sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Montar um PC gamer em 2026 é um exercício de equilíbrio técnico e financeiro
5 de maio de 2026
Criança morre em acidente com ônibus e moto
5 de maio de 2026
Republicanos preveem destinar US$ 1 bi para segurança na Casa Branca e salão de Trump
5 de maio de 2026
Novo recorre ao CNJ contra presidente do TST que falou em juízes ‘vermelhos e azuis’
5 de maio de 2026
terça-feira, maio 5, 2026
Top Posts
Montar um PC gamer em 2026 é um...
Criança morre em acidente com ônibus e moto
Republicanos preveem destinar US$ 1 bi para segurança...
Novo recorre ao CNJ contra presidente do TST...
Play Store tem apps e pacotes de ícones...
Árvores na Praça do Coco: laudos da Prefeitura...
Nova resolução da ONU ameaça Irã com sanções...
Pacheco diz que perfil moderado tem dificuldade e...
Latam Brasil reduz voos em junho com disparada...
Crimson Desert e mais jogos da Steam com...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Montar um PC gamer em 2026 é um exercício de equilíbrio técnico e financeiro
5 de maio de 2026
Criança morre em acidente com ônibus e moto
5 de maio de 2026
Republicanos preveem destinar US$ 1 bi para segurança na Casa Branca e salão de Trump
5 de maio de 2026
Novo recorre ao CNJ contra presidente do TST que falou em juízes ‘vermelhos e azuis’
5 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Montar um PC gamer em 2026 é um exercício de equilíbrio técnico e financeiro
5 de maio de 2026
Criança morre em acidente com ônibus e moto
5 de maio de 2026
Republicanos preveem destinar US$ 1 bi para segurança na Casa Branca e salão de Trump
5 de maio de 2026
Novo recorre ao CNJ contra presidente do TST que falou em juízes ‘vermelhos e azuis’
5 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Mini Apps do Telegram: golpe distribui vírus se passando por Netflix, Binance e NVIDIA

por SampaNews 5 de maio de 2026
5 de maio de 2026
5

Uma infraestrutura de fraude em larga escala está usando os Mini Apps do Telegram para aplicar golpes financeiros, se passar por marcas conhecidas e distribuir malware para dispositivos Android. A operação, batizada de FEMITBOT pela empresa de inteligência de ameaças CTM360, foi identificada em abril de 2026 e já envolve mais de 60 domínios ativos e 146 bots no Telegram.

Os Mini Apps são aplicativos web leves que funcionam dentro do próprio Telegram. Eles permitem pagamentos, login e interações sem que o usuário precise sair do aplicativo. Essa praticidade, que facilita a vida de quem usa a plataforma, também abre espaço para abusos.

smart_display

Nossos vídeos em destaque

Mini Apps falsos identificados pela CTM360 imitam plataformas de streaming como YouKu e serviços de criptomoeda como MoonPay para enganar vítimas dentro do próprio Telegram. Imagem: CTM360.

No caso do FEMITBOT, os golpistas exploram exatamente essa característica. Quando uma vítima interage com um bot e clica em “Iniciar”, o Telegram abre automaticamente um site falso dentro do próprio aplicativo. A página parece fazer parte do Telegram, o que aumenta a sensação de segurança.

Como o golpe funciona na prática

A operação começa fora do Telegram. As vítimas são atraídas por anúncios no Facebook e no Instagram que prometem “renda passiva”, ou por convites não solicitados enviados diretamente no aplicativo.

Isso porque a infraestrutura do FEMITBOT integra os pixels de rastreamento do Meta e do TikTok, ferramentas originalmente criadas para medir o desempenho de campanhas publicitárias. Nesse caso, essas ferramentas são usadas para monitorar o comportamento dos usuários e otimizar os golpes em tempo real.

femibot (1).png
Exemplos de domínios fraudulentos e seus respectivos bots no Telegram mapeados pela CTM360 como parte da infraestrutura FEMITBOT. Imagem: CTM360.

Ao clicar no bot, a vítima é direcionada para um ambiente falso que imita plataformas de criptomoeda, serviços financeiros, ferramentas de inteligência artificial ou serviços de streaming. Marcas como BBC, Netflix, Binance, NVIDIA e MoonPay estão entre as mais de 30 empresas cujas identidades visuais foram copiadas pela operação.

A extração de dados acontece sem senha

Um detalhe técnico chama atenção. Quando o Mini App é aberto, o sistema extrai silenciosamente um conjunto de dados chamado initData, que contém o ID do usuário, o nome e um código de autenticação gerado pelo próprio Telegram. Esse dado é enviado ao servidor dos criminosos, que cria uma sessão autenticada para a vítima sem que ela precise digitar qualquer senha.

Isso significa que, do ponto de vista do sistema, o login parece legítimo. A vítima nem percebe que suas credenciais foram capturadas.

femibot (2).png
Captura mostra o fluxo de autenticação do FEMITBOT: o sistema processa credenciais e emite um token JWT de acesso sem que a vítima perceba que está sendo autenticada em uma plataforma falsa. Imagem: CTM360.

Saldos falsos e a armadilha do depósito

Após o acesso, o painel exibe ganhos falsos em tempo real, acompanhados de contadores regressivos e alertas de “vagas VIP limitadas”. O objetivo é criar urgência e convencer a vítima de que está perdendo uma oportunidade.

O golpe se revela quando a pessoa tenta sacar o dinheiro. Nesse momento, o sistema pede um depósito inicial para “ativar a conta” ou exige que a vítima convide amigos. Essa dinâmica é clássica em fraudes do tipo pig butchering, nos quais a vítima é convencida a investir quantias crescentes antes de perceber que nunca houve retorno real.

Malware disfarçado de app de marcas famosas

Além dos golpes financeiros, alguns Mini Apps do FEMITBOT tentam instalar malware em celulares Android. Os sites oferecem arquivos APK, basicamente instaladores de aplicativos fora da Play Store, que imitam apps da BBC, NVIDIA, Claro, CineTV e CoreWeave, entre outros.

femibot (3).png
Dados mapeados pela CTM360 revelam a dimensão do FEMITBOT: mais de 60 domínios ativos, 146 bots no Telegram, 100 pixel IDs do Meta e 30 marcas falsificadas simultaneamente. Imagem: CTM360.

A distribuição pode ocorrer de três formas. O arquivo pode ser baixado diretamente com um clique, aberto por um navegador integrado ao próprio app para parecer mais confiável, ou apresentado como um prompt para “adicionar à tela inicial”, simulando um aplicativo legítimo sem que nenhum arquivo seja baixado.

Os nomes dos arquivos são escolhidos para parecer aplicativos comuns. Os APKs são hospedados no mesmo domínio que o restante da infraestrutura, o que garante certificado TLS válido e evita alertas de segurança no navegador.

Escala da operação preocupa

A CTM360 identificou mais de 60 domínios ativos respondendo com JSON válido, 146 bots no Telegram incluindo grupos e canais, 15 modelos visuais diferentes, mais de 100 IDs de pixels do Meta para rastreamento de conversões e mais de 30 marcas sendo falsificadas simultaneamente.

femibot (4).png
A operação falsifica desde plataformas de mineração usando a marca NVIDIA até serviços financeiros e pools de mineração de criptomoedas, sempre dentro do ambiente do Telegram. Imagem: CTM360.

A arquitetura modular do FEMITBOT permite que novos golpes sejam lançados rapidamente, apenas trocando o visual da marca e o bot associado. O backend permanece o mesmo, o que foi confirmado pela CTM360 ao identificar a mesma resposta de API em todos os domínios analisados.

Usuários do Telegram devem desconfiar de bots que prometem ganhos financeiros ou solicitam o lançamento de Mini Apps, especialmente quando há pedido de depósito ou download de aplicativos. No Android, instalar APKs fora da Play Store é uma das formas mais comuns de infecção por malware.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Secretário de Estado dos EUA diz que “fase ofensiva” da guerra com o Irã acabou
próxima postagem
Mercado de carros usados cresce 2,9% em abril; veja os 10 mais vendidos

Você também pode gostar

Montar um PC gamer em 2026 é um...

5 de maio de 2026

Play Store tem apps e pacotes de ícones...

5 de maio de 2026

Crimson Desert e mais jogos da Steam com...

5 de maio de 2026

Anne with an E e Ted Lasso podem...

5 de maio de 2026

POSTS MAIS RECENTES

  • Montar um PC gamer em 2026 é um exercício de equilíbrio técnico e financeiro
  • Criança morre em acidente com ônibus e moto
  • Republicanos preveem destinar US$ 1 bi para segurança na Casa Branca e salão de Trump
  • Novo recorre ao CNJ contra presidente do TST que falou em juízes ‘vermelhos e azuis’
  • Play Store tem apps e pacotes de ícones gratuitos por tempo limitado

Siga-nos

  • Recente
  • Popular
  • Montar um PC gamer em 2026 é um exercício de equilíbrio técnico e financeiro

    5 de maio de 2026
  • Criança morre em acidente com ônibus e moto

    5 de maio de 2026
  • Republicanos preveem destinar US$ 1 bi para segurança na Casa Branca e salão de Trump

    5 de maio de 2026
  • Novo recorre ao CNJ contra presidente do TST que falou em juízes ‘vermelhos e azuis’

    5 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Árvores na Praça do Coco: laudos da Prefeitura...

5 de maio de 2026

Nova resolução da ONU ameaça Irã com sanções...

5 de maio de 2026

Pacheco diz que perfil moderado tem dificuldade e...

5 de maio de 2026

Latam Brasil reduz voos em junho com disparada...

5 de maio de 2026

Crimson Desert e mais jogos da Steam com...

5 de maio de 2026

Leitura obrigatória

  • Montar um PC gamer em 2026 é um exercício de equilíbrio técnico e financeiro

    5 de maio de 2026
  • Criança morre em acidente com ônibus e moto

    5 de maio de 2026
  • Republicanos preveem destinar US$ 1 bi para segurança na Casa Branca e salão de Trump

    5 de maio de 2026
  • Novo recorre ao CNJ contra presidente do TST que falou em juízes ‘vermelhos e azuis’

    5 de maio de 2026
  • Play Store tem apps e pacotes de ícones gratuitos por tempo limitado

    5 de maio de 2026

Newsletter

Posts relacionados

  • Montar um PC gamer em 2026 é um exercício de equilíbrio técnico e financeiro

    5 de maio de 2026
  • Play Store tem apps e pacotes de ícones gratuitos por tempo limitado

    5 de maio de 2026
  • Crimson Desert e mais jogos da Steam com até 92% OFF na Nuuvem; confira

    5 de maio de 2026
  • Anne with an E e Ted Lasso podem ter mais em comum do que você imagina

    5 de maio de 2026
  • Liu Kang de Mortal Kombat 2 é um grande fã de games! Confira os jogos favoritos do ator

    5 de maio de 2026

Mais vistas da semana

Hackers norte-coreanos usaram o Claude para infectar pacote NPM com vírus
1 de maio de 2026
Previsão do tempo: Campinas deve ter sábado de sol entre nuvens e sem chuva
2 de maio de 2026
Defesas de condenados por golpe já preparam pedidos para reduzir penas
1 de maio de 2026

Postagens Aleatórias

Incidente com raio em ato de Nikolas recebe críticas e ameaça virar caso policial
26 de janeiro de 2026
Lago do Major em Atibaia amanhece com um carro submerso; entenda o que aconteceu
7 de março de 2026
iPhone 18 Pro Max pode ter sido vazado pela Samsung; empresa nega
10 de abril de 2026

Categorias Populares

  • Tecnologia (3.682)
  • Política (2.796)
  • Mundo (2.620)
  • Campinas (1.244)
  • Economia (986)
  • Negócios (968)
  • Auto (725)
  • Bragança Paulista (667)
  • Esporte (400)
  • Cultura (294)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home