Início › WhatsApp › Privacidade

Golpe do saque fantasma retém Pix de apostadores no Brasil

Golpe do ‘saque fantasma’: fraude por Pix em apostas atinge mais de 3 mil pessoas
Compartilhe: WhatsApp

Um esquema estruturado de páginas fraudulentas que simulam plataformas de jogos e apostas tem aplicado um duplo prejuízo financeiro contra usuários em todo o território nacional. A armadilha digital atrai participantes por meio de promessas de ganhos expressivos a partir de transferências de baixo valor, mas retém o montante depositado e condiciona o resgate a um segundo pagamento inexistente nas regras legítimas de mercado. A dinâmica ilícita foi desarticulada e detalhada em um relatório técnico produzido pela empresa especializada em cibersegurança ZenoX, que analisou o funcionamento interno e os códigos computacionais das aplicações envolvidas na fraude.

De acordo com o levantamento dos especialistas, os ambientes virtuais operam sob diferentes identidades que tentam transmitir credibilidade aos internautas desavisados. Entre os endereços mapeados e submetidos a perícia estão marcas nomeadas como MAXXBET7K, MAXBTT7K e NEWWBET7K. Embora utilizem layouts e mecanismos visuais comuns a sites convencionais de entretenimento e palpites esportivos, esses endereços foram projetados exclusivamente para receber recursos de seus cadastrados sem permitir que nenhuma quantia seja efetivamente retirada, consolidando o que se convencionou chamar no meio técnico de golpe do saque fantasma.

O método de atração e a promessa de enriquecimento rápido

Para atrair um fluxo contínuo de novas vítimas para os seus servidores, os administradores da rede clandestina concentram seus esforços promocionais nas redes sociais de maior engajamento popular. O primeiro contato com os usuários acontece, principalmente, por meio de mensagens diretas enviadas de forma individual e da veiculação de gravações em vídeo distribuídas em canais do TikTok, perfis do Instagram e grupos temáticos no aplicativo de mensagens Telegram.

A estratégia de captação aposta fortemente no apelo financeiro e na ideia de dinheiro fácil alcançado sem grande esforço ou conhecimento prévio. O conteúdo veiculado assegura aos espectadores que aportes financeiros reduzidos, fixados entre valores acessíveis como R$ 20 e R$ 30, podem ser multiplicados quase que instantaneamente. O material publicitário distribuído pelos golpistas promete retornos que variam habitualmente de R$ 2.000 a R$ 3.000 em questão de poucos minutos após o primeiro envio bancário.

Embaladas pela perspectiva de um retorno desproporcional sobre o investimento inicial, as pessoas completam o cadastro nas páginas e realizam a primeira transação solicitada por meio de transferência instantânea via Pix. Imediatamente após a confirmação do pagamento, as interfaces dos sites exibem telas dinâmicas que simulam partidas de apostas bem-sucedidas. Em um curto intervalo de tempo, o painel do usuário passa a indicar que o saldo prometido nas peças de propaganda foi atingido, consolidando a sensação de vitória. No entanto, quando o apostador tenta solicitar a retirada dos valores acumulados para a sua conta bancária pessoal, o fluxo regular do sistema é interrompido por um bloqueio programado.

A cobrança fraudulenta executada dentro do próprio navegador

Ao se deparar com a impossibilidade de receber o montante exibido na tela, o usuário é direcionado para uma nova etapa do esquema. Nesse ponto da experiência, a plataforma informa que os fundos estão temporariamente retidos e que o resgate só poderá ser concluído mediante o recolhimento prévio de uma suposta taxa de liberação, estabelecida pelo sistema no valor invariável de R$ 30. A exigência é apresentada como uma etapa burocrática necessária para a validação da transferência dos milhares de reais exibidos no mostrador.

A constatação de que se trata de uma fraude deliberada foi comprovada a partir de uma inspeção direta sobre a infraestrutura digital dos sites. A análise do código-fonte realizada pelos peritos em segurança digital comprovou que o mecanismo de retenção e a exigência do pagamento extra não passam de uma encenação arquitetada exclusivamente no navegador do visitante. O sistema simula uma requisição bancária e, quando a página falha intencionalmente em estabelecer contato com o provedor de pagamentos PixUp, o próprio script local gera um QR Code genérico e falso diretamente no dispositivo da vítima.

Confiando na legitimidade da instrução técnica que vê na tela e no desejo de resgatar o valor de R$ 2.000 a R$ 3.000, o apostador realiza o novo Pix de R$ 30 para saldar a suposta taxa de liberação. Contudo, essa operação adicional cai em um processo sem saída: a confirmação da transação nunca é validada pelo sistema do site, nenhuma transferência de saída é executada e o dinheiro transferido permanece totalmente inacessível nos cofres digitais dos criminosos.

Manipulação direta e ausência de programas maliciosos

Um dos elementos mais críticos revelados pela investigação técnica diz respeito à natureza da ameaça enfrentada pelos usuários. Os pesquisadores destacaram que a operação criminosa não envolve a disseminação de vírus de computador, cavalos de Troia ou qualquer outro tipo de malware convencional projetado para corromper sistemas operacionais ou extrair dados de smartphones e computadores. Toda a engenharia da fraude está contida na camada de apresentação visual dos sites acessados via navegador de internet.

Essa característica técnica faz com que as ferramentas tradicionais de segurança digital, a exemplo de pacotes de antivírus instalados nos aparelhos, fiquem impedidas de bloquear a atividade criminosa. Como não há nenhum arquivo nocivo sendo baixado ou executado na máquina do usuário, os mecanismos automatizados de varredura não acusam alertas de invasão ou comprometimento do dispositivo, dependendo o golpe inteiramente do convencimento psicológico e da distorção visual.

A dinâmica estrutural do golpe foi resumida de forma enfática por Gabriel Alvez, pesquisador de ameaças da ZenoX e autor do relatório pericial sobre o caso: “A malícia desta operação não é malware clássico: é econômica e de engenharia. O próprio código da aplicação implementa o bloqueio do pagamento, a taxa falsa e a confirmação impossível de saque”.

Vitrine fictícia e uso de perfis populares

Para diminuir qualquer receio inicial de quem acessa as páginas pela primeira vez, os idealizadores do projeto aplicam diversos artifícios de engenharia social voltados à construção de uma reputação artificial. Perfis em redes sociais que contam com milhares de seguidores são ativamente empregados para transmitir credibilidade ao negócio clandestino, publicando mensagens padronizadas e direcionadas pelo chat privado com ofertas tentadoras.

Simultaneamente, as telas das plataformas de apostas foram configuradas para projetar continuamente uma vitrine dinâmica rotulada como últimos saques. Esse recurso apresenta uma listagem ininterrupta de transferências finance

Equipe Guia no Toque

Somos apaixonados por tecnologia e criamos guias simples e praticos para ajudar você no dia a dia digital. Nossos artigos torna a tecnologia mais acessível para todos.

Categorias

Receba dicas úteis no seu e-mail

Cadastre-se e receba novos tutoriais, dicas e novidades diretamente na sua caixa de entrada.