Hackers usam site do PT e de Cury para divulgar bets e prostituição

Página do portal do PT da Bahia com conteúdo sobre cassinos
Página do portal do PT da Bahia com textos sobre cassinos e plataformas de apostas. Foto: Reprodução

Hackers usaram o site institucional do candidato à Presidência Augusto Cury (Avante) e o portal do PT da Bahia para inserir links de bets, cassinos e conteúdo relacionado a prostituição, segundo a Folha de S.Paulo. A ação buscou aumentar a visibilidade de páginas de terceiros nos mecanismos de busca ao explorar a reputação dos dois domínios.

No endereço ligado a Cury, links de plataformas de apostas foram misturados a páginas sobre livros, filmes, palestras e a trajetória do escritor e psiquiatra. O site também passou a reunir uma lista de URLs com títulos ou descrições que remetem a serviços de acompanhantes.

O portal do PT da Bahia exibiu textos inteiros sobre cassinos e plataformas de apostas na página inicial e na seção de notícias, entre publicações partidárias. Parte do conteúdo apareceu em idiomas diferentes e direcionava visitantes a endereços externos ligados a cassinos.

A campanha de Cury e o PT da Bahia não responderam aos pedidos de manifestação feitos pela Folha de S.Paulo.

Arquivo do site de Cury listava 55 URLs sobre apostas e acompanhantes

Página do site de Augusto Cury com links inseridos por invasores
Página do site de Augusto Cury com referências a plataformas de apostas e acompanhantes. Foto: Reprodução

Os invasores usaram uma técnica conhecida como SEO parasita, que aproveita a autoridade de sites legítimos para elevar a posição de conteúdos inseridos ilegalmente nas buscas. A estratégia espalha páginas semelhantes por diferentes domínios para induzir ferramentas como o Google a tratá-las como relevantes.

No caso de Cury, um arquivo chamado “llms.txt”, usado para orientar sistemas de inteligência artificial sobre a leitura e o resumo de um site, concentrava ao menos 55 URLs com referências explícitas a apostas e prostituição. Os títulos e descrições estavam em português, russo, alemão e turco.

Fernando Amatte, consultor de segurança digital da Oakmont Group, afirmou que falhas em plataformas de criação e administração de sites e em suas extensões costumam abrir caminho para esse tipo de invasão. “Aquele sistema tem uma falha e, de repente, a gente tem um milhão de sites usando o mesmo componente com aquela falha”, disse.

Amatte afirmou que responsáveis por páginas na internet precisam atualizar ou substituir componentes vulneráveis. “Na grande maioria das vezes, existem versões novas e as pessoas continuam usando versões antigas”, declarou.

Se o sistema estiver desatualizado ou mal configurado, invasores podem publicar conteúdo automaticamente, sem revisão prévia. Os links inseridos podem levar a páginas de apostas ou pornografia, exibir anúncios que remuneram os operadores ou induzir usuários a baixar arquivos maliciosos.

Artigo Anterior

“Bobagem”: Valdemar descarta vitória de Flávio Bolsonaro no 1º turno

Próximo Artigo

Deputada pede investigação contra Flávio por usar imóvel que era do cunhado de Vorcaro

Escrever um comentário

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Assine nossa newsletter

Assine nossa newsletter por e-mail para receber as últimas publicações diretamente na sua caixa de entrada.
Não enviaremos spam!