{"id":20444,"date":"2022-12-07T11:48:04","date_gmt":"2022-12-07T14:48:04","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=20444"},"modified":"2022-12-07T11:55:28","modified_gmt":"2022-12-07T14:55:28","slug":"world-cup-2022-related-threats","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/world-cup-2022-related-threats\/20444\/","title":{"rendered":"As ciberamea\u00e7as nas competi\u00e7\u00f5es esportivas mundiais"},"content":{"rendered":"<p>Caso voc\u00ea n\u00e3o tenha notado, o Catar est\u00e1 sediando o maior evento de futebol do planeta (de 20 de novembro a 18 de dezembro). Os ciberfraudadores dificilmente poderiam deixar passar essa oportunidade. O torneio mundial de 2018 na R\u00fassia foi assistido por 3,6 bilh\u00f5es de pessoas (mais da metade da popula\u00e7\u00e3o mundial com mais de quatro anos de idade), e \u00e9 improv\u00e1vel que os n\u00fameros de audi\u00eancia do evento deste ano sejam menores. Depois de analisar as principais ciberamea\u00e7as contra torcedores em grandes eventos esportivos nos \u00faltimos anos, s\u00f3 podemos recomendar que voc\u00ea fique ainda mais atento nos pr\u00f3ximos dias que acontecem a competi\u00e7\u00e3o.<\/p>\n<h2>Sites e apps falsos<\/h2>\n<p>Na prepara\u00e7\u00e3o para todas as grandes festas esportivas dos \u00faltimos anos, nossos especialistas observaram aumentos nos registros de dom\u00ednios com base nos nomes dos respectivos eventos. A maioria desses sites foi usada para fraudes, como oferecer <a href=\"https:\/\/www.kaspersky.com.br\/blog\/rio2016-spam-fraud\/6300\/\" target=\"_blank\" rel=\"noopener\">ingressos falsos<\/a> ou <a href=\"https:\/\/securelist.com\/adware-or-money-loss-instead-of-your-favorite-world-cup-game\/63716\/\" target=\"_blank\" rel=\"noopener\">transmiss\u00f5es ao vivo gratuitas<\/a>.<\/p>\n<div id=\"attachment_20446\" style=\"width: 904px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20446\" class=\"wp-image-20446 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/12\/07113351\/world-cup-2022-related-threats-1.png\" alt=\"Uma p\u00e1gina de phishing oferece a chance de ganhar dois ingressos.\" width=\"894\" height=\"576\"><p id=\"caption-attachment-20446\" class=\"wp-caption-text\">Uma p\u00e1gina de phishing oferece a chance de ganhar dois ingressos.<\/p><\/div>\n<p>O campeonato deste ano n\u00e3o foi exce\u00e7\u00e3o. Quando come\u00e7ou, os especialistas <a href=\"https:\/\/www.computerweekly.com\/news\/252527152\/Cyber-criminals-have-World-Cup-Qatar-2022-in-their-sights\" target=\"_blank\" rel=\"noopener nofollow\">descobriram<\/a> v\u00e1rias p\u00e1ginas fraudulentas nas redes sociais e mais de 170 dom\u00ednios que se apresentavam como recursos oficiais da competi\u00e7\u00e3o.<\/p>\n<p>A maioria s\u00e3o sites de phishing que buscam roubar dados do usu\u00e1rio, mas, juntamente com os golpes tradicionais (brindes de ingressos, vendas de souvenirs), alguns novos g<a href=\"https:\/\/usa.kaspersky.com\/about\/press-releases\/2022_kaspersky-names-top-5-world-cup-cyber-scams\" target=\"_blank\" rel=\"noopener\">olpes baseados em criptomoedas<\/a> foram adicionados ao repert\u00f3rio dos golpistas. Os f\u00e3s de futebol s\u00e3o convidados a investir em novos tokens criados especialmente para o torneio, ou apostar nos resultados com pagamentos em cripto ou em artes NFT. Obviamente, para receber seus \u201cganhos\u201d, voc\u00ea deve compartilhar os detalhes de sua carteira criptogr\u00e1fica.<\/p>\n<div id=\"attachment_20447\" style=\"width: 1161px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20447\" class=\"wp-image-20447 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/12\/07113703\/world-cup-2022-related-threats-2.png\" alt=\"Um exemplo de golpe com criptoativos relacionados \u00e0 competi\u00e7\u00e3o\" width=\"1151\" height=\"643\"><p id=\"caption-attachment-20447\" class=\"wp-caption-text\">Um exemplo de golpe com criptoativos relacionados \u00e0 competi\u00e7\u00e3o<\/p><\/div>\n<p>Aplicativos mobile s\u00e3o outro modo cl\u00e1ssico de ataque, especialmente para usu\u00e1rios do Android: at\u00e9 o in\u00edcio da Copa, foram <a href=\"https:\/\/www.computerweekly.com\/news\/252527152\/Cyber-criminals-have-World-Cup-Qatar-2022-in-their-sights\" target=\"_blank\" rel=\"noopener nofollow\">detectados<\/a> mais de 50 casos de malware m\u00f3vel que plantam <a href=\"https:\/\/securelist.com\/olympicdestroyer-is-here-to-trick-the-industry\/84295\/\" target=\"_blank\" rel=\"noopener\">software malicioso<\/a> em seu dispositivo, solicitam um pagamento por ingresso, transmiss\u00e3o falsos ou roubam seus dados pessoais \u2013 senhas, contas de e-mail, n\u00fameros de cart\u00e3o e afins.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\">\n<p>Um <a href=\"https:\/\/www.pipelinepub.com\/news\/fans-using-mobile-apps-during-sporting-events-more-at-risk-for-malware\" target=\"_blank\" rel=\"noopener nofollow\">estudo sobre os torneios anteriores<\/a> indica que as v\u00edtimas de golpes relacionados a esportes s\u00e3o tipicamente f\u00e3s casuais: pessoas que procuram sites de streaming ou instalam aplicativos esportivos pela primeira vez. Portanto, al\u00e9m do nosso conselho padr\u00e3o (nunca visite sites suspeitos ou baixe aplicativos suspeitos), gostar\u00edamos de acrescentar outra dica \u00fatil: se voc\u00ea \u00e9 novato, pergunte a um amigo que acompanha esportes h\u00e1 mais tempo. Ele poder\u00e1 sugerir os melhores lugares para transmiss\u00e3o ao vivo ou realizar apostas, o que o ajudar\u00e1 a evitar sites falsos e aplicativos fraudulentos.<\/p>\n<h2>Quest\u00f5es de privacidade<\/h2>\n<p>Mas mesmo os aplicativos oficiais n\u00e3o garantem prote\u00e7\u00e3o contra vazamentos de dados pessoais. \u00c0s v\u00e9speras do atual torneio, j\u00e1 soavam os alertas sobre quest\u00f5es de privacidade em aplicativos que os visitantes <a href=\"https:\/\/www.politico.eu\/article\/qatar-world-cup-app-data-warning\/\" target=\"_blank\" rel=\"noopener nofollow\">do Catar precisam instalar<\/a>. Vulnerabilidades semelhantes que permitem espionar os usu\u00e1rios foram encontradas em <a href=\"https:\/\/www.theregister.com\/2022\/01\/19\/olympics_app_vulnerabilities_censorship\/\" target=\"_blank\" rel=\"noopener nofollow\">aplicativos chineses<\/a> que os convidados dos jogos ol\u00edmpicos de inverno deste ano precisavam instalar.<\/p>\n<p>Mas se voc\u00ea acha que esses problemas afetam apenas alguns pa\u00edses, infelizmente, vazamentos de dados pessoais acontecem em todos os lugares. Nas competi\u00e7\u00f5es ol\u00edmpicas de ver\u00e3o de 2020 em T\u00f3quio (que ocorreram em 2021 devido a uma interrup\u00e7\u00e3o cobi\u00e7osa), os <a href=\"https:\/\/english.kyodonews.net\/news\/2021\/07\/2ee279d7df2b-urgent-tokyo-olympic-ticket-purchaser-information-leaked-online.html\" target=\"_blank\" rel=\"noopener nofollow\">nomes de usu\u00e1rio e senhas<\/a> daqueles que compraram ingressos vazaram, dando aos cibercriminosos acesso a uma grande quantidade de dados pessoais nas contas dos torcedores: nomes, endere\u00e7os, banco detalhes. E em 2018, o aplicativo oficial da liga espanhola de futebol, La Liga, foi pego em flagrante usando microfone e acesso GPS nos dispositivos dos usu\u00e1rios para <a href=\"https:\/\/arstechnica.com\/information-technology\/2018\/06\/this-app-in-google-play-wants-to-use-phone-mics-to-enforce-copyrights\/\" target=\"_blank\" rel=\"noopener nofollow\">rastrear aqueles que assistiam a transmiss\u00f5es piratas<\/a>. A La Liga, \u00e9 claro, negou a espionagem dos usu\u00e1rios, j\u00e1 que os clipes de \u00e1udio gravados foram criptografados. Mas como isso poderia ser verificado e quem ent\u00e3o ouviu essas grava\u00e7\u00f5es?<\/p>\n<p>Assim, uma regra geral de seguran\u00e7a que se aplica at\u00e9 mesmo aos apps oficiais \u00e9 minimizar o acesso deles aos seus dados pessoais e a outros apps e sistemas do seu smartphone. Se a instala\u00e7\u00e3o de um aplicativo com privil\u00e9gios estendidos for obrigat\u00f3ria no pa\u00eds anfitri\u00e3o, use um telefone descart\u00e1vel em vez de seu dispositivo principal.<\/p>\n<h2>Cuidado com Wi-Fi gratuitos<\/h2>\n<p>Durante a competi\u00e7\u00e3o de ver\u00e3o de 2016 no Brasil, os pesquisadores da Kaspersky <a href=\"https:\/\/securelist.com\/it-threats-during-the-2016-olympic-games-in-brazil\/75045\/\" target=\"_blank\" rel=\"noopener\">descobriram<\/a> que cerca de um quarto dos hotspots Wi-Fi em locais de competi\u00e7\u00e3o tinham pouca ou nenhuma seguran\u00e7a. Estudos semelhantes durante a Copa de 2018 na R\u00fassia revelaram <a href=\"https:\/\/securelist.com\/fifa-public-wi-fi-guide\/85919\/\" target=\"_blank\" rel=\"noopener\">redes Wi-Fi ainda mais desprotegidas<\/a>.<\/p>\n<p>Ent\u00e3o, se voc\u00ea estiver indo ao Catar, tome <a href=\"https:\/\/www.kaspersky.com.br\/blog\/public-wi-fi-security-tips\/17938\/\" target=\"_blank\" rel=\"noopener\">todas as precau\u00e7\u00f5es<\/a> quando utilizar Wi-Fi p\u00fablico:<\/p>\n<h3>1. Desative a conex\u00e3o autom\u00e1tica \u00e0s redes Wi-Fi<\/h3>\n<p>Tamb\u00e9m desligue o pr\u00f3prio Wi-Fi quando n\u00e3o estiver em uso e remova as redes Wi-Fi p\u00fablicas da lista de conex\u00f5es ap\u00f3s us\u00e1-las. Isso proteger\u00e1 contra a conex\u00e3o com pontos de acesso pouco protegidos, por meio dos quais seus dados podem ser interceptados por cibercriminosos.<\/p>\n<h3>2. Confira cuidadosamente os nomes das redes \u00e0s quais voc\u00ea vai se conectar:<\/h3>\n<p>Pontos de acesso falsos podem ter nomes semelhantes \u00e0 rede Wi-Fi do seu hotel ou do caf\u00e9 em que voc\u00ea est\u00e1. Se voc\u00ea n\u00e3o conseguir identificar uma rede Wi-Fi falsa e se conectar a ela, os dados transmitidos acabar\u00e3o nas m\u00e3os de cibercriminosos.<\/p>\n<h3>3.\u00a0 N\u00e3o use Wi-Fi p\u00fablico para tarefas cr\u00edticas<\/h3>\n<p>Pelas mesmas raz\u00f5es, certifique-se duplamente de n\u00e3o se conectar a pontos de acesso duvidosos se precisar usar um servi\u00e7o em que um vazamento de dados possa ser muito caro, como servi\u00e7os banc\u00e1rios online. \u00c9 melhor acess\u00e1-lo por meio de uma rede dom\u00e9stica ou corporativa bem protegida. Embora mais caro, at\u00e9 mesmo usar dados m\u00f3veis para ficar online \u00e9 mais seguro do que o Wi-Fi p\u00fablico gratuito.<\/p>\n<h3>4.\u00a0Use uma VPN<\/h3>\n<p>Se simplesmente n\u00e3o houver outra op\u00e7\u00e3o a n\u00e3o ser conectar-se a uma rede Wi-Fi desconhecida, use uma <a href=\"https:\/\/www.kaspersky.com.br\/vpn-secure-connection?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a<\/a> com tecnologia VPN para criar um canal de comunica\u00e7\u00e3o criptografado. Por exemplo, o <a href=\"https:\/\/www.kaspersky.com.br\/vpn-secure-connection?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Connection<\/a>, que criptografa seus dados antes de encaminh\u00e1-los para o roteador Wi-Fi, impedindo que outros usu\u00e1rios \u2013 incluindo o propriet\u00e1rio do ponto de acesso \u2013 possam ver o que voc\u00ea est\u00e1 enviando ou para onde. E \u00e9 uma boa ideia configurar sua VPN para iniciar automaticamente ao se conectar a qualquer rede p\u00fablica.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksec\">\n","protected":false},"excerpt":{"rendered":"<p>Como assistir ao megaevento de futebol e n\u00e3o cair em um golpe<\/p>\n","protected":false},"author":2497,"featured_media":20445,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,12],"tags":[218,3036,221,3083,306],"class_list":{"0":"post-20444","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-ameacas","10":"tag-futebol","11":"tag-phishing","12":"tag-seguranca-wi-fi","13":"tag-vpn"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/world-cup-2022-related-threats\/20444\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/world-cup-2022-related-threats\/24934\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/world-cup-2022-related-threats\/20431\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/world-cup-2022-related-threats\/10296\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/world-cup-2022-related-threats\/27485\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/world-cup-2022-related-threats\/25263\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/world-cup-2022-related-threats\/25579\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/world-cup-2022-related-threats\/28152\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/world-cup-2022-related-threats\/27417\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/world-cup-2022-related-threats\/34298\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/world-cup-2022-related-threats\/46448\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/world-cup-2022-related-threats\/19824\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/world-cup-2022-related-threats\/29570\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/world-cup-2022-related-threats\/25625\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/world-cup-2022-related-threats\/31309\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/world-cup-2022-related-threats\/31018\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ameacas\/","name":"amea\u00e7as"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20444","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2497"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=20444"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20444\/revisions"}],"predecessor-version":[{"id":20449,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20444\/revisions\/20449"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/20445"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=20444"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=20444"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=20444"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}