A cena de mods de Minecraft funciona na base da confiança. Você vê um pacote legal que alguém quer que você teste, entra em uma chamada no Discord e executa os arquivos .jar. Na maioria das vezes, tudo dá certo. Às vezes, não.
De acordo com uma publicação detalhada no r/scams, um desconhecido entrou em contato pelo Discord oferecendo uma sessão de teste de um modpack personalizado de Minecraft. A pessoa que recebeu a mensagem fez a coisa certa: colocou os arquivos em um ambiente isolado e abriu um descompilador, em vez de clicar duas vezes neles. O que encontrou foi um arquivo .jar que atuava como um ladrão de informações ativo, direcionado especificamente à pasta tdata do Telegram.
O roubo de sessões desse tipo é perigoso porque não aciona alertas de novo dispositivo nem solicitações de autenticação de dois fatores. Do ponto de vista do Telegram, uma sessão já autenticada simplesmente começa a se comunicar de outro lugar. Antes de denunciar a conta, o autor da publicação reuniu hashes, registros, código descompilado e um vídeo explicativo.
A história foi divulgada ontem pelo The Cool Down e está de acordo com a publicação original no Reddit. É um exemplo clássico de como convites pelo Discord, combinados com a cultura entusiasmada de modding do Minecraft, criam uma brecha fácil. Os jogadores estão acostumados a aceitar arquivos .jar aleatórios de pessoas que parecem simpáticas. Um clique errado e seu Telegram (e qualquer coisa vinculada a ele) pode ser clonado silenciosamente.
Por que isso continua funcionando
- Mensagens não solicitadas do tipo “teste meu modpack” exploram o aspecto social da criação de conteúdo de Minecraft
- O roubo de tdata do Telegram contorna as notificações de login convencionais
- As plataformas de jogos consideram isso um problema do Telegram, enquanto o Telegram considera isso um problema de um arquivo .jar aleatório
- Pacotes de evidências com vídeos e hashes ainda não resultam em banimentos em muitos casos
O autor da publicação teve cautela. A maioria das pessoas não tem. Esse é o ponto. Se você receber convites aleatórios no Discord para testar modpacks ou entrar em servidores de teste, trate todos os arquivos .jar como hostis até que se prove o contrário. Analise-os em um ambiente isolado, descompile-os ou simplesmente diga não. A conveniência de jogar em grupo rapidamente não vale o risco de entregar suas sessões a alguém.
Se encontrar a mesma tática, documente tudo e denuncie pelos canais de abuso do Discord e do Telegram. Quanto mais barulho se fizer, mais difícil será para essas campanhas se esconderem à vista de todos. Enquanto isso, presuma que todo modpack inesperado está tentando roubar algo seu.





