
Microsoft e Google derrubam marketplace de cibercrime de R$ 350 milhões
As duas empresas uniram forças para tirar do ar o RedVDS, serviço que vendia infraestrutura pronta para phishing e fraudes em larga escala. A ação usou ordens judiciais nos EUA e no Reino Unido.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
Microsoft e Google derrubaram o RedVDS, um marketplace que vendia máquinas virtuais já configuradas para golpes online — phishing, invasão de contas e fraudes por e-mail — a partir de US$ 24 por mês (cerca de R$ 127). O serviço, ativo desde 2019, foi apontado como responsável por ao menos US$ 66 milhões (cerca de R$ 350 milhões) em perdas reportadas por fraudes nos Estados Unidos desde março de 2025.
A operação começou quando a Microsoft identificou o RedVDS durante uma investigação interna e compartilhou indicadores da ameaça com o Google por meio do Global Signal Exchange (GSE), uma rede de troca de informações entre empresas de tecnologia. O Google cruzou os dados com atividades em seus próprios sistemas e suspendeu contas ligadas ao esquema. Em seguida, a Microsoft obteve ordens judiciais nos Estados Unidos e no Reino Unido, em janeiro de 2026, e autoridades alemãs, em ação coordenada com a Europol, apreenderam servidores usados pela operação.
Foto: reprodução/olhardigital.com.br
Quem é afetado
Segundo a Microsoft, o grupo por trás do RedVDS — rastreado internamente como Storm-2470 — permitiu ataques contra mais de 130 mil organizações entre setembro e dezembro de 2025, com cerca de 191 mil contas de e-mail comprometidas. Em um único mês, a infraestrutura chegou a distribuir aproximadamente 1 milhão de mensagens de phishing por dia, usando mais de 7.300 endereços IP e 3.700 domínios criados para imitar sites legítimos. Setores como jurídico, construção, indústria, imóveis, saúde e educação estiveram entre os mais visados. Após a ação, a Microsoft registrou queda de 95% nos servidores ativos ligados ao esquema até fevereiro de 2026.
"Fraudes não respeitam limites entre empresas, e nenhuma organização consegue enxergar sozinha todo o cenário", afirmou Emily Taylor, CEO da Oxford Information Labs e cofundadora do Global Signal Exchange, sobre a importância da colaboração entre concorrentes na apuração.
O que fazer agora
Mesmo com o serviço fora do ar, vale reforçar hábitos básicos de proteção, já que outros grupos podem tentar preencher o espaço deixado pelo RedVDS:
- Desconfie de e-mails ou mensagens urgentes pedindo login, senha ou dados de pagamento, mesmo que pareçam vir de contatos conhecidos;
- Ative a autenticação em duas etapas em contas de e-mail e redes sociais, dificultando invasões mesmo com senha vazada;
- Verifique o endereço real de links antes de clicar, prestando atenção a domínios parecidos com os originais;
- Em empresas, mantenha times de TI atentos a alertas de tentativas de login incomuns ou picos de mensagens suspeitas.