O servidor oficial de Meccha Chameleon no Discord virou palco de um susto coletivo neste sábado (25). A partir do meio-dia, membros da comunidade começaram a ver mensagens publicadas por contas de administrador avisando que a versão de PC do jogo estaria contaminada por malware e recomendando que ninguém a executasse. O problema é que o aviso não veio dos desenvolvedores: as contas haviam sido invadidas.
O alcance ajuda a explicar a confusão. O servidor reúne mais de 100 mil membros e tinha cerca de 23 mil pessoas online no momento em que as mensagens apareceram. Como partiam de perfis com selo de administração, ganharam credibilidade instantânea — exatamente o efeito que esse tipo de ataque busca. Até a publicação desta matéria, o estúdio não havia divulgado posicionamento oficial sobre o incidente.

Vale separar as duas coisas, porque elas costumam se misturar na cabeça de quem lê às pressas: o que foi comprometido foi o canal de comunicação da comunidade, não o jogo. Não há indício de que o arquivo distribuído pela Steam tenha sido adulterado. Golpes como esse geralmente miram o passo seguinte — induzir o usuário a baixar um “instalador corrigido” ou a inserir credenciais em uma página falsa —, e o pânico é justamente a isca.
O caso chega em um momento em que o jogo vive seu auge: são mais de 15 milhões de cópias vendidas, número que transforma qualquer canal oficial em alvo atraente. Servidores de Discord de games populares acumulam dezenas de milhares de usuários com alta disposição a clicar em qualquer coisa que venha de um administrador, e a segurança desses espaços depende de práticas básicas nem sempre adotadas: verificação em duas etapas obrigatória para a equipe, revisão periódica de bots com permissões amplas e limitação de quem pode escrever em canais de anúncio.
Para o jogador brasileiro, fica o hábito mais útil de todos em episódios assim: desconfiar de urgência. Comunicados legítimos sobre falhas de segurança aparecem em mais de um canal oficial — site do estúdio, página da Steam, redes sociais verificadas — e não pedem que você baixe nada fora da loja. Se a mensagem só existe em um lugar e exige ação imediata, a chance de ser golpe é grande.

Produtos relacionados: