Apostas Online

Ataque de Typosquatting Alvo de Plataforma de Apostas Online

Pesquisadores de cibersegurança descobriram um ataque de typosquatting no repositório NuGet, onde um pacote malicioso chamado ‘Newtonsoftt.Json.Net’ se disfarça como a popular biblioteca Newtonsoft.Json. Este pacote, que já foi baixado cerca de 1.200 vezes, tem como objetivo manipular resultados de jogos ao vivo na plataforma de apostas Digitain. O ataque é sofisticado, pois o pacote se comporta normalmente para a maioria dos usuários, ativando o comportamento malicioso apenas em sistemas que utilizam um método específico do backend do jogo. As versões do pacote, publicadas entre agosto e outubro de 2025, contêm um código que introduz um atraso aleatório para evitar a detecção. O malware não rouba credenciais nem se propaga, mas compromete a integridade do jogo, enviando resultados manipulados para um servidor controlado pelo atacante. Para mitigar a ameaça, desenvolvedores são aconselhados a remover o pacote malicioso e bloquear o endereço de comando e controle. A Digitain já está ciente do problema e tomou medidas para resolvê-lo, embora a extensão total da exposição ainda seja desconhecida.

Homens de Connecticut são acusados de fraudes em sites de apostas

Dois homens de Connecticut, Amitoj Kapoor e Siddharth Lillaney, enfrentam acusações federais por supostamente fraudar sites de apostas online, como FanDuel, em cerca de 3 milhões de dólares ao longo de vários anos. Eles teriam utilizado identidades roubadas de aproximadamente 3.000 vítimas, adquiridas em mercados da dark web e na plataforma de mensagens Telegram. A acusação, que inclui 45 contagens, alega que os réus criaram contas fraudulentas em plataformas de apostas entre abril de 2021 e 2026, visando bônus promocionais oferecidos a novos usuários. Para facilitar a verificação das contas, eles mantinham assinaturas de serviços de verificação de antecedentes. A fraude foi realizada através da transferência de ganhos para cartões virtuais, que eram utilizados para depósitos e retiradas. As acusações incluem conspiração para cometer fraude de identidade, fraude eletrônica, roubo de identidade e lavagem de dinheiro. As autoridades destacam a gravidade do crime, que causou dificuldades significativas às vítimas. O caso ressalta a vulnerabilidade de plataformas de apostas online e a necessidade de medidas de segurança mais robustas para proteger dados pessoais.

Black Friday aumenta fraudes e lavagem de dinheiro nas apostas

Durante a Black Friday, o setor de apostas online, conhecido como bets, enfrenta um aumento significativo em fraudes digitais, com um crescimento de até 30% nos golpes. Segundo uma análise da Sumsub, em 2024, 80% dos operadores relataram incidentes de fraudes, e a expectativa é que esse cenário se repita em 2025, impulsionado pelo aumento do faturamento online, que deve crescer 17%. Os golpes mais comuns incluem fraudes de identidade e lavagem de dinheiro, representando 64,8% dos casos, além do abuso de bônus, que chega a 63,8%. A maioria dos ataques ocorre durante os depósitos (41,9%), seguidos pelo onboarding (23,8%) e saques (22,9%). Os criminosos costumam agir entre 4 e 9 horas da manhã, quando as equipes de compliance estão menos ativas, o que facilita a exploração das vulnerabilidades. Leonardo Chaves, CEO da OKTO Pagamentos, enfatiza a necessidade de monitoramento em tempo real das transações para prevenir fraudes.

Vault Viper Ataca Sites de Apostas Online com Navegador Personalizado

O grupo de ameaças Vault Viper, recentemente identificado pela Infoblox Threat Intelligence, está focado na indústria de apostas online na Ásia, utilizando um navegador personalizado para distribuir malware. O navegador, chamado Universe Browser, é uma versão modificada do Chromium, promovida como uma solução de privacidade para apostadores, permitindo o acesso a plataformas de apostas em países onde o jogo é ilegal. No entanto, análises técnicas revelam que o navegador possui características de malware, como o redirecionamento de tráfego por servidores proxy controlados pelos atacantes e a instalação de programas persistentes em segundo plano.