Se você usa o Wallpaper Engine para personalizar o plano de fundo do seu PC, um alerta acaba de acender entre a comunidade de jogadores. Criminosos estão explorando a popularidade do software para distribuir papéis de parede modificados que, uma vez instalados, tentam roubar credenciais da Steam e assumir o controle de contas. O golpe, identificado por relatos de vítimas, aproveita a Oficina do Steam, plataforma integrada ao aplicativo de personalização, para espalhar arquivos maliciosos disfarçados de wallpapers animados de jogos famosos, animes e filmes.
Como os criminosos usam Wallpaper Engine para roubar contas da Steam
O mecanismo do golpe é relativamente simples, mas eficaz. Os cibercriminosos publicam wallpapers aparentemente inofensivos na Oficina do Steam, muitas vezes usando temas de títulos populares como Counter-Strike 2, séries de animes ou filmes blockbuster. A intenção é atrair o máximo de downloads possível. Após a instalação, no entanto, alguns desses arquivos executam scripts maliciosos em segundo plano.
Esses scripts são programados para coletar informações sensíveis do computador da vítima, incluindo cookies de sessão armazenados no navegador, dados de autenticação e até credenciais de acesso salvas. Com esses dados em mãos, os invasores conseguem sequestrar a conta da Steam, alterar a senha e, em muitos casos, revender itens valiosos do inventário, como skins de Counter-Strike 2, itens de Dota 2 ou cards de troca.
É importante destacar que não há indícios de uma falha de segurança no Wallpaper Engine em si. O problema reside no abuso dos recursos de personalização oferecidos pela plataforma. O software conta com mecanismos de proteção e moderação, mas nenhum sistema é completamente imune ao envio de conteúdo malicioso criado por terceiros.
O papel da Oficina do Steam na distribuição dos wallpapers maliciosos
A Oficina do Steam funciona como um repositório de conteúdo gerado pela comunidade, incluindo mods, itens e, no caso do Wallpaper Engine, papéis de parede interativos. Embora a Valve e os desenvolvedores do Wallpaper Engine implementem filtros de segurança, a moderação não é capaz de detectar todos os arquivos maliciosos antes da publicação. Os criminosos frequentemente usam descrições genéricas, avaliações falsas e números de downloads suspeitos para dar credibilidade aos seus uploads.
Os relatos indicam que os golpistas têm preferência por wallpapers recém-publicados com grande volume de downloads em pouco tempo, muitas vezes com comentários automatizados ou perfis recém-criados. Essa tática dificulta a identificação imediata por parte dos sistemas de segurança e dos próprios usuários.
Medidas de proteção: como evitar o golpe do Wallpaper Engine
A principal recomendação é baixar apenas wallpapers de criadores confiáveis e já estabelecidos na comunidade. Verifique o histórico do autor, a quantidade de seguidores e, principalmente, as avaliações e comentários de outros usuários. Desconfie de arquivos com descrições genéricas, que não contenham imagens de prévia ou que solicitem a execução de programas adicionais após a instalação.
Mantenha seu antivírus sempre atualizado e ative a proteção em tempo real. Muitos softwares de segurança já conseguem identificar scripts maliciosos embutidos em arquivos de wallpaper. Além disso, evite conceder permissões administrativas para programas que você não reconhece — wallpapers legítimos não exigem privilégios extras para funcionar.
Para quem já usa o Wallpaper Engine diariamente, revise a lista de papéis de parede instalados recentemente e remova qualquer conteúdo que pareça suspeito. Se notar atividades incomuns na sua conta da Steam, como logins de dispositivos desconhecidos ou itens sendo movimentados sem sua autorização, troque a senha imediatamente e ative a autenticação de dois fatores.
O caso serve como um lembrete de que até ferramentas de personalização aparentemente inofensivas podem se tornar vetores de ataque quando a curadoria da comunidade falha. A combinação de cautela do usuário com boas práticas de segurança continua sendo a defesa mais eficaz contra esse tipo de ameaça.

