> >
Jogo do Tigrinho e bets invadem sites de órgãos públicos do ES

Jogo do Tigrinho e bets invadem sites de órgãos públicos do ES

Endereços eletrônicos das prefeituras de Anchieta, Serra, Cachoeiro do Itapemirim, Água Doce do Norte e Baixo Guandu, das câmara de Vila Velha e São Mateus, e até do Ifes são alguns que redirecionam para jogos de azar dependendo do link clicado

Publicado em 25 de junho de 2024 às 12:11

Ícone - Tempo de Leitura 5min de leitura
Plataforma do Jogo do Tigrinho, Fortune Tiger
Plataforma do Jogo do Tigrinho, Fortune Tiger. (Reprodução)
Vitor Antunes
Reporter / [email protected]

Eles estão em todo lugar na Internet, especialmente nas redes sociais. Quase diariamente, perfis fake relacionados ao jogo Fortune Tiger - também conhecido como jogo do tigrinho - adicionam à revelia usuários no Instagram e no X/Twitter. Além deles, site de bets, ou seja de apostas em resultados de jogos de futebol e outros esportes, também estão onipresentes na Web. Um levantamento feito pela reportagem de A Gazeta localizou que os endereços eletrônicos de algumas prefeituras do Espírito Santo, bem como sites federais, teriam sido invadidos e redirecionando os internautas para tais jogos de azar. 

O site do Instituto Federal do Espírito Santo (Ifes), das prefeituras de AnchietaSerra e Baixo Guandu e das câmaras de Vila Velha e São Mateus são exemplos dos que foram ocupados pelo jogo do tigrinho. Os endereços eletrônicos de Água Doce do Norte e Cachoeiro de Itapemirim, pelas bets.

O "jogo do tigre" é investigado por estar envolvido num esquema de pirâmide, e encontra abrigo nesses sites como forma de confundir o leitor mais desavisado. Já as bets, especialmente as menos conhecidas, vem sendo recorrentemente apontadas em movimentações financeiras suspeitas. Importante ressaltar que há a proibição dos jogos de apostas no Brasil desde 1946, assinada pelo presidente Eurico Gaspar Dutra, através da Lei 9.215, que tornou a prática ilegal no país. Porém, a Lei 13.756/18, assinada por Michel Temer, torna legal a atividade de casas de apostas esportivas no Brasil, contanto que as empresas e os sites "não estejam registrados e hospedados, respectivamente, em território nacional". Daí, a brecha para a exploração dessas plataformas dificulta o controle sobre elas.

Todos os sites consultados são do tipo gov.br ou edu.br, ou seja, são públicos e governamentais, mas estão sendo utilizados para promover casas de apostas. Uma das possibilidades de invasão remete ao "defacement" (desfiguração, em inglês), que busca brechas em servidores e adultera o conteúdo de sites. Seria um indicativo de que estes sites não estariam passando por manutenção periódica de segurança. O que parece ser o caso do próprio site do Ifes. O link do site institucional voltado à remoção e remanejamento de servidores (remocao.ifes.edu.br) redireciona para um site suspeito do próprio jogo do tigrinho.

Site do IFES invadido e compartilha link para o jogo do tigrinho
Site do IFES invadido e compartilha link para o jogo do tigrinho. (Reprodução | Google)

Algo semelhante acontece com o site da prefeitura de Anchieta. O internauta, quando clica no link que supostamente é o da prefeitura, é levado para um site suspeito. Se uma pessoa procurar o link para o Refis ou o IPTU da Serra, também poder ser levada para um site obscuro. 

No caso das cidades de Vila Velha, São Mateus e Baixo Guandu, os sites oficiais, quando pesquisados no Google, na maior parte deles, consta a presença de palavras-chave ou indexações que se relacionam a jogos de azar como o do Tigrinho, o Snake e o Brazzino. Se clicado no link, há um direcionamento para um site do jogo do tigrinho. Inclusive, o próprio Google sinaliza que o da prefeitura de Baixo Guandu e o da Câmara de São Mateus "podem ter sido invadidos".

Site da Prefeitura de Anchieta redirecionando para o jogo do tigrinho
Site da Prefeitura de Anchieta redirecionando para o jogo do tigrinho. (Reprodução | Google)

Além dessas cidades e órgãos públicos, cidades do Mato Grosso, Mato Grosso do Sul, Alagoas, Maranhão, Rio de Janeiro, Minas Gerais, São Paulo e Amazonas também passam pela mesma realidade. Não foi localizado um levantamento oficial de quantos órgãos são afetados por essa prática. Segundo o professor e perito em computação forense, e comentarista da TV Gazeta e da CBN, Gilberto Sudré, Nos sites há uma propaganda do jogo do tigrinho e uma opção para baixar um aplicativo para receber apostas grátis e bônus, e esses aplicativos geralmente são maliciosos. "Se o usuário não está atento e clica, pode ter o computador invadido e sofre o risco de um ataque e roubo de dados do seu dispositivo".

Aspas de citação

Ter acesso ao site é uma coisa grave, pode alterar os dados que estão no site, implementar código malicioso, fazer algum redirecionamento automático para um site falso e assim colocar os dados do contribuinte em risco. (...) Isso mostra que os sites estão vulneráveis. Colocar um script desenvolvido desse jeito indica que ele tem acesso ao script do servidor e a possibilidade de fazer outras coisas é grande, ou de ter acesso a dados ou alterá-los, como colocar um banner malicioso e contaminar o dispositivo do usuário

Gilberto Sudré
Professor e perito em computação forense
Aspas de citação
Sites de Pinheiros e Vila velha redirecionando para casas de apostas e jogo do tigrinho
Sites de Pinheiros e Vila velha redirecionando para casas de apostas e jogo do tigrinho. (Reprodução | Google)

Porém, ele destaca que a pesquisa faz diferença. "É bem improvável que alguém vá entrar nos sites oficiais e usar palavras relacionadas ao jogo na mesma pesquisa do Google. Porém, isso denota a vulnerabilidade dos sites." Ainda segundo Sudré, o risco de o contribuinte ter seus dados vazados é baixo. "É difícil. O invasor teria que ter acesso privilegiado [aos conteúdos dos contribuintes] e isso exigiria do invasor uma camada maior de segurança, como o uso de login e senha, o que não se aplica a esse caso".

Para ele, o Google calcula a relevância para o site quando outros sites redirecionam para o mesmo. "Daí, se 150 sites são invadidos e há neles redirecionamento para o mesmo, o Google entende que aquele site é relevante e na hora da busca ele vai indexar esse site dessa forma". Sudré aponta que, na internet há centenas de páginas com o mesmo comportamento.  "Provavelmente um bot explorando uma vulnerabilidade do Wordpress (plataforma de gestão de sites)"

Ainda de acordo com Gilberto, todo sistema que está na internet deveria passar por um teste de segurança periódico. "Se não são feitos testes frequentes de segurança, não se reduzem os riscos. Não há mecanismo 100% seguro. Mas é importante monitorar os sites com rigor. A regulamentação da internet não necessariamente ajudaria nesse caso, pois já há ferramentas para localizar esses invasores".

Prefeituras de São Mateus, Pinheiros e baixo Guandu. A de São Mateus sinaliza a possível invasão
Prefeituras de São Mateus, Pinheiros e baixo Guandu. A de São Mateus sinaliza a possível invasão. (Reprodução | Google)

O que dizem os órgãos públicos:

Procurado pela reportagem, o Ifes reconheceu o problema. "A instituição identificou que um endereço de um site interno estava listado em buscador com aparente conteúdo estranho à sua finalidade e, a partir disso, foram realizadas ações internas para correção e reforço da segurança".

A Prefeitura da Serra, contudo, não localizou nada de incomum em suas plataformas. "A Prefeitura da Serra informa que não foi identificado nenhum tipo de invasão ou comprometimento do ambiente de TI por hackers com o objetivo de disseminar esses jogos de azar. O ambiente tecnológico da Prefeitura é monitorado constantemente para garantir a segurança das informações dos colaboradores bem como dos serviços digitais oferecidos para os cidadãos".

Elias Junior, secretário de comunicação de Água Doce do Norte, informou à reportagem que teve conhecimento da invasão na manhã desta terça (25). "Fomos informados hoje às 7:55, através da superintendência do Instituto de Tecnologia e Informação do Espírito Santo a partir de um email e diante disso solicitamos remoção e ajuste da página". As Prefeituras de Anchieta, Vila Velha, São Mateus, Cachoeiro do Itapemirim e Baixo Guandu, não responderam aos nossos contatos. A matéria será atualizada e o espaço segue aberto às Prefeituras.

Redirecionamento para sites de apostas do tipo
Redirecionamento para sites de apostas do tipo "bets", nas Prefeituras de Cachoeiro de Itapemirim, Baixo Guandu e Água Doce do Norte. (Reprodução | Google)

O que é o jogo do tigrinho?

O Fortune Tiger, igualmente conhecido como Jogo do Tigrinho, promete ganhos fáceis para os jogadores que o iniciam. Com um visual vibrante e infantil, aparenta ser um jogo voltado para crianças. O objetivo do "Tigrinho" é que o jogador combine três figuras idênticas nas três linhas que aparecem na tela, similar a um jogo de caça-níquel, e depende unicamente da sorte. Esses tipos de jogos são ilegais, e portanto, a sua prática pode ser considerada um crime.

Este vídeo pode te interessar

Notou alguma informação incorreta no conteúdo de A Gazeta? Nos ajude a corrigir o mais rapido possível! Clique no botão ao lado e envie sua mensagem

Envie sua sugestão, comentário ou crítica diretamente aos editores de A Gazeta

Tags:

A Gazeta integra o

The Trust Project
Saiba mais