A antecipação em torno do lançamento de Grand Theft Auto 6 (GTA 6) está sendo explorada por criminosos para aplicar golpes sofisticados contra usuários brasileiros. A empresa de cibersegurança Kaspersky identificou e documentou pelo menos três modalidades distintas de fraude, todas usando o nome do jogo da Rockstar Games como isca para roubar dados pessoais, senhas e até dinheiro diretamente das vítimas.
O alerta chega em um momento crítico: GTA 6 é um dos lançamentos mais aguardados da história dos games, e o hype em torno do título cria exatamente o tipo de ambiente emocional que facilita o trabalho dos golpistas. Fabio Assolini, pesquisador líder de segurança da Kaspersky, explica: “Lançamentos muito aguardados sempre geram um ambiente de ansiedade e urgência, o que faz com que os usuários baixem a guarda e ajam por impulso.”
As três modalidades do golpe
Os pesquisadores da Kaspersky documentaram três tipos distintos de fraude circulando no Brasil, todas relacionadas a GTA 6. Cada uma usa uma abordagem diferente, mas todas visam o mesmo objetivo: extrair dados ou dinheiro das vítimas com o máximo de sofisticação possível.
A loja PlayStation falsa
A primeira e mais elaborada modalidade envolve um site fraudulento que replica com precisão a interface visual da PlayStation Store, a loja oficial da Sony. A página apresenta GTA 6 disponível para compra e, durante o processo, solicita CPF e número de celular da vítima – dados exigidos em transações legítimas no Brasil, o que torna a solicitação menos suspeita para quem não está atento.
Além de coletar dados pessoais, os criminosos também processam o pagamento via cartão de crédito ou Pix e ficam com o dinheiro. O site inclui avaliações falsas de outros usuários para aumentar a credibilidade e reduzir a desconfiança de quem está comprando. A vítima termina sem o jogo, sem o dinheiro e com dados pessoais comprometidos.
O uso de Pix é especialmente preocupante nesse contexto. Diferente de uma transferência bancária tradicional, transações via Pix são instantâneas e, na maioria dos casos, irreversíveis. Quando a vítima percebe o golpe, o dinheiro já foi transferido e recuperá-lo depende de um processo burocrático com chances baixas de sucesso.
O malware disfarçado de versão beta
A segunda modalidade explora um desejo comum entre fãs de games: jogar antes de todo mundo. Os golpistas oferecem uma suposta “versão beta” ou “acesso antecipado” ao GTA 6, incentivando o download de um arquivo que, na realidade, é malware.
O ponto crítico aqui é simples e precisa ser amplamente divulgado: de acordo com a Kaspersky, “não existe um beta ou acesso antecipado oficial de GTA 6 até o momento”. Qualquer link ou arquivo prometendo acesso antecipado ao jogo é, portanto, uma armadilha. Uma vez instalado, o malware extrai dados sensíveis e senhas armazenados no dispositivo da vítima, podendo comprometer contas bancárias, perfis em redes sociais e outros serviços digitais.
A sofisticação desse tipo de ataque aumentou significativamente com o uso de inteligência artificial pelos golpistas. Conforme Assolini explica, “com a inteligência artificial, [os golpistas] conseguem criar páginas fraudulentas extremamente convincentes em pouco tempo”, tornando cada vez mais difícil distinguir o falso do verdadeiro sem atenção redobrada.
A criptomoeda fraudulenta
A terceira abordagem combina o hype de GTA 6 com o apelo especulativo das criptomoedas. Golpistas criam uma criptomoeda com nome similar à franquia GTA e a promovem em sites que usam imagens e arte oficial do jogo para parecerem legítimos.
Quando a vítima se cadastra e conecta sua carteira de criptomoedas ao site, os golpistas executam o que o setor chama de “drainer”: eles acessam a carteira e roubam todos os ativos digitais armazenados. É um tipo de ataque especialmente danoso porque ativos em criptomoedas raramente podem ser recuperados após uma transferência não autorizada.
Por que o Brasil é um alvo preferencial
Assolini destaca que o contexto brasileiro facilita a ação dos golpistas de maneiras específicas: “No Brasil, o uso de métodos rápidos de pagamento e a exigência rotineira de CPF em compras online facilitam a ação dos golpistas.”
Dois fatores se combinam de forma particularmente perigosa. O primeiro é a normalização do CPF como dado de identificação em compras digitais: usuários brasileiros estão acostumados a fornecer o número em transações online legítimas, o que torna a solicitação menos suspeita em sites fraudulentos. O segundo é a adoção massiva do Pix, que permite transferências instantâneas e irreversíveis.
As páginas fraudulentas detectadas pela Kaspersky estão em português e usam elementos visuais calibrados para o público brasileiro, o que sugere que há grupos criminosos especializados na América Latina operando esse tipo de fraude de forma organizada. Não são ataques oportunistas, mas campanhas direcionadas com planejamento específico para o mercado nacional.
Quais dados os golpistas estão roubando
As campanhas documentadas pela Kaspersky buscam pelo menos seis tipos diferentes de dados das vítimas: CPF, número de celular, dados de cartão de crédito, senhas de serviços digitais, informações gerais de autenticação e dados de carteiras de criptomoedas.
Em conjunto, esses dados permitem desde roubo financeiro direto até fraudes de identidade de longo prazo – como a abertura de contas bancárias, a contratação de empréstimos e a realização de compras em nome da vítima. Os danos podem se estender por meses ou anos após o incidente inicial, dificultando a recuperação completa.
Como se proteger
A Kaspersky recomenda quatro medidas práticas para evitar cair nesses golpes, todas aplicáveis imediatamente e sem custo.
A primeira é verificar com cuidado a URL de qualquer site antes de inserir dados pessoais ou de pagamento. A forma mais segura de comprar GTA 6 é diretamente pelos consoles PlayStation e Xbox ou pelas lojas oficiais (PlayStation Store, Xbox Store, Steam), sem intermediários.
A segunda é desconfiar de qualquer oferta agressiva ou oportunidade de acesso antecipado. GTA 6 atualmente está disponível apenas para pré-venda no preço padrão, sem versão beta pública, sem desconto especial e sem nenhuma modalidade de acesso antecipado oficial.
A terceira é acompanhar informações sobre o jogo exclusivamente nos canais oficiais da Rockstar Games – o site oficial, as redes sociais verificadas e newsletters oficiais. Qualquer outra fonte não verificada pode ser fraudulenta ou, no mínimo, não confiável.
A quarta é usar cartões virtuais temporários para transações online. Eles limitam a exposição de dados bancários reais e, em caso de fraude, podem ser cancelados sem comprometer o cartão principal. A maioria dos bancos digitais brasileiros oferece esse recurso gratuitamente.
A regra de ouro antes de qualquer compra relacionada a GTA 6
GTA 6 será um dos maiores lançamentos da história do entretenimento digital, e é exatamente por isso que os criminosos o usam como isca. O hype genuíno em torno do jogo é a matéria-prima que os golpistas precisam para construir fraudes convincentes.
A regra de ouro é simples: se uma oferta parece boa demais para ser verdade – acesso antecipado gratuito, desconto expressivo, criptomoeda baseada em GTA – é quase certo que se trata de um golpe. A ansiedade pelo jogo é compreensível, mas não deve superar o bom senso na hora de fornecer dados pessoais ou realizar pagamentos online.
A reportagem original com mais detalhes sobre os golpes foi publicada pelo Canaltech.



