completo o celular e até roubar dados de acesso em contas bancárias; - Falsas VPNs que surgem com a promessa de gratuidade e de burlar o bloqueio governamental, mas são spywares que podem comprometer senhas e dados críticos do usuário. Sobre VPN, Palomino salienta que as redes virtuais privadas são “ferramentas legítimas de privacidade e segurança” que, entre outras funções, podem fazer com que uma conexão pareça ter origem em um local diferente. Por isso, alguns usuários podem considerar usar uma VPN para tentar acessar serviços com restrição geográfica. Mas, do ponto de vista da cibersegurança, o risco não está na própria tecnologia da VPN, mas, sim, no fato de os usuários recorrerem a “serviços desconhecidos ou falsos” sem verificar quem os fornece enquanto buscam alternativas. “Os cibercriminosos podem se aproveitar do interesse gerado em torno de uma restrição para distribuir aplicativos ou serviços fraudulentos que não oferecem as proteções que afirmam oferecer”, completou a líder da empresa de segurança. Golpes com bets não são de hoje Nesta sexta-feira, 2, a ZenoX recordou uma campanha de falsas bets criada em dezembro do ano passado. Batizada como Saque Fantasma, a ação criminosa consistia na atração de vítimas no TikTok e Instagram para ganho fácil. As vítimas depositavam quantias de R$ 20 a R$ 30 para uma suposta taxa de liberação na esperança de ganharem até R$ 3 mil. As transações eram feitas por meio de um QR code fabricado que direcionava o pagamento para a conta do golpista. A página intencionalmente dava falha e não terminava a operação, o que colocava a pessoa no looping de cobrança até perceber que perdeu o valor. Em duas janelas de campanhas com diferentes marcas falsas, os criminosos obtiveram até o final de abril deste ano R$ 105 mil, sendo que em um único pico obtiveram R$ 30 mil. Mais de 4 mil contas de vítimas foram registradas, segundo levantamento da ZenoX.