Eles estão em todo lugar na Internet, especialmente nas redes sociais. Quase diariamente, perfis fake relacionados ao jogo Fortune Tiger - também conhecido como jogo do tigrinho - adicionam à revelia usuários no Instagram e no X/Twitter. Além deles, site de bets, ou seja de apostas em resultados de jogos de futebol e outros esportes, também estão onipresentes na Web. Um levantamento feito pela reportagem de A Gazeta localizou que os endereços eletrônicos de algumas prefeituras do Espírito Santo, bem como sites federais, teriam sido invadidos e redirecionando os internautas para tais jogos de azar.
O site do Instituto Federal do Espírito Santo (Ifes), das prefeituras de Anchieta, Serra e Baixo Guandu e das câmaras de Vila Velha e São Mateus são exemplos dos que foram ocupados pelo jogo do tigrinho. Os endereços eletrônicos de Água Doce do Norte e Cachoeiro de Itapemirim, pelas bets.
O "jogo do tigre" é investigado por estar envolvido num esquema de pirâmide, e encontra abrigo nesses sites como forma de confundir o leitor mais desavisado. Já as bets, especialmente as menos conhecidas, vem sendo recorrentemente apontadas em movimentações financeiras suspeitas. Importante ressaltar que há a proibição dos jogos de apostas no Brasil desde 1946, assinada pelo presidente Eurico Gaspar Dutra, através da Lei 9.215, que tornou a prática ilegal no país. Porém, a Lei 13.756/18, assinada por Michel Temer, torna legal a atividade de casas de apostas esportivas no Brasil, contanto que as empresas e os sites "não estejam registrados e hospedados, respectivamente, em território nacional". Daí, a brecha para a exploração dessas plataformas dificulta o controle sobre elas.
Todos os sites consultados são do tipo gov.br ou edu.br, ou seja, são públicos e governamentais, mas estão sendo utilizados para promover casas de apostas. Uma das possibilidades de invasão remete ao "defacement" (desfiguração, em inglês), que busca brechas em servidores e adultera o conteúdo de sites. Seria um indicativo de que estes sites não estariam passando por manutenção periódica de segurança. O que parece ser o caso do próprio site do Ifes. O link do site institucional voltado à remoção e remanejamento de servidores (remocao.ifes.edu.br) redireciona para um site suspeito do próprio jogo do tigrinho.
Algo semelhante acontece com o site da prefeitura de Anchieta. O internauta, quando clica no link que supostamente é o da prefeitura, é levado para um site suspeito. Se uma pessoa procurar o link para o Refis ou o IPTU da Serra, também poder ser levada para um site obscuro.
No caso das cidades de Vila Velha, São Mateus e Baixo Guandu, os sites oficiais, quando pesquisados no Google, na maior parte deles, consta a presença de palavras-chave ou indexações que se relacionam a jogos de azar como o do Tigrinho, o Snake e o Brazzino. Se clicado no link, há um direcionamento para um site do jogo do tigrinho. Inclusive, o próprio Google sinaliza que o da prefeitura de Baixo Guandu e o da Câmara de São Mateus "podem ter sido invadidos".
Além dessas cidades e órgãos públicos, cidades do Mato Grosso, Mato Grosso do Sul, Alagoas, Maranhão, Rio de Janeiro, Minas Gerais, São Paulo e Amazonas também passam pela mesma realidade. Não foi localizado um levantamento oficial de quantos órgãos são afetados por essa prática. Segundo o professor e perito em computação forense, e comentarista da TV Gazeta e da CBN, Gilberto Sudré, Nos sites há uma propaganda do jogo do tigrinho e uma opção para baixar um aplicativo para receber apostas grátis e bônus, e esses aplicativos geralmente são maliciosos. "Se o usuário não está atento e clica, pode ter o computador invadido e sofre o risco de um ataque e roubo de dados do seu dispositivo".
Porém, ele destaca que a pesquisa faz diferença. "É bem improvável que alguém vá entrar nos sites oficiais e usar palavras relacionadas ao jogo na mesma pesquisa do Google. Porém, isso denota a vulnerabilidade dos sites." Ainda segundo Sudré, o risco de o contribuinte ter seus dados vazados é baixo. "É difícil. O invasor teria que ter acesso privilegiado [aos conteúdos dos contribuintes] e isso exigiria do invasor uma camada maior de segurança, como o uso de login e senha, o que não se aplica a esse caso".
Para ele, o Google calcula a relevância para o site quando outros sites redirecionam para o mesmo. "Daí, se 150 sites são invadidos e há neles redirecionamento para o mesmo, o Google entende que aquele site é relevante e na hora da busca ele vai indexar esse site dessa forma". Sudré aponta que, na internet há centenas de páginas com o mesmo comportamento. "Provavelmente um bot explorando uma vulnerabilidade do Wordpress (plataforma de gestão de sites)"
Ainda de acordo com Gilberto, todo sistema que está na internet deveria passar por um teste de segurança periódico. "Se não são feitos testes frequentes de segurança, não se reduzem os riscos. Não há mecanismo 100% seguro. Mas é importante monitorar os sites com rigor. A regulamentação da internet não necessariamente ajudaria nesse caso, pois já há ferramentas para localizar esses invasores".
Procurado pela reportagem, o Ifes reconheceu o problema. "A instituição identificou que um endereço de um site interno estava listado em buscador com aparente conteúdo estranho à sua finalidade e, a partir disso, foram realizadas ações internas para correção e reforço da segurança".
A Prefeitura da Serra, contudo, não localizou nada de incomum em suas plataformas. "A Prefeitura da Serra informa que não foi identificado nenhum tipo de invasão ou comprometimento do ambiente de TI por hackers com o objetivo de disseminar esses jogos de azar. O ambiente tecnológico da Prefeitura é monitorado constantemente para garantir a segurança das informações dos colaboradores bem como dos serviços digitais oferecidos para os cidadãos".
Elias Junior, secretário de comunicação de Água Doce do Norte, informou à reportagem que teve conhecimento da invasão na manhã desta terça (25). "Fomos informados hoje às 7:55, através da superintendência do Instituto de Tecnologia e Informação do Espírito Santo a partir de um email e diante disso solicitamos remoção e ajuste da página". As Prefeituras de Anchieta, Vila Velha, São Mateus, Cachoeiro do Itapemirim e Baixo Guandu, não responderam aos nossos contatos. A matéria será atualizada e o espaço segue aberto às Prefeituras.
O Fortune Tiger, igualmente conhecido como Jogo do Tigrinho, promete ganhos fáceis para os jogadores que o iniciam. Com um visual vibrante e infantil, aparenta ser um jogo voltado para crianças. O objetivo do "Tigrinho" é que o jogador combine três figuras idênticas nas três linhas que aparecem na tela, similar a um jogo de caça-níquel, e depende unicamente da sorte. Esses tipos de jogos são ilegais, e portanto, a sua prática pode ser considerada um crime.
Notou alguma informação incorreta no conteúdo de A Gazeta? Nos ajude a corrigir o mais rapido possível! Clique no botão ao lado e envie sua mensagem
Envie sua sugestão, comentário ou crítica diretamente aos editores de A Gazeta