Uma pesquisa da Infoblox Threat Intel identificou diferentes tipos de riscos associados a sites de cassino com aparência semelhante. Os domínios podem estar relacionados a operações de apostas ilegais e lavagem de dinheiro, golpes contra apostadores ou infraestrutura utilizada em campanhas de malware.
Para as equipes de segurança, o levantamento reforça a necessidade de analisar domínios associados a cassinos em chinês com atenção, sem classificá-los automaticamente como irrelevantes. A aparência apresentada no navegador, segundo a pesquisa, não é suficiente para diferenciar uma plataforma legítima de apostas de um site fraudulento ou de um endpoint de comando e controle (C2).
Mais de 1,7 milhão de domínios monitorados
O maior grupo identificado pela Infoblox reúne mais de 1,7 milhão de domínios de cassinos em chinês associados a apostas ilegais e lavagem de dinheiro. A Infoblox Threat Intel monitora 16 agrupamentos de domínios, sendo que FUNNULL e Vigorish Viper respondem, juntos, por cerca de 81% do total monitorado.
Muitos desses sites operam como cassinos, oferecendo atendimento ao cliente e permitindo saques. Essa estrutura contribui para manter jogadores e depósitos dentro das plataformas.
Outro grupo identificado na pesquisa é conhecido como scambling. Os sites se apresentam como plataformas de apostas online, mas são utilizados para aplicar golpes. Entre as estratégias identificadas estão a manipulação de jogos, atrasos e cobrança de taxas que dificultam ou impedem os saques.
De acordo com a pesquisa, o público de língua inglesa está entre os principais alvos dessas operações. Também foram identificadas páginas direcionadas a usuários da Europa, América do Sul e Ásia.
Domínios também podem estar ligados a malware
O menor grupo analisado reúne domínios de comando e controle do PeckBirdy incorporados a sites de cassinos em língua chinesa de baixa qualidade. O framework é utilizado por grupos de ameaça persistente avançada (APT) alinhados à China desde 2023.
Pouco mais de 3% dos clientes corporativos monitorados pela telemetria da Infoblox resolveram pelo menos um domínio relacionado a essa infraestrutura. Até 31 de agosto de 2026, um dos domínios identificados não apresentava nenhuma detecção no VirusTotal.
Os resultados colocam em questão a classificação de domínios de cassino apenas como um problema de navegação ou de política de acesso. Para a defesa cibernética, a análise precisa considerar a infraestrutura associada ao domínio, já que o conteúdo visível da página não permite distinguir de forma confiável entre apostas, fraude e malware.
Zach Edwards, pesquisador de ameaças da Infoblox, afirma: “A semelhança visual é justamente o ponto. Um profissional de segurança pode identificar um domínio de cassino e, de forma razoável, tratá-lo como uma ameaça de baixa prioridade, enquanto uma infraestrutura com a mesma aparência pode esconder um golpe ou um endpoint de comando e controle de malware. Essa ambiguidade é exatamente o motivo pelo qual domínios de cassino merecem uma análise mais cuidadosa.”
A pesquisa completa da Infoblox apresenta medidas que as equipes de segurança podem adotar para combater essas ameaças.





