Ir para o conteúdo
Política

Hackers usam sites de Cury e do PT para alavancar bets e conteúdo sobre prostituição

Links inseridos em domínios legítimos buscam ganhar relevância em mecanismos de pesquisa

3 min de leitura
Política — imagem padrão

Hackers usaram o site institucional do candidato à Presidência Augusto Cury (Avante) e o portal do PT na Bahia para publicar links de bets e conteúdo relacionado a prostituição, numa tentativa de alavancar páginas de terceiros em mecanismos de pesquisa.

A técnica, conhecida como SEO parasita, explora a reputação de sites legítimos para dar relevância ao conteúdo malicioso inserido pelos invasores. No endereço ligado a Cury, foram inseridos links e referências a plataformas de apostas e uma lista de URLs com títulos ou descrições sobre páginas de acompanhantes.

No caso do PT da Bahia, textos inteiros sobre cassinos ficaram acessíveis no portal do partido.

Procurados, a campanha de Cury e o PT da Bahia não responderam à reportagem.

Falhas nas plataformas usadas para criar e administrar sites e suas extensões são uma porta de entrada frequente para esse tipo de ataque, de acordo com Fernando Amatte, consultor de segurança digital da Oakmont Group.

Quando uma vulnerabilidade é descoberta, diz, cabe aos responsáveis atualizá-los ou substituí-los.

Aquele sistema tem uma falha e, de repente, a gente tem um milhão de sites usando o mesmo componente com aquela falha", diz Amatte. "Na grande maioria das vezes, existem versões novas e as pessoas continuam usando versões antigas.

Se o sistema estiver mal configurado ou desatualizado, explica o especialista, conteúdo enviado dessa forma pode ser publicado automaticamente, sem passar por revisão.

No site de Cury, referências e links para plataformas de apostas apareceram em meio ao conteúdo sobre livros, filmes, palestras e a trajetória do escritor e psiquiatra.

Arquivos chamados "llms.txt" são uma espécie de manual de instruções para IAs que navegam a internet: publicados na raiz de um site, eles orientam como sistemas de IA devem ler e resumir o conteúdo daquele site a usuários.

No endereço de Cury, esse arquivo reúne ao menos 55 URLs cujos títulos ou descrições fazem referências explícitas a apostas e prostituição, em idiomas como português, russo, alemão e turco.

O objetivo de espalhar o mesmo conteúdo por diferentes domínios é fazer com que mecanismos como o Google interpretem a página promovida como relevante. A repetição em grande escala costuma ser feita por programas automatizados.

O site do Augusto Cury foi só um dano colateral para que esses sites aparecessem nas primeiras buscas", diz.

No caso do PT da Bahia, a página inicial e a seção de notícias exibiram textos sobre cassinos e plataformas de apostas entre publicações partidárias.

Os textos apareceram em diversos idiomas e, em alguns casos, direcionam o leitor a endereços externos relacionados a cassinos.

Amatte afirma que o risco para o usuário varia conforme o objetivo dos responsáveis pelo ataque. Os links podem levar a páginas de apostas ou pornografia, exibir anúncios que remuneram os operadores ou induzir o visitante a baixar arquivos maliciosos.

Comentários

Participe da conversa. Comentários passam por moderação antes de aparecer.

Carregando comentários…

Leia também

Mais em Política
Brasil — imagem padrão
Brasil

EUA aprova droga inovadora contra perda de massa muscular

Em um estudo com quase 200 pacientes, quem usou o novo remédio junto com o tratamento já existente ganhou função motora, enquanto quem seguiu só com a terapia atual perdeu função ao longo de um ano.

Em Brasil
Brasil — imagem padrão
Brasil

Confira agenda dos candidatos à Presidência nesta sexta-feira

Clariana Barão, do Democracia Cristã, em Pernambuco, visita a feira de artesanato de Caruaru. Ronaldo Caiado, do PSD, participa de sabatina e se reúne com conselheiros no Instituto de Estudos para o Desenvolvimento Indus

Em Brasil