O filme “A Odisséia”, de Christopher Nolan, é um dos maiores lançamentos do ano, e os golpistas não perderam tempo para tirar proveito disso. Poucas horas após o lançamento do filme, identificamos golpes direcionados a pessoas que procuravam cópias piratas. Alguns usavam alertas falsos do navegador em sites de pirataria, enquanto outros disfarçavam malware como downloads do filme.
Alguns utilizavam mensagens falsas de erro do navegador, criadas para direcionar os usuários para redes de publicidade maliciosa. Outros ofereciam o que pareciam ser downloads de filmes, mas que, na verdade, eram Windows disfarçados de arquivos de vídeo.
Nenhum desses golpes tem qualquer relação com o filme em si. Eles estão simplesmente se aproveitando das pessoas que procuram por um lançamento popular.
Os golpes relacionados à pirataria do Odyssey que identificamos
Observamos duas táticas principais.
Um deles utilizava pop-ups falsos alegando que faltava um “componente” necessário no navegador. Clicar em “Corrigir agora” não resolvia nenhum problema. Isso simplesmente redirecionava os visitantes para uma rede de malvertising. O destino exato desses redirecionamentos dependia da campanha que a rede estivesse veiculando naquele momento.
O segundo caso envolveu um arquivo anunciado como The Odyssey 2026 1080p WEBRip-LAMA. No entanto, depois de baixado, acabou sendo um .exe arquivo. Trata-se de um Windows , não de um vídeo.
Os filmes não precisam ser executados como programas. Se um suposto download de filme terminar em .exe, não é um filme.
O falso aviso “Detectado problema no navegador”
Em sites piratas clonados que exibem torrents de *The Odyssey*, nos deparamos com uma janela pop-up falsa do navegador informando “Problema no navegador detectado”. Ela alertava que um “componente ausente” estava impedindo o acesso total. A janela exibia um botão bem visível “Corrigir agora”, com as opções “Fechar” e “Continuar navegando ” bem menores logo abaixo.
Não havia nenhum componente faltando no navegador. A janela pop-up inteira fazia parte da própria página da web, criada para parecer um aviso genuíno do navegador.
O que tornou isso particularmente interessante foi a consistência com que aparecia. Encontramos a mesma sobreposição — texto idêntico, layout idêntico, com apenas as cores da marca alteradas — em vários sites de torrent clonados.
Esses não eram os verdadeiros trackers de torrent, mas cópias convincentes criadas para se passar por sites de pirataria conhecidos, que reproduziam layouts reais de listagens, imagens e informações sobre o elenco de *A Odisséia*, exibindo em seguida o aviso falso do navegador na parte superior. Em conjunto, os sites clonados e os pop-ups idênticos sugerem fortemente uma campanha coordenada criada para capturar pesquisas relacionadas a um grande lançamento, e não sites legítimos de torrent que tivessem sido comprometidos.
Ao clicar em “Corrigir agora”, os visitantes geralmente são redirecionados por um ou mais links publicitários. Dependendo da campanha que estiver ativa naquele momento, os usuários podem acabar acessando:
- Uma extensão falsa para navegador
- Um programa malicioso que os insta a ligar para um número falso de suporte técnico
- Outro redirecionamento que tenta distribuir malware
O destino final pode variar de uma visita para outra, pois a rede de anúncios subjacente altera o conteúdo exibido ao longo do tempo.
Um filme que, na verdade, era um programa
O segundo golpe tinha como alvo as pessoas que realmente tentavam baixar o filme. Também encontramos uma lista chamada The Odyssey 2026 1080p WEBRip-LAMA.exe, anunciado como um 1080p WEBRip lançamento com 597 seeders e 520 leechers.

Windows identificou Windows o download como um aplicativo, confirmando o que a extensão do arquivo já havia revelado.

Os downloads legítimos de filmes utilizam formatos de vídeo como .mkv, .mp4ou .avi. Esses arquivos são abertos por um reprodutor de mídia; eles não executam código.
Vários outros detalhes chamaram a atenção.
A descrição do arquivo dizia “Business Controller para barramento sem fio”, o que não tem nada a ver com a reprodução de vídeo e provavelmente era um metadado remanescente do software que foi usado originalmente para criar o executável.
O arquivo também exibia o conhecido ícone laranja do VLC Media Player, que lembra um cone de trânsito, apesar de ser um aplicativo e não um arquivo de vídeo. Esse é um truque clássico de engenharia social. O VLC é um dos reprodutores de mídia mais utilizados no mundo, por isso muitas pessoas associam instintivamente seu ícone a um vídeo inofensivo. Na pasta de downloads, o arquivo parece algo em que você pode clicar duas vezes com segurança quando, na realidade, ao fazer isso, você executa um programa desconhecido com suas próprias permissões de usuário.
Arquivos empacotados dessa forma (com extensões enganosas, ícones falsificados e metadados inconsistentes) constituem uma técnica bem conhecida de disseminação de malware.
Comprou algo que não devia?
O que é executado depois que o usuário abre o arquivo depende da campanha. Pode ser:
- Um cavalo de Tróia que abre um backdoor no sistema
- Um programa de roubo de informações que rouba senhas salvas e sessões do navegador
- Um carregador que baixa malware adicional
- Em alguns casos, o ransomware
Também vale a pena lembrar que um grande número de usuários que compartilham arquivos não é garantia de que o arquivo seja seguro. Isso apenas indica que muitas pessoas estão compartilhando-o, e muitas delas distribuem arquivos maliciosos sem saber.
Por que esses golpes funcionam
Nenhum dos dois golpes se baseou na exploração de uma vulnerabilidade de software.
Em vez disso, ambos contavam com o fato de convencer alguém a dar o próximo passo: clicar em um aviso falso do navegador ou executar o que acreditavam ser um filme.
Isso é muito mais difícil de ser totalmente evitado por softwares de segurança, pois os navegadores não conseguem distinguir com segurança entre uma mensagem genuína do navegador e uma que seja exibida inteiramente no código HTML de uma página da web. Da mesma forma, os softwares antivírus não podem sinalizar todos os executáveis simplesmente porque eles usam um ícone enganoso ou contêm metadados incomuns, já que muitos aplicativos legítimos também apresentam essas características.
Os softwares de segurança ainda desempenham um papel importante. Eles podem bloquear sites maliciosos conhecidos, detectar malware após sua identificação e impedir muitos downloads ou redirecionamentos maliciosos antes que sejam concluídos.
Mas, reconhecendo que um “filme” que termina em .exe “Isso nunca é realmente um filme” continua sendo uma das verificações de segurança mais simples e eficazes que os usuários podem fazer por conta própria.
O que fazer se você tiver sido afetado
- Se você clicou em “Corrigir agora” e, em seguida, algo inesperado foi baixado ou aberto, execute uma Malwarebytes completa Malwarebytes .
- Se você exibisse um suposto filme que acabasse sendo um
.exe, desconecte o computador da rede, execute uma verificação completa em busca de malware e evite usar o dispositivo para transações bancárias, e-mail ou outras contas confidenciais até ter certeza de que ele está livre de ameaças. - Verifique se há extensões no seu navegador que você não se lembre de ter instalado e remova todas as que não reconhecer.
- Caso você tenha executado um programa desconhecido, altere as senhas das contas importantes usando um dispositivo separado e confiável.
- Considere suspeito qualquer “filme” pirata que não esteja em um formato de vídeo padrão. Não há motivo legítimo para que um download de filme seja um Windows .
Considerações finais
A publicidade maliciosa relacionada à pirataria e os “droppers” de filmes falsos persistem porque não precisam ser sofisticados. Basta um título popular o suficiente para garantir tráfego de busca. Um épico em IMAX de US$ 250 milhões, com um ano de pré-venda de ingressos, é o que há de mais próximo de tráfego garantido na economia da pirataria; é por isso que esses golpes surgiram poucas horas após o dia do lançamento, em vez de semanas depois.
Se você estiver baixando um filme e aparecer uma solicitação para instalar algo, corrigir o navegador ou executar um .exe, é quase certo que você não está baixando um filme. Você está baixando um software que pode infectar seu computador.
Impedir que as ameaças causem qualquer dano.
Browser Guard Malwarebytes Browser Guard páginas de phishing e sites maliciosos automaticamente. É gratuito e se instala com um clique. Adicione-o ao seu navegador →








