Os jogadores de Call of Duty Mobile devem ficar atentos a uma campanha de phishing disfarçada de sorteio gratuito de Call of Duty Points.
As vítimas são solicitadas a fazer login com seu endereço de e-mail e senha para resgatar pontos gratuitos do Call of Duty (CP), a moeda premium do jogo. Em seguida, são redirecionadas para uma segunda página que solicita o código de autenticação de dois fatores (2FA).
O site não tem nenhuma relação com a Activision. Seu único objetivo é roubar os dados de login necessários para assumir o controle das contas.
Por que vale a pena roubar contas do Call of Duty Mobile
Estima-se que o Call of Duty Mobile tenha sido baixado 489 milhões de vezes em todo o mundo e tenha gerado cerca de US$ 1,8 bilhão em compras dentro do aplicativo ao longo de sua trajetória.
Uma conta da Activision pode ter valor além da moeda do jogo que ela contém. Muitos jogadores vinculam sua conta da Activision ao Xbox, ao PlayStation ou ao Battle.net, o que significa que o roubo das credenciais de acesso poderia expor:
- Formas de pagamento cadastradas
- Histórico de compras
- Outras contas de jogos vinculadas
Como funciona o golpe
A primeira página imita o site oficial do Call of Duty Mobile e oferece 10.800 pontos gratuitos em troca de um endereço de e-mail e uma senha — não um código de resgate, mas um login completo na conta. Ela também afirma que a recompensa será “confirmada” dentro de quatro a oito horas, ganhando tempo antes que alguém perceba que nada foi recebido.
No entanto, há sinais de alerta. A página diz “GANHE UM PONTO GRÁTIS” em vez de “GANHE PONTOS GRÁTIS”, contém instruções redigidas de forma desajeitada e inclui um widget de chat ao vivo que parece existir apenas para dar ao site uma aparência mais legítima.

O redirecionamento segue uma técnica comum de phishing conhecida como “relé de credenciais em tempo real”. Em vez de armazenar nomes de usuário e senhas roubados para uso posterior, o site de phishing os envia imediatamente para a página de login oficial da Activision. Isso pode gerar um código genuíno de autenticação de dois fatores (2FA), que a segunda página foi projetada para capturar antes que ele expire.
A vítima acaba fornecendo tudo o que é necessário para acessar sua conta real: sua senha e o código de uso único que deveria impedir o acesso de invasores.

Como evitar esse golpe
- Verifique a barra de endereço. Promoções legítimas não pedem que você faça login por meio de um site desconhecido.
- Não deixe que os temporizadores de contagem regressiva o apressem. Eles foram criados para fazer com que você aja antes de pensar.
- Se você não tiver certeza se uma promoção é verdadeira, abra o aplicativo oficial do Call of Duty Mobile ou acesse o site da Activision por conta própria, em vez de clicar em um link.
- Use ferramentas que detectam golpes para você. Malwarebytes Guard pode ajudá-lo a verificar links suspeitos, enquanto Malwarebytes Browser Guard bloqueia muitos sites de phishing antes mesmo que eles sejam carregados.
- Se você joga no celular, Malwarebytes Mobile Security oferece uma camada adicional de proteção, ajudando a bloquear sites de phishing e outras ameaças móveis.
Se você já inseriu seus dados
- Altere sua senha da Activision imediatamente.
- Se você digitou um código de autenticação de duas etapas (2FA), considere a possibilidade de que alguém possa ter acessado sua conta. Verifique a atividade da sua conta e saia de todos os dispositivos.
- Verifique se há compras não autorizadas realizadas com os meios de pagamento vinculados.
A maneira mais simples de evitar ataques de phishing como esse é acessar os sites por conta própria, digitando o endereço no navegador ou usando o aplicativo oficial, em vez de clicar em links contidos em mensagens, publicações nas redes sociais ou anúncios.
Os golpistas sabem mais sobre você do que você imagina.
Mobile Security Malwarebytes Mobile Security você contra phishing, mensagens de texto fraudulentas, sites maliciosos e muito mais. Com o Scam Guard integrado, alimentado por IA e em tempo real.




