Contas de email de servidores públicos e policiais são vendidas na internet por valores a partir de US$ 40

Índices
  1. Contas de email roubadas: investigação aponta comércio global de credenciais oficiais
  2. Valores cobrados pelas contas de email roubadas
  3. Riscos diretos para cidadãos e instituições
  4. Próximos passos e recomendações

TÍTULO: Contas de email de servidores públicos e policiais são vendidas na internet por valores a partir de US$ 40
SLUG: contas-email-roubadas-governo-venda

CONTEÚDO (visível para o leitor):

Contas de email roubadas: investigação aponta comércio global de credenciais oficiais

A empresa de cibersegurança Abnormal AI divulgou, em 15 de agosto de 2025, um relatório que detalha a venda de logins e senhas pertencentes a funcionários públicos e integrantes de forças policiais em vários países, incluindo o Brasil. A descoberta expõe riscos de golpes digitais e de acesso não autorizado a informações sigilosas.

Quem são as vítimas e por que elas foram alvo

Segundo o estudo, criminosos obtiveram credenciais de órgãos governamentais e departamentos de polícia dos Estados Unidos, Reino Unido, Índia, Brasil e Alemanha. Endereços de email institucionais, como contas .gov ou perfis ligados a corporações de segurança, atraem golpistas porque conferem credibilidade a mensagens fraudulentas e podem abrir portas para sistemas internos.

Como as credenciais são obtidas

A Abnormal AI aponta que as invasões aconteceram por meio de phishing, instalação de malwares ou reutilização de senhas vazadas em incidentes anteriores. Após o comprometimento, os criminosos garantem que as contas permanecem ativas, permitindo ao comprador ler mensagens, enviar correspondências e acessar serviços vinculados ao email original.

Valores cobrados pelas contas de email roubadas

Os preços variam conforme a relevância da vítima e o nível de acesso oferecido. No relatório, perfis de agentes do FBI aparecem por cerca de US$ 40 (aproximadamente R$ 215). Já um conjunto anunciado como “Army Police” do Brasil foi colocado à venda por US$ 300 (cerca de R$ 1,6 mil). Os pesquisadores não puderam confirmar se o termo se refere diretamente à Polícia do Exército brasileira.

Onde acontecem as negociações

O catálogo de contas comprometidas é exibido em fóruns frequentados por cibercriminosos. Entretanto, a transação final ocorre, em geral, em aplicativos de mensagens como Signal e Telegram, com pagamento em criptomoedas para manter o anonimato das partes envolvidas.

O que o comprador pode fazer com o acesso

Com a posse de um email oficial, o invasor pode:

- Enviar mensagens em nome de autoridades, aumentando a taxa de sucesso de golpes de engenharia social;
- Solicitar dados pessoais ou confidenciais, simulando comunicações internas;
- Acessar sistemas que exigem verificação por endereço governamental, como bases de consulta de antecedentes criminais ou cadastros de placas de veículos;
- Visualizar documentos restritos anexados à conta.

Riscos diretos para cidadãos e instituições

Receber um email originado de domínio governamental desperta confiança imediata em muitas vítimas. A Abnormal AI alerta que golpistas podem usar essas credenciais para solicitar informações sensíveis, redirecionar pagamentos ou distribuir malwares, impactando tanto cidadãos quanto agências públicas.

Confirmação da veracidade das credenciais

Os pesquisadores entraram em contato com um dos anunciantes e confirmaram que parte dos dados oferecidos é legítima. O vendedor demonstrou conhecimento de ferramentas restritas a autoridades policiais, reforçando a gravidade do vazamento.

Por que o caso afeta a segurança nacional

A circulação de logins ligados a servidores públicos compromete iniciativas de defesa cibernética e coloca em risco investigações sigilosas. Além disso, a exploração de confiança institucional pode enfraquecer a percepção de segurança digital da população e dificultar futuras comunicações oficiais.

Próximos passos e recomendações

Especialistas sugerem que órgãos afetados realizem:

- Auditoria completa de sistemas de email;
- Troca imediata de senhas e adoção de autenticação multifator;
- Treinamentos de conscientização sobre phishing para servidores;
- Monitoramento contínuo de fóruns e canais de venda de credenciais.

Embora o relatório não divulgue a lista completa de contas comprometidas, os indícios de incidentes envolvendo brasileiros reforçam a necessidade de fortalecer práticas de cibersegurança no setor público.

{
"@context": "https://schema.org",
"@type": "NewsArticle",
"headline": "Contas de email de servidores públicos e policiais são vendidas na internet por valores a partir de US$ 40",
"datePublished": "2025-08-15T18:45:00-03:00",
"dateModified": "2025-08-15T18:45:00-03:00",
"author": {
"@type": "Organization",
"name": "TecMundo"
},
"publisher": {
"@type": "Organization",
"name": "TecMundo",
"logo": {
"@type": "ImageObject",
"url": "https://example.com/logo.png"
}
},
"wordCount": "615",
"mainEntityOfPage": "https://example.com/contas-email-roubadas-governo-venda"
}

Postagens relacionadas

Go up