Arraste a arte para explorá-la. Use as teclas de seta quando ela estiver em foco.

Notícias de Minecraft

Onda de invasões no Minecraft se espalha por meio de pedidos falsos de mods

Contas invadidas estão se passando por amigos para enganar jogadores e fazê-los baixar arquivos JAR que roubam tokens. Vários relatos surgiram nas últimas 48 horas, e as vítimas acordaram com skins do Peter Griffin ou com o progresso apagado.

leitura de 3 min

A onda mais recente não é resultado de uma violação misteriosa de dados. Trata-se de engenharia social que coloca sua lista de amigos contra você. Uma pessoa tem a conta comprometida, muitas vezes por ter baixado um mod anteriormente ou reutilizado uma senha. Então, o invasor envia mensagens privadas daquela conta confiável, compartilha um link que parece levar a um ajuste inofensivo para o cliente do Minecraft ou a um pacote de mods, e o ciclo continua.

@lumosterris
@lumosterris Fonte

Uma publicação de @lumosterris em 6 de outubro mostrou que sua conta Microsoft havia sido sequestrada, e a única mudança visível era a skin do Minecraft, que tinha sido alterada para a do Peter Griffin. Outros usuários responderam com histórias semelhantes, incluindo uma pessoa que observou que o invasor logo começou a pedir mais downloads a novos contatos.

Personagem de Minecraft com skin do Peter Griffin após o comprometimento da conta Microsoft
A skin da vítima foi alterada para a do Peter Griffin após a invasão da conta, em 6 de outubro de 2026 Fonte
Ative a autenticação de dois fatores na sua conta Microsoft agora mesmo. Esses ladrões de tokens ignoram completamente as senhas quando obtêm os dados da sessão. Alterar sua skin para algo ridículo é o menor dos prejuízos. O acesso completo à conta significa que Realms, compras no Marketplace e e-mails vinculados podem ser esvaziados ou usados para espalhar ainda mais o golpe.

O método lembra campanhas anteriores no estilo WeedHack, mas parece mais pessoal porque vem de pessoas com quem você realmente joga. Um usuário do X com mais de 30 curtidas explicou de forma direta: o golpista controla a conta invadida, finge ser o dono, pede que você baixe um mod de Minecraft, rouba seus tokens e repete o processo. Denunciar a conta raramente interrompe a cadeia com rapidez suficiente.

Os jogadores também estão vendo contas invadidas serem usadas para divulgar convites do Discord ou pedidos para “testar este pacote de mods”, que levam a arquivos JAR contendo programas ladrões de dados. O conselho que circula é simples e repetido: confirme por outro meio antes de baixar qualquer coisa recomendada por um amigo no jogo ou no chat, e proteja seu login da Microsoft com autenticação de dois fatores por aplicativo, em vez de SMS.

  • Confirme links inesperados de mods ou clientes por meio de uma ligação ou mensagem separada, mesmo quando enviados por amigos
  • Nunca execute arquivos JAR de fontes não confiáveis, mesmo que afirmem ser clientes populares, como Meteor ou Wurst
  • Verifique sua skin do Minecraft e os logins recentes regularmente; mudanças repentinas são o primeiro sinal de alerta
  • Use uma conta Microsoft exclusiva para Minecraft, com uma senha forte e única e autenticação de dois fatores

Vocês precisam começar a usar autenticação de dois fatores em tudo. Parece que todo mundo está sendo hackeado ultimamente.

Lumo (indies can't stop WINNING) (@lumosterris) no X
Imagem via X (antigo Twitter) Fonte

Esse padrão não é novo, mas o volume de novas reclamações nos últimos dois dias sugere que o grupo atual de operadores está ativo e ampliando o alcance por meio de redes de amizade já existentes. A Mojang não fez uma declaração específica sobre esse aumento mais recente, mas a reação da comunidade é clara: trate todo link não solicitado de mod como malware até que se prove o contrário.

Você gostou desta notícia?