Skip to content
Image

Novo golpe no Discord: links de convite estão a ser usados para roubar dados

Uma vulnerabilidade no sistema de convites do Discord está a ser explorada por cibercriminosos para instalar malware, roubar dados pessoais e até obter controlo remoto sobre os computadores das vítimas.

A técnica aproveita-se de links de convite expirados, que são “sequestrados” e redirecionados para servidores falsos. Quando os utilizadores tentam aceder a esses convites — muitas vezes publicados em fóruns, redes sociais ou até páginas oficiais — acabam por ser encaminhados, sem o saber, para uma armadilha cuidadosamente preparada.

Como funciona o ataque

O problema está na forma como o Discord gere os convites temporários e personalizados.

  • Quando um convite expira ou um servidor perde o estatuto Nível 3 (o que liberta o link personalizado), os hackers conseguem registar novamente esse mesmo código nos seus próprios servidores maliciosos.
  • Assim, qualquer utilizador que clique num convite antigo e legítimo pode ser redirecionado para um servidor falso.

Uma vez no servidor fraudulento, o utilizador é encaminhado para um canal de verificação. Aí, um bot instrui-o a carregar num botão que o leva a um site de phishing. Nesse site é usada a técnica “ClickFix”, que simula um erro e convence a vítima a copiar manualmente um comando malicioso em PowerShell e a executá-lo no seu computador.

Este comando desencadeia uma infecção em múltiplos estágios, desenhada para evitar deteção por antivírus. Para aumentar a credibilidade e dificultar o rastreio, os criminosos recorrem a serviços legítimos como Pastebin, GitHub e Bitbucket para alojar e distribuir as cargas maliciosas. Entre os malwares identificados encontram-se:

  • AsyncRAT (controlo remoto de sistemas)
  • Skuld Stealer (roubo de credenciais e dados pessoais)
  • ChromeKatz (extração de informações de navegadores)

Casos já identificados

De acordo com os investigadores de segurança que analisaram a campanha:

  • Foram registados mais de 1.300 downloads de ficheiros maliciosos.
  • As vítimas localizam-se em vários países, incluindo EUA, Reino Unido, França, Alemanha e Países Baixos.
  • Uma campanha semelhante já tinha sido atribuída ao mesmo grupo, desta vez direcionada a jogadores de The Sims 4, através de uma falsa ferramenta de desbloqueio de conteúdo.

Como se proteger

Para reduzir os riscos, recomenda-se:

🔹 Verificar sempre os links de convite do Discord – evite utilizar convites antigos partilhados em sites ou fóruns.
🔹 Desconfiar de pedidos de verificação suspeitos – especialmente se envolverem a execução de comandos ou scripts.
🔹 Nunca copiar e executar comandos PowerShell sem ter a certeza da sua função.
🔹 Administradores de servidores devem dar preferência a links permanentes, menos suscetíveis de serem reutilizados por atacantes.

Dicas adicionais para administradores de servidores Discord

Além da utilização de convites permanentes, os administradores podem adotar medidas extra para aumentar a segurança dos seus servidores:

Monitorizar convites ativos – verificar regularmente quais os links criados e remover os que já não são necessários.
Restringir permissões de bots – não dar privilégios excessivos a bots desconhecidos ou de origem duvidosa.
Ativar verificação em dois passos (2FA) para administradores e moderadores, dificultando acessos não autorizados.
Definir níveis de verificação mais elevados – exigir, por exemplo, que os utilizadores tenham uma conta confirmada por e-mail ou número de telefone antes de entrar.
Formar a comunidade – incentivar membros a reportarem links suspeitos e criar canais oficiais para partilha de convites legítimos.

Este tipo de ataque reforça a importância de manter boas práticas de cibersegurança e de estar sempre atento a sinais de fraude online. No caso do Discord, um simples clique num link aparentemente inofensivo pode ser suficiente para comprometer por completo um sistema.

Banner Premium — Informática Fácil

Assinatura

PREMIUM DIGITAL

Desbloqueie tudo o que a Informática Fácil tem para oferecer.

Subscrever agora
Acesso a 8 revistas de informática (4xIF + 4xPC&Internet) em PDF todos os anos
Acesso online a artigos exclusivos para assinantes
Acesso a todas as edições desde o ano 2020
Leitura de artigos sem publicidade

Artigos relacionados

A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial
A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial

Ferramentas de inteligência artificial já conseguem copiar a voz de qualquer pessoa a partir de breves segundos de áudio. Descubra…

Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?
Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?

Sabe o que é um spyware mercenário? Ao contrário dos vírus comuns, estas ferramentas avançadas de espionagem não atacam ao…

Burlões transformam o Microsoft Teams em plataforma para esquemas milionários
Burlões transformam o Microsoft Teams em plataforma para esquemas milionários

Uma vaga de burlas informáticas através do Microsoft Teams levou ao bloqueio da versão pessoal da aplicação na China. Os…

Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas
Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas

O WhatsApp começou a distribuir novas ferramentas de segurança para Android e iOS. A atualização introduz chaves de acesso biométricas,…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

🛡️

Recebeu uma mensagem suspeita?

A nossa IA deteta se é burla em segundos.

ANALISAR AGORA
Podcast Informática Fácil Tecnologia explicada de forma simples, num episódio de cada vez. Ouvir agora

MAIS LIDOS DA SEMANA

Image Not Found

Newsletter

Subscreva a nossa NEWSLETTER e receba as últimas novidades na sua caixa de correio eletrónico!

🛡️ Analisar Burla