{"id":15931,"date":"2020-08-21T16:31:41","date_gmt":"2020-08-21T19:31:41","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=15931"},"modified":"2020-11-27T13:45:07","modified_gmt":"2020-11-27T16:45:07","slug":"wow-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/wow-phishing\/15931\/","title":{"rendered":"Como cibercriminosos est\u00e3o atacando jogadores de WoW"},"content":{"rendered":"<p>As contas no <a href=\"https:\/\/www.kaspersky.com.br\/blog\/golpes-gamers-roubam-contas-origin\/15650\/\" target=\"_blank\" rel=\"noopener\">Battle.net<\/a> s\u00e3o valiosas para invasores. Eles podem us\u00e1-la para obter acesso a jogos comprados, bem como a personagens, moedas e itens de um jogo.<\/p>\n<p>Os invasores ainda podem causar muitos transtornos, ent\u00e3o \u00e9 melhor agir agora para evitar ser alvo de ataques mais tarde. Para que voc\u00ea tamb\u00e9m possa escapar dessa situa\u00e7\u00e3o desagrad\u00e1vel, vou contar o que aprendi com uma tentativa de sequestro da minha conta Battle.net por meio de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-prevalence-effect\/13773\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a> no World of Warcraft Classic.<\/p>\n<h2>O esquema de roubo de conta \u201cBizarrd\u201d<\/h2>\n<p>Phishing costumava ser um problema bastante comum na vers\u00e3o original do World of Warcraft. No entanto, n\u00e3o havia me deparado com esse tipo de golpe no recentemente lan\u00e7ado <em>World of Warcraft Classic<\/em> \u2013 at\u00e9 que algum guerreiro chamado \u201cBizzard\u201d me enviou uma mensagem: \u201c[Blizzard Entertainment] GM: Viola\u00e7\u00e3o: exploit econ\u00f4mico. Por favor visite [www.blizzardwarcraft.com]. Caso contr\u00e1rio, suspenderemos sua conta. \u201d<\/p>\n<div id=\"attachment_15933\" style=\"width: 1110px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15933\" class=\"wp-image-15933 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/08\/21152433\/wow-phishing-screenshot-1.jpg\" alt=\"Mensagem de phishing dentro do pr\u00f3prio World of Warcraft Classic\" width=\"1100\" height=\"180\"><p id=\"caption-attachment-15933\" class=\"wp-caption-text\">Mensagem de phishing dentro do pr\u00f3prio World of Warcraft Classic<\/p><\/div>\n<p>Dizer que havia algo suspeito nessa mensagem seria um eufemismo. Para come\u00e7ar, \u00e9 dif\u00edcil acreditar que um verdadeiro administrador do jogo da Blizzard Entertainment falaria sobre viola\u00e7\u00f5es como \u201cexploits econ\u00f4micos\u201d usando um nome de personagem que era semelhante, mas n\u00e3o id\u00eantico ao nome da empresa e informava a um jogador que deveria visitar um determinado site. Al\u00e9m disso, apenas para constar, n\u00e3o cometi nenhuma viola\u00e7\u00e3o.<\/p>\n<p>Normalmente ignoro essas mensagens, mas desta vez fiquei curioso e decidi investigar como esse esquema funcionava. Primeiro, verifiquei o link usando os servi\u00e7os Whois, porque reconheci que o dom\u00ednio n\u00e3o era um dos pertencentes \u00e0 Blizzard (como blizzard.com, battle.net ou worldofwarcraft.com). Al\u00e9m de questionar a legitimidade do site em quest\u00e3o, faltava um certificado de seguran\u00e7a.<\/p>\n<p>Como eu suspeitava, o blizzardwarcraft.com que o poderoso Bizzard queria que eu visitasse estava registrado h\u00e1 menos de uma semana. Al\u00e9m disso, os invasores nem se esfor\u00e7aram muito para encobrir seus rastros: o dom\u00ednio foi registrado por algu\u00e9m da prov\u00edncia chinesa de Anhui, por meio do registrador de Hong Kong Hongkong Domain Name Information Management Co., Ltd.<\/p>\n<div id=\"attachment_15934\" style=\"width: 1486px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15934\" class=\"wp-image-15934 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/08\/21162051\/wow-phishing-screenshot-2.jpg\" alt=\"Compara\u00e7\u00e3o do site falso da Blizzard com o real\" width=\"1476\" height=\"1280\"><p id=\"caption-attachment-15934\" class=\"wp-caption-text\">Compara\u00e7\u00e3o do site falso da Blizzard com o real<\/p><\/div>\n<p>No entanto, o site de phishing parece convincente. Sua apar\u00eancia \u00e9 bastante semelhante \u00e0 p\u00e1gina de login leg\u00edtima <em>eu.battle.net<\/em>. Mas a identifica\u00e7\u00e3o de verifica\u00e7\u00e3o de seguran\u00e7a, foi formatada com fonte e cor erradas, estragando um pouco a apar\u00eancia. E as op\u00e7\u00f5es de login do Facebook e Google n\u00e3o funcionam, como voc\u00ea j\u00e1 deve suspeitar. No entanto, quase todos os outros links nesta p\u00e1gina fraudulenta levam a sites reais da Blizzard. Vale ressaltar a nacionalidade n\u00e3o era consistente: alguns s\u00e3o europeus, outros americanos.<\/p>\n<p>Decidi continuar minha investiga\u00e7\u00e3o para ver exatamente como o invasor tentaria sequestrar minha conta. Bem na p\u00e1gina falsa, cliquei no link \u201cCriar uma conta gratuita da Blizzard\u201d (que funcionou; o link levava ao site genu\u00edno) e me inscrevi para uma nova conta. Tendo me preparado para meu experimento, entreguei minha conta e senha rec\u00e9m-criadas para os invasores.<\/p>\n<p>Depois de inserir minhas credenciais na p\u00e1gina falsa, os criadores do site me pediram para ajud\u00e1-los a proteger minha nova conta realizando uma verifica\u00e7\u00e3o r\u00e1pida. Para fazer isso, \u00e9 claro, tive que inserir um c\u00f3digo de verifica\u00e7\u00e3o enviado por e-mail. Este c\u00f3digo veio do endere\u00e7o real da Blizzard.<\/p>\n<p>Eu havia antecipado essa etapa e, assim que inseri minhas credenciais na p\u00e1gina falsa, os invasores imediatamente as inseriram no site real. Mas tamb\u00e9m precisaram inserir um c\u00f3digo de verifica\u00e7\u00e3o. A Blizzard enviou para o meu e-mail, mas os invasores precisavam obt\u00ea-lo de mim. Claro, segui o jogo e digitei o c\u00f3digo na p\u00e1gina falsa.<\/p>\n<p>Al\u00e9m disso, por algum motivo, me pediram para responder a uma pergunta secreta na p\u00e1gina final. A verdade \u00e9 que, quando me inscrevi, n\u00e3o cadastrei perguntas secretas. Mas n\u00e3o se preocupe: eu estava pronto para dar uma resposta.<\/p>\n<div id=\"attachment_15935\" style=\"width: 730px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15935\" class=\"wp-image-15935 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/08\/21162442\/wow-phishing-screenshot-3.jpg\" width=\"720\" height=\"600\"><p id=\"caption-attachment-15935\" class=\"wp-caption-text\">\u201cVerifica\u00e7\u00e3o de seguran\u00e7a\u201d na p\u00e1gina falsa da Blizzard<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Fui informado de que havia sido aprovado na verifica\u00e7\u00e3o. Como voc\u00ea pode esperar, ao mesmo tempo, outra pessoa fez login em minha nova conta (o endere\u00e7o IP colocou-a na cidade alem\u00e3 de Brandenburg, mas \u00e9 improv\u00e1vel que o invasor estivesse realmente se conectando de l\u00e1; provavelmente estava usando um servidor proxy, VPN , ou outros meios de mascarar virtualmente sua verdadeira localiza\u00e7\u00e3o).<\/p>\n<p>Primeiro, algu\u00e9m se conectou por meio do aplicativo Battle.net e, em seguida, acessou a interface web. Presumo que isso tenha acontecido porque os hackers n\u00e3o encontraram nenhum personagem <em>World of Warcraft<\/em> em minha conta Battle.net e decidiram verificar a conta usando a vers\u00e3o web.<\/p>\n<div id=\"attachment_15936\" style=\"width: 1180px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15936\" class=\"wp-image-15936 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/08\/21162606\/wow-phishing-screenshot-4.jpg\" alt=\"Atividade de login recente no site verdadeiro da Blizzard\" width=\"1170\" height=\"550\"><p id=\"caption-attachment-15936\" class=\"wp-caption-text\">Atividade de login recente no site verdadeiro da Blizzard<\/p><\/div>\n<p>Ap\u00f3s cerca de duas horas e meia, a Blizzard me enviou uma notifica\u00e7\u00e3o de que minha senha havia sido redefinida devido a uma atividade suspeita. Aparentemente, as defesas internas do Battle.net determinaram que outra pessoa teve acesso \u00e0 minha conta e entraram em a\u00e7\u00e3o para me proteger dos intrusos. Como voc\u00ea pode ver, a Blizzard faz um bom trabalho em manter seus usu\u00e1rios seguros.<\/p>\n<h2>Como evitar se tornar uma v\u00edtima de ataques phishing no World of Warcraft<\/h2>\n<p>\u00c9 improv\u00e1vel que o ataque que experimentei seja a \u00faltima tentativa de phishing no <em>World of Warcraft Classic<\/em>. Para minimizar os danos das a\u00e7\u00f5es de intrusos, bem como para tornar o jogo mais seguro para todos, tenha algumas coisas em mente:<\/p>\n<ul>\n<li>Em <em>World of Warcraft<\/em>, um \u00edcone especial sempre aparece ao lado do nome dos administradores do jogo (\u201cBLIZZ\u201d em azul). Se n\u00e3o vir o \u00edcone, n\u00e3o est\u00e1 interagindo com um administrador verdadeiro.<\/li>\n<li>Exploits econ\u00f4micos, bem como outras viola\u00e7\u00f5es das regras do jogo, sempre resultar\u00e3o no bloqueio de sua conta. Elas n\u00e3o s\u00e3o um motivo leg\u00edtimo para uma \u201cverifica\u00e7\u00e3o de seguran\u00e7a\u201d.<\/li>\n<li>\u00c9 improv\u00e1vel que os jogos oficiais enviem um link para um recurso de terceiros. Eles j\u00e1 t\u00eam as ferramentas de que precisam para combater as viola\u00e7\u00f5es. Para confirmar a propriedade da sua conta, tudo o que precisam fazer \u00e9 redefinir sua senha e expulsar quem quer que a esteja usando.<\/li>\n<li>Se um jogador entrar em contato com voc\u00ea com este tipo de solicita\u00e7\u00e3o, denuncie o comportamento inadequado usando o <a href=\"https:\/\/eu.battle.net\/support\/en\/article\/99516\" target=\"_blank\" rel=\"noopener nofollow\">formul\u00e1rio battle.net<\/a>.<\/li>\n<li>\u00c9 \u00fatil seguir os <a href=\"https:\/\/eu.battle.net\/support\/en\/article\/14319\" target=\"_blank\" rel=\"noopener nofollow\">conselhos da Blizzard<\/a> para manter sua conta segura. Tudo est\u00e1 colocado de forma clara e correta: como configurar uma senha segura e a autentica\u00e7\u00e3o de dois fatores, por que voc\u00ea precisa de um software de prote\u00e7\u00e3o, por que as atualiza\u00e7\u00f5es de aplicativos s\u00e3o importantes e como usar a prote\u00e7\u00e3o de senha adequada.<\/li>\n<\/ul>\n<p>No que diz respeito ao software de prote\u00e7\u00e3o, recomendamos o uso de <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">uma solu\u00e7\u00e3o de seguran\u00e7a<\/a> que proteja voc\u00ea contra spyware, detecte tentativas de phishing e armazene senhas com seguran\u00e7a. Nosso gaming mode dedicado permite que voc\u00ea consiga isso sem sacrificar seriamente o desempenho dos jogos em sua m\u00e1quina.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kts-gaming\">\n","protected":false},"excerpt":{"rendered":"<p>Como invasores buscam contas do World of Warcraft no Battle.net para conseguir conte\u00fados valiosos.<\/p>\n","protected":false},"author":2581,"featured_media":15932,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,12],"tags":[913,218,1536,1967,447,107,221,102,1124],"class_list":{"0":"post-15931","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-2fa","10":"tag-ameacas","11":"tag-autenticacao-de-dois-fatores","12":"tag-blizzard","13":"tag-gamers","14":"tag-games","15":"tag-phishing","16":"tag-senhas","17":"tag-world-of-warcraft"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/wow-phishing\/15931\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/wow-phishing\/21688\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wow-phishing\/17151\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/wow-phishing\/8501\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/wow-phishing\/23021\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wow-phishing\/21211\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/wow-phishing\/19925\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wow-phishing\/23675\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/wow-phishing\/22563\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/wow-phishing\/28913\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/wow-phishing\/8701\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wow-phishing\/36752\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wow-phishing\/15476\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/wow-phishing\/13906\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wow-phishing\/24954\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/wow-phishing\/29040\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/wow-phishing\/25913\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/wow-phishing\/22738\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wow-phishing\/27978\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wow-phishing\/27808\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/games\/","name":"games"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15931","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=15931"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15931\/revisions"}],"predecessor-version":[{"id":16622,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15931\/revisions\/16622"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/15932"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=15931"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=15931"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=15931"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}