O perfil verificado da HBO Max no Reddit foi invadido por cibercriminosos e usado para veicular anúncios maliciosos. Em cerca de 48 horas, a conta publicou 108 peças publicitárias fraudulentas voltadas a infectar computadores com sistemas Windows (Microsoft) e macOS (Apple).
O ataque foi documentado em dois relatórios recém-publicados pelas empresas de cibersegurança Hudson Rock e ADAMnetworks. Segundo os pesquisadores, os criminosos aproveitaram a credibilidade da marca de streaming para convencer usuários comuns a instalar arquivos espiões e ladrões de dados pessoais.
O TecMundo entrou em contato com a Warner, dona da HBO Max, para entender o caso, mas não recebeu uma resposta até o momento da publicação. O texto será atualizado diante de qualquer novidade.
Início do golpe
A fraude começou a ser desvendada quando um usuário da comunidade “r/cybersecurity”, no Reddit, notou um anúncio suspeito publicado pelo perfil “u/hbomax”. A peça divulgava um suposto aplicativo oficial da plataforma de streaming para computadores Mac, programa que não existe oficialmente.
Ao clicar no link, o usuário era levado para uma página visualmente idêntica à do serviço de streaming, sob o endereço “hbomaxx[.]us”. No entanto, o botão de download não baixava um aplicativo convencional. Em vez disso, a página exibia uma janela de instrução com a técnica conhecida como ClickFix.
Esse método induz a vítima a copiar um comando de texto e colá-lo diretamente no Terminal do Mac ou na janela Executar do Windows. O pretexto usado pelos golpistas costuma ser a resolução de um falso erro do sistema ou a confirmação de uma checagem de segurança.
Ao executar as instruções manuais, o usuário autoriza o sistema a rodar o código dos criminosos. Essa permissão reduz os alertas de navegadores e de programas de proteção, que têm maior dificuldade para barrar ordens acionadas pelo operador da máquina.
‘PasteSwitch’
De acordo com a análise conjunta da Hudson Rock e da ADAMnetworks, a investida integra uma operação criminosa mais ampla, batizada pelos especialistas como “PasteSwitch”. A rede atua na distribuição de programas espiões de credenciais, que clonam carteiras de criptomoedas e ferramentas de acesso remoto.
“O nome ‘PasteSwitch’ descreve a ação estável no centro de cada rota: a vítima cola um comando fornecido pelo invasor, e o sistema de entrega alterna dinamicamente entre plataforma, campanha, carga maliciosa e ramos de monetização”, afirmaram os pesquisadores.
Os criminosos usaram a conta para espalhar diferentes tipos de armadilhas. Das 108 peças publicitárias identificadas, 40 direcionavam para páginas clonadas de streaming, 47 promoviam ferramentas falsas de inteligência artificial ou softwares de desenvolvimento e 15 divulgavam supostos limpadores de disco para computadores da Apple.
Nos computadores da Apple que caíram no golpe, os especialistas identificaram a instalação de softwares espiões como o MacSync, capaz de roubar senhas do sistema, credenciais salvas em navegadores, anotações e mensagens do Telegram. A campanha também tentou distribuir versões adulteradas de carteiras de criptomoedas como Ledger e Trezor para roubar chaves de recuperação financeiras.
Já nas máquinas com Windows, o fluxo direcionava para o programa Amatera, focado na captura de dados sigilosos e telas de navegadores. A rede utilizou inclusive contratos na blockchain Binance Smart Chain para alterar e camuflar com agilidade os endereços para onde os dados das vítimas eram enviados.
Reddit conteve veiculação de anúncios falsos
Após os primeiros alertas de usuários na plataforma, a equipe de administração do Reddit pausou a veiculação dos anúncios da conta “u/hbomax” e abriu uma investigação interna com seus times de segurança para conter a atividade. Ainda não há detalhes públicos sobre como os invasores conseguiram o acesso inicial às credenciais da conta da HBO Max.
Por falar em segurança no universo digital, o Brasil registrou 3 golpes por segundo no primeiro semestre de 2026, segundo uma pesquisa. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.