sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Quase mil médicos sofreram agressão no trabalho no RJ desde 2018
6 de maio de 2026
Fluminense anuncia a contratação do atacante Hulk
6 de maio de 2026
Nintendo fala sobre redução de preços e localização de games: “Brasil é prioridade”
6 de maio de 2026
CMN regulamenta programa para renovação da frota de caminhões e ônibus
6 de maio de 2026
quarta-feira, maio 6, 2026
Top Posts
Quase mil médicos sofreram agressão no trabalho no...
Fluminense anuncia a contratação do atacante Hulk
Nintendo fala sobre redução de preços e localização...
CMN regulamenta programa para renovação da frota de...
Home office: 43 vagas para trabalho remoto internacional...
Copo Stanley: opções para presentear no Dia das...
Ouriço é resgatado após duas semanas preso em...
Meta corrige duas falhas no WhatsApp para iOS,...
Uso irregular de giroflex em carros particulares cresce...
Montar um PC gamer em 2026 é um...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Quase mil médicos sofreram agressão no trabalho no RJ desde 2018
6 de maio de 2026
Fluminense anuncia a contratação do atacante Hulk
6 de maio de 2026
Nintendo fala sobre redução de preços e localização de games: “Brasil é prioridade”
6 de maio de 2026
CMN regulamenta programa para renovação da frota de caminhões e ônibus
6 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Quase mil médicos sofreram agressão no trabalho no RJ desde 2018
6 de maio de 2026
Fluminense anuncia a contratação do atacante Hulk
6 de maio de 2026
Nintendo fala sobre redução de preços e localização de games: “Brasil é prioridade”
6 de maio de 2026
CMN regulamenta programa para renovação da frota de caminhões e ônibus
6 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Mini Apps do Telegram: golpe distribui vírus se passando por Netflix, Binance e NVIDIA

por SampaNews 5 de maio de 2026
5 de maio de 2026
7

Uma infraestrutura de fraude em larga escala está usando os Mini Apps do Telegram para aplicar golpes financeiros, se passar por marcas conhecidas e distribuir malware para dispositivos Android. A operação, batizada de FEMITBOT pela empresa de inteligência de ameaças CTM360, foi identificada em abril de 2026 e já envolve mais de 60 domínios ativos e 146 bots no Telegram.

Os Mini Apps são aplicativos web leves que funcionam dentro do próprio Telegram. Eles permitem pagamentos, login e interações sem que o usuário precise sair do aplicativo. Essa praticidade, que facilita a vida de quem usa a plataforma, também abre espaço para abusos.

smart_display

Nossos vídeos em destaque

Mini Apps falsos identificados pela CTM360 imitam plataformas de streaming como YouKu e serviços de criptomoeda como MoonPay para enganar vítimas dentro do próprio Telegram. Imagem: CTM360.

No caso do FEMITBOT, os golpistas exploram exatamente essa característica. Quando uma vítima interage com um bot e clica em “Iniciar”, o Telegram abre automaticamente um site falso dentro do próprio aplicativo. A página parece fazer parte do Telegram, o que aumenta a sensação de segurança.

Como o golpe funciona na prática

A operação começa fora do Telegram. As vítimas são atraídas por anúncios no Facebook e no Instagram que prometem “renda passiva”, ou por convites não solicitados enviados diretamente no aplicativo.

Isso porque a infraestrutura do FEMITBOT integra os pixels de rastreamento do Meta e do TikTok, ferramentas originalmente criadas para medir o desempenho de campanhas publicitárias. Nesse caso, essas ferramentas são usadas para monitorar o comportamento dos usuários e otimizar os golpes em tempo real.

femibot (1).png
Exemplos de domínios fraudulentos e seus respectivos bots no Telegram mapeados pela CTM360 como parte da infraestrutura FEMITBOT. Imagem: CTM360.

Ao clicar no bot, a vítima é direcionada para um ambiente falso que imita plataformas de criptomoeda, serviços financeiros, ferramentas de inteligência artificial ou serviços de streaming. Marcas como BBC, Netflix, Binance, NVIDIA e MoonPay estão entre as mais de 30 empresas cujas identidades visuais foram copiadas pela operação.

A extração de dados acontece sem senha

Um detalhe técnico chama atenção. Quando o Mini App é aberto, o sistema extrai silenciosamente um conjunto de dados chamado initData, que contém o ID do usuário, o nome e um código de autenticação gerado pelo próprio Telegram. Esse dado é enviado ao servidor dos criminosos, que cria uma sessão autenticada para a vítima sem que ela precise digitar qualquer senha.

Isso significa que, do ponto de vista do sistema, o login parece legítimo. A vítima nem percebe que suas credenciais foram capturadas.

femibot (2).png
Captura mostra o fluxo de autenticação do FEMITBOT: o sistema processa credenciais e emite um token JWT de acesso sem que a vítima perceba que está sendo autenticada em uma plataforma falsa. Imagem: CTM360.

Saldos falsos e a armadilha do depósito

Após o acesso, o painel exibe ganhos falsos em tempo real, acompanhados de contadores regressivos e alertas de “vagas VIP limitadas”. O objetivo é criar urgência e convencer a vítima de que está perdendo uma oportunidade.

O golpe se revela quando a pessoa tenta sacar o dinheiro. Nesse momento, o sistema pede um depósito inicial para “ativar a conta” ou exige que a vítima convide amigos. Essa dinâmica é clássica em fraudes do tipo pig butchering, nos quais a vítima é convencida a investir quantias crescentes antes de perceber que nunca houve retorno real.

Malware disfarçado de app de marcas famosas

Além dos golpes financeiros, alguns Mini Apps do FEMITBOT tentam instalar malware em celulares Android. Os sites oferecem arquivos APK, basicamente instaladores de aplicativos fora da Play Store, que imitam apps da BBC, NVIDIA, Claro, CineTV e CoreWeave, entre outros.

femibot (3).png
Dados mapeados pela CTM360 revelam a dimensão do FEMITBOT: mais de 60 domínios ativos, 146 bots no Telegram, 100 pixel IDs do Meta e 30 marcas falsificadas simultaneamente. Imagem: CTM360.

A distribuição pode ocorrer de três formas. O arquivo pode ser baixado diretamente com um clique, aberto por um navegador integrado ao próprio app para parecer mais confiável, ou apresentado como um prompt para “adicionar à tela inicial”, simulando um aplicativo legítimo sem que nenhum arquivo seja baixado.

Os nomes dos arquivos são escolhidos para parecer aplicativos comuns. Os APKs são hospedados no mesmo domínio que o restante da infraestrutura, o que garante certificado TLS válido e evita alertas de segurança no navegador.

Escala da operação preocupa

A CTM360 identificou mais de 60 domínios ativos respondendo com JSON válido, 146 bots no Telegram incluindo grupos e canais, 15 modelos visuais diferentes, mais de 100 IDs de pixels do Meta para rastreamento de conversões e mais de 30 marcas sendo falsificadas simultaneamente.

femibot (4).png
A operação falsifica desde plataformas de mineração usando a marca NVIDIA até serviços financeiros e pools de mineração de criptomoedas, sempre dentro do ambiente do Telegram. Imagem: CTM360.

A arquitetura modular do FEMITBOT permite que novos golpes sejam lançados rapidamente, apenas trocando o visual da marca e o bot associado. O backend permanece o mesmo, o que foi confirmado pela CTM360 ao identificar a mesma resposta de API em todos os domínios analisados.

Usuários do Telegram devem desconfiar de bots que prometem ganhos financeiros ou solicitam o lançamento de Mini Apps, especialmente quando há pedido de depósito ou download de aplicativos. No Android, instalar APKs fora da Play Store é uma das formas mais comuns de infecção por malware.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Secretário de Estado dos EUA diz que “fase ofensiva” da guerra com o Irã acabou
próxima postagem
Mercado de carros usados cresce 2,9% em abril; veja os 10 mais vendidos

Você também pode gostar

Nintendo fala sobre redução de preços e localização...

6 de maio de 2026

Home office: 43 vagas para trabalho remoto internacional...

6 de maio de 2026

Copo Stanley: opções para presentear no Dia das...

5 de maio de 2026

Meta corrige duas falhas no WhatsApp para iOS,...

5 de maio de 2026

POSTS MAIS RECENTES

  • Quase mil médicos sofreram agressão no trabalho no RJ desde 2018
  • Fluminense anuncia a contratação do atacante Hulk
  • Nintendo fala sobre redução de preços e localização de games: “Brasil é prioridade”
  • CMN regulamenta programa para renovação da frota de caminhões e ônibus
  • Home office: 43 vagas para trabalho remoto internacional [05/05]

Siga-nos

  • Recente
  • Popular
  • Quase mil médicos sofreram agressão no trabalho no RJ desde 2018

    6 de maio de 2026
  • Fluminense anuncia a contratação do atacante Hulk

    6 de maio de 2026
  • Nintendo fala sobre redução de preços e localização de games: “Brasil é prioridade”

    6 de maio de 2026
  • CMN regulamenta programa para renovação da frota de caminhões e ônibus

    6 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Copo Stanley: opções para presentear no Dia das...

5 de maio de 2026

Ouriço é resgatado após duas semanas preso em...

5 de maio de 2026

Meta corrige duas falhas no WhatsApp para iOS,...

5 de maio de 2026

Uso irregular de giroflex em carros particulares cresce...

5 de maio de 2026

Montar um PC gamer em 2026 é um...

5 de maio de 2026

Leitura obrigatória

  • Quase mil médicos sofreram agressão no trabalho no RJ desde 2018

    6 de maio de 2026
  • Fluminense anuncia a contratação do atacante Hulk

    6 de maio de 2026
  • Nintendo fala sobre redução de preços e localização de games: “Brasil é prioridade”

    6 de maio de 2026
  • CMN regulamenta programa para renovação da frota de caminhões e ônibus

    6 de maio de 2026
  • Home office: 43 vagas para trabalho remoto internacional [05/05]

    6 de maio de 2026

Newsletter

Posts relacionados

  • Nintendo fala sobre redução de preços e localização de games: “Brasil é prioridade”

    6 de maio de 2026
  • Home office: 43 vagas para trabalho remoto internacional [05/05]

    6 de maio de 2026
  • Copo Stanley: opções para presentear no Dia das Mães

    5 de maio de 2026
  • Meta corrige duas falhas no WhatsApp para iOS, Android e Windows

    5 de maio de 2026
  • Montar um PC gamer em 2026 é um exercício de equilíbrio técnico e financeiro

    5 de maio de 2026

Mais vistas da semana

Hackers norte-coreanos usaram o Claude para infectar pacote NPM com vírus
1 de maio de 2026
Previsão do tempo: Campinas deve ter sábado de sol entre nuvens e sem chuva
2 de maio de 2026
Defesas de condenados por golpe já preparam pedidos para reduzir penas
1 de maio de 2026

Postagens Aleatórias

Netflix recebe Stranger Things e mais filmes e séries de peso! Veja lista de lançamentos (20)
20 de abril de 2026
Epic Games libera grande jogo de graça no celular! Resgate agora (4)
4 de maio de 2026
Emdec faz operação de trânsito para Ponte Preta e Guarany pela Copa do Brasil
11 de março de 2026

Categorias Populares

  • Tecnologia (3.686)
  • Política (2.797)
  • Mundo (2.620)
  • Campinas (1.246)
  • Economia (986)
  • Negócios (968)
  • Auto (725)
  • Bragança Paulista (667)
  • Esporte (401)
  • Cultura (294)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home