tech & talk
Segurança22 de set. de 2026, 09:54

Microsoft e Google derrubam marketplace de cibercrime de R$ 350 milhões

As duas empresas uniram forças para tirar do ar o RedVDS, serviço que vendia infraestrutura pronta para phishing e fraudes em larga escala. A ação usou ordens judiciais nos EUA e no Reino Unido.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

Microsoft e Google derrubaram o RedVDS, um marketplace que vendia máquinas virtuais já configuradas para golpes online — phishing, invasão de contas e fraudes por e-mail — a partir de US$ 24 por mês (cerca de R$ 127). O serviço, ativo desde 2019, foi apontado como responsável por ao menos US$ 66 milhões (cerca de R$ 350 milhões) em perdas reportadas por fraudes nos Estados Unidos desde março de 2025.

A operação começou quando a Microsoft identificou o RedVDS durante uma investigação interna e compartilhou indicadores da ameaça com o Google por meio do Global Signal Exchange (GSE), uma rede de troca de informações entre empresas de tecnologia. O Google cruzou os dados com atividades em seus próprios sistemas e suspendeu contas ligadas ao esquema. Em seguida, a Microsoft obteve ordens judiciais nos Estados Unidos e no Reino Unido, em janeiro de 2026, e autoridades alemãs, em ação coordenada com a Europol, apreenderam servidores usados pela operação.

Foto: reprodução/olhardigital.com.br

Quem é afetado

Segundo a Microsoft, o grupo por trás do RedVDS — rastreado internamente como Storm-2470 — permitiu ataques contra mais de 130 mil organizações entre setembro e dezembro de 2025, com cerca de 191 mil contas de e-mail comprometidas. Em um único mês, a infraestrutura chegou a distribuir aproximadamente 1 milhão de mensagens de phishing por dia, usando mais de 7.300 endereços IP e 3.700 domínios criados para imitar sites legítimos. Setores como jurídico, construção, indústria, imóveis, saúde e educação estiveram entre os mais visados. Após a ação, a Microsoft registrou queda de 95% nos servidores ativos ligados ao esquema até fevereiro de 2026.

"Fraudes não respeitam limites entre empresas, e nenhuma organização consegue enxergar sozinha todo o cenário", afirmou Emily Taylor, CEO da Oxford Information Labs e cofundadora do Global Signal Exchange, sobre a importância da colaboração entre concorrentes na apuração.

O que fazer agora

Mesmo com o serviço fora do ar, vale reforçar hábitos básicos de proteção, já que outros grupos podem tentar preencher o espaço deixado pelo RedVDS:

  • Desconfie de e-mails ou mensagens urgentes pedindo login, senha ou dados de pagamento, mesmo que pareçam vir de contatos conhecidos;
  • Ative a autenticação em duas etapas em contas de e-mail e redes sociais, dificultando invasões mesmo com senha vazada;
  • Verifique o endereço real de links antes de clicar, prestando atenção a domínios parecidos com os originais;
  • Em empresas, mantenha times de TI atentos a alertas de tentativas de login incomuns ou picos de mensagens suspeitas.
cibercrimephishingmicrosoftgooglegolpes online
Compartilhar