Lustich.de does not operate for profit. Surpluses go into charitable projects, for example building schools and wells in Benin (West Africa). Learn more
Todas as notícias de cassino em Português
Tecnologia

Malware Perigoso Escondido Atrás de Sites de Cassino Ilegais

15 de setembro de 20266 Min.por Lisa Lustich
Revisto editorialmente por Lisa LustichÚltima revisão:
Gefährliche Schadsoftware hinter illegalen Casino-Webseiten entdecktGERADO POR IA

Pesquisadores de segurança da Infoblox alertam sobre 1,7 milhão de sites de jogos de azar ilegais que atuam como fachada para espionagem e ataques de malware.

O glamoroso mundo dos jogos de azar online tem um lado sombrio que vai muito além de apostas perdidas. Novas descobertas da empresa de segurança Infoblox mostram que um número massivo de sites de cassino ilegais serve meramente como fachada para atores cibernéticos altamente perigosos. Visitantes desses sites não arriscam apenas seu dinheiro, mas também abrem as portas para programas de espionagem financiados pelo estado e malware sofisticado. O problema não se limita à Ásia, pois os criminosos exploram especificamente a infraestrutura de gigantes da nuvem ocidentais.

Pesquisadores de segurança alertam fortemente contra desconsiderar visitas a tais sites como meras perdas de tempo. Frequentemente, esses modelos de jogo aparentemente simples escondem redes complexas usadas para espionagem e distribuição de malware. Como os sites frequentemente parecem cassinos normais, embora de baixa qualidade, os sistemas de segurança muitas vezes os categorizam como meras violações de políticas no local de trabalho, em vez de ataques cibernéticos massivos. Essa má interpretação é precisamente o que os atacantes esperam.

Números e fatos

De acordo com o relatório atual da Infoblox, aproximadamente 1,7 milhão de sites de cassino em língua chinesa estão sendo rastreados que facilitam jogos de azar ilegais. Essas plataformas não oferecem apenas jogos, mas apoiam ativamente a lavagem de dinheiro e a evasão fiscal norte-coreana. Uma ferramenta particularmente perigosa neste ecossistema é o framework PeckBirdy. Este é um sistema baseado em scripts usado por grupos APT (Ameaça Persistente Avançada) alinhados à China desde 2023. Em uma campanha, scripts foram injetados em sites de jogos que exibiam atualizações falsas de software para atrair vítimas a baixar malware.

Curiosamente, essas redes criminosas utilizam recursos de grandes empresas de hospedagem americanas como Amazon Web Services, Microsoft, Cloudflare e Google. Um relatório de julho de 2026 do Escritório das Nações Unidas sobre Drogas e Crime (UNODC) reforça a escala econômica: golpes online levaram a perdas estimadas entre US$ 88,3 bilhões e US$ 114,1 bilhões em 2025 na Ásia Oriental, Sudeste Asiático, Austrália e Nova Zelândia. Cerca de 3% dos clientes corporativos da Infoblox já entraram em contato com um domínio PeckBirdy.

Contexto

O fenômeno da "lavagem de infraestrutura" dificulta o rastreamento. Empresas como a Funnull alugam endereços IP de grandes provedores e, em seguida, disponibilizam esses recursos para clientes duvidosos. Zach Edwards, pesquisador de ameaças da Infoblox, enfatiza que a mídia e a comunidade de segurança ignoraram esses sites por muito tempo porque o assunto é complicado e confuso. Os sites frequentemente usam modelos de design idênticos, tornando difícil distinguir entre um simples cassino ilegal e uma plataforma de espionagem altamente perigosa.

"A coisa mais importante para os defensores fazerem é parar de ignorar os domínios de cassino. Um alerta em um cassino ou domínio adulto em língua chinesa que é fechado como uma violação de navegação por um funcionário é precisamente o resultado que os operadores do PeckBirdy esperam." - Zach Edwards, Pesquisador de Ameaças da Infoblox

Para além das ameaças técnicas, existe o fenómeno do "scambling" – uma mistura de scam (fraude) e gambling (jogo).

Neste caso, os utilizadores podem fazer apostas, mas os ganhos nunca são pagos. Estes sites operam após o login com ataques automatizados, como o bloqueio de filas de depósito ou o esvaziamento de saldos através de contas manipuladas.

Por que é importante para os jogadores alemães

Para os jogadores na Alemanha, o perigo é real quando se aventuram fora do mercado regulado. O Tratado Estatal Alemão sobre Jogos de Azar 2021 (GlüStV 2021) foi criado especificamente para fornecer um espaço seguro. Aqueles que jogam com fornecedores sem licença alemã entram num ambiente onde a proteção técnica contra malware como o PeckBirdy não é garantida. Na Alemanha, a Autoridade Conjunta de Jogos de Azar dos Estados (GGL) garante, através da lista branca, que apenas os fornecedores que aderem aos mais rigorosos padrões de segurança de TI são permitidos.

Um fator chave de proteção no sistema alemão é a ligação ao LUGAS (Limit and Evaluation System). Isto não só impede a ultrapassagem do limite mensal de depósito de 1.000 euros, como também garante que a identidade dos jogadores é claramente verificada. O limite de 1 euro por rotação para slots online também serve para a proteção do jogador. No entanto, aqueles que jogam em sites não regulamentados, muitas vezes asiáticos, arriscam que os seus dados sejam mal utilizados para roubo de identidade, pois não há supervisão por parte da GGL.

O que significa para os casinos licenciados pela GGL

Os casinos alemães licenciados devem distanciar-se massivamente destas ovelhas negras. Para os operadores com licença GGL, o panorama atual de ameaças significa que os seus investimentos em cibersegurança e conformidade regulatória são uma marca genuína de qualidade. Enquanto os sites ilegais distribuem malware e desfalcam fundos, os casinos GGL oferecem segurança legal. A utilização de fornecedores de pagamento seguros e o cumprimento dos regulamentos de proteção de dados protegem os jogadores dos cenários descritos no relatório da Infoblox, como tomadas de conta ou ataques de depósito.

Perguntas frequentes

O que é o framework PeckBirdy?

É um sistema malicioso baseado em scripts utilizado por atacantes alinhados com estados para distribuir malware através de sites de jogo comprometidos. Os atacantes costumam esconder os seus servidores de comando e controlo em sites de casino de baixa qualidade para evitar a deteção.

Como funcionam os chamados sites de scambling?

Estes sites parecem casinos online, mas recusam sistematicamente o pagamento de ganhos. Muitas vezes servem apenas para roubar depósitos dos jogadores ou recolher dados financeiros sensíveis para fraudes adicionais.

Que papel desempenham os fornecedores de alojamento nos EUA neste problema?

Muitos sites de cassino ilegais usam infraestrutura de empresas como Amazon ou Google, muitas vezes por meio de contas roubadas ou intermediários. Isso confere aos domínios maliciosos uma sensação de legitimidade e os torna mais difíceis de bloquear com software de segurança.

Por que jogar em cassinos com licença da GGL é mais seguro?

Os provedores na lista branca alemã estão sujeitos a rigorosos controles de TI e ao Tratado Estadual sobre Jogos de Azar de 2021, que impede manipulação e distribuição de malware. Além disso, os fundos dos jogadores são protegidos pela regulamentação alemã e por sistemas de monitoramento como o LUGAS.

Partilhar

Sobre a autora

Lisa Lustich

Lisa Lustich

Editora-chefe e testadora de cassinos

Lisa Lustich testa cassinos online de língua alemã desde 1997 e dirige a redação do Lustich.de. Mais de 400 análises publicadas, consultora certificada em proteção ao jogador (formação BZgA, 2019).

Todos os artigos de Lisa Lustich

Fontes e leitura adicional

Lista branca de operadores online autorizados

Diretrizes editoriais Lustich.de

Linha de apoio ao jogo problemático da BZgA: 0800 1 372 700

O jogo pode causar dependência. Jogue com responsabilidade. Ajuda e aconselhamento em 0800 1 372 700 (BZgA, gratuito e anónimo).

Tópicos relacionados

Leitura Adicional