Falsas transmissões de torneios de CS2 são usadas para roubar criptomoedas e contas da Steam
- Cyber Security Brazil
- 24 de fev.
- 2 min de leitura

Hackers estão explorando grandes competições de Counter-Strike 2 (CS2), como o IEM Katowice 2025 e o PGL Cluj-Napoca 2025, para enganar jogadores e roubar suas contas da Steam e criptomoedas.
Embora o CS2 tenha sido lançado há 13 anos, ele ainda mantém uma comunidade ativa e uma cena profissional competitiva com prêmios milionários. Recentemente, o jogo atingiu um novo recorde de 1,7 milhão de jogadores simultâneos na Steam, demonstrando sua popularidade contínua.
Campanha de "Streamjacking" para Enganar Jogadores
A Bitdefender Labs identificou uma campanha maliciosa de "Streamjacking", na qual hackers se passam por jogadores profissionais de CS2 para enganar a comunidade. Os criminosos criam transmissões falsas no YouTube, usando o nome de jogadores famosos como s1mple, NiKo e donk, e promovem falsos sorteios de skins e criptomoedas.
Esses golpes utilizam canais legítimos do YouTube previamente hackeados, que são renomeados para parecerem oficiais. O conteúdo exibido nessas lives são vídeos antigos de partidas, apresentados em loop para enganar quem não os assistiu antes.

Durante a transmissão, QR codes e links direcionam os espectadores para sites falsos, onde é solicitado o login da conta Steam, supostamente para resgatar prêmios. Além disso, os hackers pedem que os usuários enviem criptomoedas, prometendo devolvê-las em dobro. No entanto, ao fazer login, as vítimas entregam suas contas aos criminosos, que roubam skins valiosas e outros itens. Caso transfiram criptomoedas, o dinheiro vai diretamente para carteiras controladas pelos golpistas.
Para tornar o golpe mais convincente, os hackers usam nomes de plataformas legítimas, como CS.MONEY, ou fingem ter patrocínios de eSports. Diante disso, jogadores devem sempre verificar a autenticidade das transmissões antes de inserir qualquer informação sensível.

Como se Proteger?
Nunca acredite em promessas de dobrar ou triplicar criptomoedas – isso é sempre golpe.
Ative a autenticação em dois fatores (MFA) e o Steam Guard Mobile Authenticator para proteger sua conta.
Evite inserir credenciais da Steam em sites suspeitos e monitore atividades de login regularmente.
Assista apenas transmissões de canais oficiais de jogadores profissionais que você segue e desconfie de contas com nomes semelhantes.
Lembre-se de que até canais legítimos podem ser sequestrados para golpes, então não confie cegamente em sorteios anunciados no YouTube.
Via - BC
Comments