Uma operação coordenada por Microsoft, Google e autoridades de diferentes países interrompeu o RedVDS, marketplace que fornecia máquinas virtuais preparadas para golpes e ataques virtuais. A plataforma era usada em campanhas de phishing, invasões de contas e fraudes por e-mail.
O serviço oferecia máquinas virtuais com acesso administrativo, software não licenciado e poucas restrições. Os clientes podiam contratar a infraestrutura por a partir de US$ 24 por mês (cerca de R$ 127). O RedVDS não era um malware, mas uma estrutura para executar atividades criminosas.
A Microsoft identificou a operação durante uma investigação de sua Digital Crimes Unit (DCU). A empresa apontou o grupo Storm-2470 como responsável pelo serviço, que estava disponível publicamente desde 2019. Os servidores eram oferecidos em países como Estados Unidos, Reino Unido, Canadá, França, Holanda e Alemanha.
Escala dos ataques
De setembro a dezembro de 2025, ataques realizados com a infraestrutura do RedVDS atingiram mais de 130 mil organizações. No mesmo período, mais de 191 mil contas de e-mail da Microsoft foram comprometidas ou acessadas de maneira fraudulenta.
Em um único mês, a empresa identificou mais de 2,6 mil máquinas virtuais distintas enviando, em média, cerca de um milhão de mensagens de phishing por dia para seus clientes. Os alvos incluíam organizações dos setores jurídico, construção, indústria, mercado imobiliário, saúde e educação, em países como Estados Unidos, Canadá, Reino Unido, França, Alemanha e Austrália.
Entre as técnicas estavam campanhas de phishing em massa, pulverização de senhas e golpes de comprometimento de e-mail corporativo, conhecidos como BEC. Nesses casos, os criminosos podem se passar por funcionários, fornecedores ou parceiros comerciais para induzir pagamentos ou alterações em dados bancários.
A Microsoft também encontrou mais de 7,3 mil endereços IP ligados à infraestrutura. Em um período de 30 dias, esses endereços hospedaram mais de 3,7 mil domínios homóglifos, criados para se parecer visualmente com endereços legítimos.
Criptomoedas e inteligência artificial
O RedVDS aceitava pagamentos em criptomoedas, incluindo Bitcoin, Litecoin, Monero, Binance Coin, Avalanche, Dogecoin e TRON. Segundo a investigação da Microsoft, os termos do serviço não estabeleciam limites de utilização nem exigiam registros de atividade, características que tornavam a infraestrutura atrativa para criminosos.
As máquinas virtuais também tinham ferramentas para o disparo em massa de mensagens, além de navegadores e plataformas de comunicação usados nas campanhas. A infraestrutura podia apoiar a pesquisa de vítimas, a preparação de ataques de phishing, o roubo de credenciais e a tomada de contas de e-mail.
O Global Signal Exchange associou o serviço ao uso de inteligência artificial generativa, incluindo ferramentas de clonagem de voz, manipulação de vídeos e troca de rostos. Essas tecnologias eram combinadas com a infraestrutura para ampliar golpes de impersonação.
Ações judiciais e apreensões
A Microsoft entrou com ações civis nos Estados Unidos e no Reino Unido em janeiro de 2026. A empresa buscou obter o controle dos domínios usados pelo marketplace, transferi-los para sua administração ou desativá-los, além de preservar o conteúdo associado à infraestrutura.
A cooperação com o Google permitiu identificar contas relacionadas às operações criminosas e suspender parte delas. Na Europa, autoridades alemãs apreenderam um servidor usado pela estrutura do RedVDS, enquanto a Europol atuou contra servidores relacionados à operação.
Até fevereiro de 2026, o Global Signal Exchange informou uma redução de mais de 95% nos servidores ativos do RedVDS, menos de dois meses após a interrupção da operação.
Valor das perdas
Os US$ 66 milhões, equivalentes a cerca de R$ 350 milhões, não representam o faturamento do marketplace. O valor corresponde às perdas reportadas por fraudes associadas à atividade habilitada pelo RedVDS nos Estados Unidos desde março de 2025.
A cifra atualizada é superior à estimativa divulgada pela Microsoft em janeiro de 2026, de cerca de US$ 40 milhões, ou aproximadamente R$ 212 milhões, em perdas reportadas nos Estados Unidos relacionadas às atividades do serviço.







