Operação internacional derruba marketplace de cibercrime avaliado em R$ 350 milhões
Microsoft e Google desarticulam plataforma usada para aplicar golpes em larga escala com ferramentas de inteligência artificial
Uma investigação revelou um marketplace online que fornecia infraestrutura para criminosos realizarem ataques de phishing, roubo de credenciais e golpes de impersonificação. Serviços eram comercializados por valores acessíveis, permitindo ações criminosas em diversos países.
Segundo fontes próximas à investigação conduzida pela Digital Crimes Unit da Microsoft, uma operação internacional conseguiu desmantelar uma plataforma de cibercrime avaliada em cerca de R$ 350 milhões, conhecida como RedVDS. O serviço oferecia máquinas virtuais preparadas para a execução de golpes digitais, acessíveis por valores a partir de US$ 24 por mês, aproximadamente R$ 127 na cotação atual, e atraiu criminosos de várias partes do mundo.
De acordo com a Microsoft, a investigação revelou que, entre setembro e dezembro de 2025, ataques utilizando infraestrutura do RedVDS atingiram mais de 130 mil organizações, enquanto mais de 191 mil contas de e-mail da Microsoft foram comprometidas ou acessadas de modo fraudulento. Em um único mês, a equipe de segurança da Microsoft identificou cerca de 2,6 mil máquinas virtuais diferentes enviando, em média, um milhão de mensagens de phishing diariamente para diversos clientes da empresa. Os alvos estavam espalhados por países como Estados Unidos, Canadá, Reino Unido, França, Alemanha e Austrália, além de setores que abrangem jurídico, construção, saúde, educação, indústrias, e mercado imobiliário.
Entre os principais tipos de ataque associados à infraestrutura estavam campanhas de phishing em massa, ataques de pulverização de senhas e golpes de comprometimento de contas corporativas, conhecidos como BEC. Nesse último caso, os criminosos se passavam por funcionários, fornecedores ou parceiros comerciais, usando informações obtidas por invasões para convencer vítimas a realizar pagamentos ou alterar dados bancários. Ainda segundo a fonte, a operação também foi relacionada ao uso de ferramentas de inteligência artificial, incluindo tecnologias de clonagem de voz, manipulação de vídeos e troca de rostos, potencializando a eficácia dos golpes de impersonificação.
A investigação revelou que mais de 7,3 mil endereços IP relacionadas à infraestrutura do marketplace hospedaram, em 30 dias, mais de 3,7 mil domínios homóglifos — nomes de sites criados para parecer com domínios legítimos, dificultando a identificação pelos usuários. Além disso, a estrutura virtual foi utilizada para pesquisar possíveis vítimas, montar campanhas de phishing, roubar credenciais e assumir contas de e-mail alheias. Ferramentas específicas instaladas nessas máquinas virtuais permitiam disparar mensagens em massa, usar navegadores e plataformas de comunicação durante as operações fraudulentas.
A colaboração entre empresas de tecnologia foi fundamental para o sucesso da operação. Segundo a mesma fonte, o Google conseguiu identificar e suspender várias contas relacionadas às atividades criminosas graças às informações compartilhadas. Especialistas destacam que fraudes não respeitam fronteiras e que organizações precisam trocar informações para combater esse tipo de crime de forma efetiva. Como afirmou a CEO de uma consultoria especializada, o compartilhamento de dados é imprescindível para detectar e desmantelar operações complexas como a do RedVDS, que utilizava tecnologias avançadas e uma infraestrutura bem estruturada para sustentar golpes de alta escala.
O que sabemos?
- Investigações identificaram uma operação de cibercrime avaliada em R$ 350 milhões.
- O marketplace RedVDS fornecia máquinas virtuais por US$ 24/mês, usadas para golpes.
- Ataques atingiram mais de 130 mil organizações e comprometeram mais de 191 mil contas de e-mail.
- Ferramentas de inteligência artificial eram usadas para ampliar os golpes, incluindo clonagem de voz e manipulação de vídeos.
- Colaboração entre Microsoft e Google foi crucial para desmantelar a infraestrutura.
- Mais de 7,3 mil IPs hospedaram domínios homóglifos em 30 dias.
Fontes
- Olhar Digital fonte especializada





