Grupo chinês invade sites .gov.br para promover apostas online
Criminosos utilizam a autoridade de domínios governamentais brasileiros para redirecionar usuários a plataformas de jogos de azar e apostas.
Pontos principais
- O grupo Gambling Goblin explora a reputação de sites .gov.br para manipular resultados de busca e contornar filtros de segurança.
- As páginas invadidas redirecionam usuários para sites falsos que imitam lojas como Google Play, Microsoft Store e Amazon.
- Pesquisadores da Check Point Research associam a operação ao coletivo Earth Berberoka, com atividades registradas desde 2025.
- O GSI informou que, até o momento, não há evidências de vazamento de dados de cidadãos ou servidores públicos.
- Especialistas recomendam auditorias imediatas e a atualização de credenciais de acesso nos portais afetados.
Um grupo cibercriminoso chinês, identificado como Gambling Goblin, tem comprometido sites governamentais brasileiros com a extensão .gov.br para promover esquemas de apostas online e jogos de azar. A técnica, conhecida como 'Malware SEO', aproveita a alta autoridade e a credibilidade dos domínios públicos para manipular mecanismos de busca e redirecionar usuários a páginas fraudulentas que simulam grandes lojas virtuais. A operação, que possui conexões com o coletivo Earth Berberoka, tem sido monitorada desde meados de 2025.
Embora o Gabinete de Segurança Institucional (GSI/PR) tenha descartado o vazamento de dados de cidadãos ou servidores até o momento, o incidente acende um alerta sobre a vulnerabilidade da infraestrutura digital pública. O CERT.br acompanha a evolução dessas táticas de manipulação de busca desde 2023, reforçando a necessidade urgente de auditorias de segurança, remoção de arquivos maliciosos e a atualização rigorosa das credenciais de acesso pelos órgãos governamentais afetados.
Comentários
Carregando comentários...
