O scam por trás dos sites de apostas de jogos on-line
Introdução
Todos nós conhecemos pelo menos um site de apostas de itens de determinado jogo, sendo os mais populares os de CS:GO. Esses sites prometem que você irá lucrar bastante nele, havendo ou não risco de prejuízo. Porém, eles sempre ressaltam que as chances de lucro são maiores. Mas será mesmo? Claro que não. A maioria desses sites aplicam golpes e roubam o dinheiro dos usuários sem que eles percebam. Pode também haver roubo de contas. Então, com muita dedicação estou aqui te alertando como esse tipo de golpe funciona, e como evitar cair nos mesmos. Boa leitura!

Scam dos sites de trocas Item x Item
Como funciona o sistema?
Nesse site você troca seu item por outro item disponível da "mesma faixa de preço". Logo você não perderia dinheiro trocando seu item.

Como o golpe é aplicado?
Os preços dos itens que são mostrados no site não são sincronizados com os preços reais dos mesmos no mercado da comunidade steam. Ou seja: o dono do site pode colocar o preço que ele quiser nos itens, e manipular os valores para que ele saia no lucro. O site muitas vezes desvaloriza os itens do usuário, e valoriza os dele. Assim, você dá itens mais caros para receber itens mais baratos.

Exemplo: você vai em um site desse estilo para trocar um item que custa R$149,00 no mercado da comunidade steam por outro item do mesmo preço no mesmo mercado. Mas no site, o seu item está custando falsamente R$135,00 de propósito para desvalorizar o mesmo. Enquanto o item dele que também custa R$149,00 está custando falsamente R$155,00 no site para valorizar. Logo, você precisará colocar mais um item de R$20,00 para conseguir trocar o seu item pelo o do site, que na realidade tem preços iguais. Ambos custavam o mesmo preço, e se o site fosse legítimo não precisaria colocar um item a mais de R$20. O site teve um lucro de 20 reais em cima de você. Logo, você saiu no prejuízo.

Como evitar cair nesse scam?
Na dúvida, não faça a troca. Mas se você mesmo assim quiser, antes de realizar a troca com o BOT, procure o preço dos itens no mercado da comunidade steam e compare com os preços do site. Se não coincidir ou não ser aproximados, não faça a troca sob nenhuma hipótese.

Scam dos sites de depósito
Como funciona o sistema?
O usuário que entra no site precisa depositar seus itens (dar de presente a um bot) em troca de coins no site que pode ser trocado por outros itens. É como uma loja virtual, onde o dinheiro é gerado a partir da doação de seus itens.

Como o golpe é aplicado?
Dois tipos de golpes podem ocorrer nesse tipo de sistema. Irei citar eles:

- O fato do site dar coins (moedas que só existem no site em específico) ao invés de dinheiro existente, mascara o quanto de dinheiro você realmente está depositando no site. Por isso, você pode depositar um item de 20 reais para receber um número X de coins, mas sem saber quanto cada coin custa. Pode valer menos de 20 reais, o que é bem provável. O site também pode aumentar o preço dos itens dele, e faz isso sem que você perceba já que o site está usando uma moeda não existente, e que você não sabe o valor. Então para você existe a ilusão de que as alterações no preço são "normais".
- O site pode não te dar os coins prometidos. Nesse caso você dá de presente o seu item para o bot, e o site não te dá o retorno. Isso acontece muito em sites falsos que só tem como objetivo roubar seus itens.

Como evitar cair nesse scam?
- Em hipótese alguma deposite seus itens em um site que oferece coins ou qualquer outro tipo de moeda inexistente. Sites menos suspeitos mostram o quanto de dinheiro você tem por meio de moedas existentes, como dólares, euro ou até reais.
- Converse com usuários de sua confiança que já usaram esse site, e pergunte se é confiável. Uma forma muito boa de ver se o site aplica esse golpe, é pesquisar o nome do site junto com a palavra "scam" no campo de busca de seu navegador. Assim, você verá se existe relatos de pessoas que já caíram em golpes nesse site. Leia os relatos e tire suas conclusões.

Scam dos sites de caixas
Como funciona o sitema?
Um site oferece caixas de itens (como caixas de skins de CS:GO) junto com a sua respectiva chave por um preço incrivelmente menor do que se comprado no mercado. Em tese, você sairia no lucro.

Como o golpe é aplicado?
O fato é que as caixas nunca existiram de verdade. A caixa só tem dentro do site, e é criação do site. O próprio site que diz qual o item que você irá ganhar através de um algoritmo, então eles podem muito bem impedir de que você ganhe bons itens. Então mesmo comprando "caixas" baratas, você está saindo no prejuízo, já que a chance de ganhar itens bons são 0.

Mas eu vi vários youtubers ganhando bons itens nesse site!
Como eu já disse, o site já tem predefinido o que você irá ganhar. Então o site pode melhorar as chances de um youtuber ganhar bons itens abrindo caixas em troca da divulgação do site em vídeos. Os inscritos então veem que o youtuber está ganhando bons itens e vão no site tentar ganhar também. Mas na verdade, as chances do youtuber só foram maiores. A chance de um usuário comum continua sendo 0, ou próximo de 0. Como se o usuário ganhasse um item bom em 2000 itens ruins (exemplo). Apesar de isso ser bem óbvio, já teve tais comprovações de que isso realmente acontece.

Como evitar cair nesse golpe?
Infelizmente não é possível dizer como se evita cair nesse golpe. Não tem como diferenciar sites legítimos de sites golpistas. A melhor coisa a se fazer é evitá-los, assim prevenindo-se de qualquer tentativa de golpe.

Scam dos sites de apostas
Como funciona o sistema?
Esse site tem o mesmo propósito de sites de depósito. A diferença é que você além de poder colocar dinheiro como depósito, você pode tentar a sorte e lucrar o dinheiro depositado com apostas no site. Como participando de roletas, 1v1, etc. Com o dinheiro ganho, você pode retirar outros itens do site.

Como o golpe é aplicado?
Como já explicado no scam dos sites de caixa, o site que decide quem irá vencer a aposta. Eles podem dar exclusividade para um youtuber ter mais chances de ganhar, e fazer com que suas chances sejam 0. Para não ficar muito na cara, você pode ganhar as apostas também. Mas a taxa de derrota será sempre maior do que a de vitória. De alguma forma, você irá sair com menos dinheiro do que quando entrou. Tirando o fato de que a maioria desses sites não mostram o quanto de dinheiro você tem em dinheiro real. Mostra em algum tipo de dinheiro que só existe naquele site, como coins. Assim mascara o quanto de dinheiro você está apostando e perdendo. Fazendo com que o usuário perca tudo.

Como evitar cair nesse golpe?
Como eu já disse uma vez, não tem como diferenciar sites legítimos de sites golpistas. Por favor, evite-os. Apostas apesar de parecerem promissoras, não são! Irão te passar a perna, mesmo que você tenha consciência do que está fazendo. Então evite os sites de apostas, para evitar dor de cabeça.

Scam de Phishing e Scam de Invasão de API Key
Esses dois tipos de scam podem acontecer em qualquer site, e os dois tipos de scam citados tem como objetivo roubar sua conta. Por isso criei uma categoria específica para ele.

Retirei o texto abaixo de um guia que eu já havia feito antes. Caso queira ver ele por completo, basta clicar no link: https://steamcommunity.com/discussions/forum/27/1642039362998423290/

Scam de Phishing
Phishing é um tipo de scam bem comum. Os scammers criam um site idêntico ao da steam, para que você coloque suas credenciais no mesmo, achando que é um site oficial da steam, mas na verdade não é. Você entra nesses sites falsos quando clica em sites de apostas de itens ou outros tipos de comércio que são de terceiros (não steam) e não legítimo. Muitas vezes um scammer acaba mandando um link de um site falso para você no privado. Então você acaba clicando no botão verde "sign-in on steam", e coloca suas credenciais em uma tela de login falsa. Quando você coloca suas credenciais nesse site falso, o site na hora pega essa informação e comanda um bot para entrar na sua conta rapidamente e mudar a senha, para que você não possa mais acessar a conta.

Vale falar que a maioria desses golpes são causados pela antiga história de: "você ganhou um item super caro, que sorte! Entre nesse site e logue nele para retirar o seu item! :DDDD". Esse item nunca existiu de verdade, e é um exemplo bem recorrente de iscas espalhadas pela Internet para você perder sua conta. Mas podem existir de outras formas também.

- Você nunca irá ganhar sorteios de quais nunca se inscreveu, então fica ligado nesse tipo de phishing!

Como evitar esse tipo de scam?

- Ative a verificação em duas etapas do steam guard, como é mostrado no guia:
https://steamcommunity.com/sharedfiles/filedetails/?id=614162580

- Verifique o domínio do site em que você está. Os principais domínios são:
https://steamcommunity.com
https://steampowered.com
https://store.steampowered.com
https://support.steampowered.com

Veja se a ortografia coincide perfeitamente na URL. Às vezes pode ter uma letra N no lugar de M, um l no lugar de i, etc.

Exemplos:
https://steamcommunlty.com
https://steampowerred.com
https://story.steampowered.com
https://suport.steampowered.com
Tente achar o erro e poste nos comentários quais são!

- Em vários navegadores modernos é mostrado um certificado que basicamente mostra que o site é legítimo. Esse certificado pode ser visto antes da URL, em uma caixa verde com um cadeado escrito: "Valve Corporation US" como mostra o print abaixo:

http://prnt.sc/nza9je

Sites falsos não conseguem ter esse certificado. Então se você vê esse certificado (escrito de forma certa), tenha certeza que o site é legítimo.

- Não coloque suas credenciais em sites de terceiros pouco confiáveis que não seja da steam. Se você não tem CERTEZA de que o site é confiável, não coloque sob nenhuma hipótese.

Scam do malware (invasão de API Key)
Esse scam é bastante cauteloso, e pode demorar semanas para entrar em ação. O usuário inocente entra em algum site aleatório, e automaticamente começa a baixar um arquivo - geralmente .zip - e o usuário acaba extraindo esses arquivos, sem saber o que tem dentro. O computador dele acaba de ser invadido por um malware.

O download pode ser feito de várias formas. O mais comum é o download automático, mas também pode ter um malware em um arquivo que você mesmo baixou, tais como: temas para a steam, arquivos .cfg e até cheats (caso você seja um hacker, claro).

Esse malware pode ter vários tipos de programação, mas os mais recorrentes aqui na comunidade, é a invasão da API Key. A API Key autoriza sites de terceiros a:

Ativarem chaves de jogo na sua conta;
Cancelar ofertas de troca; e
Acesso ao histórico de troca.

O malware se esconde no seu computador esperando você realizar uma troca com alguém. E quando você cria a proposta, o malware cancela essa troca, cria uma troca idêntica a do receptor (o usuário que irá receber os seus itens) e cria uma nova proposta de troca idêntica a anterior, mas com um perfil falso (tudo isso por meio da API Key). Então o usuário inocente aceita a troca, mas os itens não foram para o amigo verdadeiro, foi para uma conta falsa do amigo (que foi criada a um minuto atrás). Esses malwares também podem causar VAC ban em sua conta caso você jogue em servidores seguros com ele no seu computador, e pode até roubar sua conta (já que ele sabe suas credenciais).

Como evitar esse tipo de scam?

- Tenha um bom antivírus instalado em seu computador;
- Faça uma limpa em seu computador de vez em quando;
- NUNCA extraia arquivos que você não conhece. Apague o arquivo usando as teclas "shift+delete" para que o arquivo não vá nem para a lixeira. Para que ele suma de seu computador. Porque se você extrair sem querer, o vírus se espalha na hora;
- Nunca baixe arquivos em sites que você não tem certeza de ser legítimo;

Caso você ache que baixou um malware:

- Procure por malware com seu antivírus;
- Desautorize todos os dispositivos pelo seu celular ou computador seguro;
- Revogue a API Key;
- Mude sua senha.

Sidst redigeret af c a p a b l a n c a; 1. juli 2019 kl. 10:39
< >
Viser 1-7 af 7 kommentarer
c a p a b l a n c a 1. juli 2019 kl. 10:36 
Prometi postar isso em um tópico já existente sobre scam. Mas ficou grande, então resolvi postar em um tópico novo. Só queria deixar explicado mesmo. Gracias.
Lockhart 1. juli 2019 kl. 10:41 
Foi uma boa informação, isso pode impedir alguns usuários de de caírem em enrascada.

Infelizmente, algumas pessoas so aprendem deps q fazem besteira
Dead 1. juli 2019 kl. 11:08 
boa informaçao, quando eu vejo sites assim, eu entro com conta fake só pra ver oque acontece
Sidst redigeret af Dead; 1. juli 2019 kl. 11:09
c a p a b l a n c a 1. juli 2019 kl. 11:11 
Oprindeligt skrevet af Đ€ΔĐ:
boa informaçao, quando eu vejo sites assim, eu entro com conta fake só pra ver oque acontece
Cuidado! Você pode logar na sua conta por acidente se o Google smart lock (extensão do chrome que lembra a sua senha) estiver habilitado!
Dead 1. juli 2019 kl. 12:23 
Oprindeligt skrevet af Darkcity202:
Oprindeligt skrevet af Đ€ΔĐ:
boa informaçao, quando eu vejo sites assim, eu entro com conta fake só pra ver oque acontece
Cuidado! Você pode logar na sua conta por acidente se o Google smart lock (extensão do chrome que lembra a sua senha) estiver habilitado!
é, mas eu crio outro usuario no google chrome, para logar em sites assim ( ai nao corro risco de logar com minha conta sem querer ).
c a p a b l a n c a 1. juli 2019 kl. 12:30 
Compreendo. Mesmo assim, tome cuidado. Todo cuidado é pouco, amigo.
Dead 1. juli 2019 kl. 13:17 
Oprindeligt skrevet af Darkcity202:
Compreendo. Mesmo assim, tome cuidado. Todo cuidado é pouco, amigo.
vdd.
< >
Viser 1-7 af 7 kommentarer
Per side: 1530 50

Dato opslået: 1. juli 2019 kl. 10:35
Indlæg: 7