TÍTULO: Contas de email de servidores públicos e policiais são vendidas na internet por valores a partir de US$ 40
SLUG: contas-email-roubadas-governo-venda
CONTEÚDO (visível para o leitor):
Contas de email roubadas: investigação aponta comércio global de credenciais oficiais
A empresa de cibersegurança Abnormal AI divulgou, em 15 de agosto de 2025, um relatório que detalha a venda de logins e senhas pertencentes a funcionários públicos e integrantes de forças policiais em vários países, incluindo o Brasil. A descoberta expõe riscos de golpes digitais e de acesso não autorizado a informações sigilosas.
Quem são as vítimas e por que elas foram alvo
Segundo o estudo, criminosos obtiveram credenciais de órgãos governamentais e departamentos de polícia dos Estados Unidos, Reino Unido, Índia, Brasil e Alemanha. Endereços de email institucionais, como contas .gov ou perfis ligados a corporações de segurança, atraem golpistas porque conferem credibilidade a mensagens fraudulentas e podem abrir portas para sistemas internos.
Como as credenciais são obtidas
A Abnormal AI aponta que as invasões aconteceram por meio de phishing, instalação de malwares ou reutilização de senhas vazadas em incidentes anteriores. Após o comprometimento, os criminosos garantem que as contas permanecem ativas, permitindo ao comprador ler mensagens, enviar correspondências e acessar serviços vinculados ao email original.
Valores cobrados pelas contas de email roubadas
Os preços variam conforme a relevância da vítima e o nível de acesso oferecido. No relatório, perfis de agentes do FBI aparecem por cerca de US$ 40 (aproximadamente R$ 215). Já um conjunto anunciado como “Army Police” do Brasil foi colocado à venda por US$ 300 (cerca de R$ 1,6 mil). Os pesquisadores não puderam confirmar se o termo se refere diretamente à Polícia do Exército brasileira.
Onde acontecem as negociações
O catálogo de contas comprometidas é exibido em fóruns frequentados por cibercriminosos. Entretanto, a transação final ocorre, em geral, em aplicativos de mensagens como Signal e Telegram, com pagamento em criptomoedas para manter o anonimato das partes envolvidas.
O que o comprador pode fazer com o acesso
Com a posse de um email oficial, o invasor pode:
- Enviar mensagens em nome de autoridades, aumentando a taxa de sucesso de golpes de engenharia social;
- Solicitar dados pessoais ou confidenciais, simulando comunicações internas;
- Acessar sistemas que exigem verificação por endereço governamental, como bases de consulta de antecedentes criminais ou cadastros de placas de veículos;
- Visualizar documentos restritos anexados à conta.
Riscos diretos para cidadãos e instituições
Receber um email originado de domínio governamental desperta confiança imediata em muitas vítimas. A Abnormal AI alerta que golpistas podem usar essas credenciais para solicitar informações sensíveis, redirecionar pagamentos ou distribuir malwares, impactando tanto cidadãos quanto agências públicas.
Imagem: tecmundo.com.br
Confirmação da veracidade das credenciais
Os pesquisadores entraram em contato com um dos anunciantes e confirmaram que parte dos dados oferecidos é legítima. O vendedor demonstrou conhecimento de ferramentas restritas a autoridades policiais, reforçando a gravidade do vazamento.
Por que o caso afeta a segurança nacional
A circulação de logins ligados a servidores públicos compromete iniciativas de defesa cibernética e coloca em risco investigações sigilosas. Além disso, a exploração de confiança institucional pode enfraquecer a percepção de segurança digital da população e dificultar futuras comunicações oficiais.
Próximos passos e recomendações
Especialistas sugerem que órgãos afetados realizem:
- Auditoria completa de sistemas de email;
- Troca imediata de senhas e adoção de autenticação multifator;
- Treinamentos de conscientização sobre phishing para servidores;
- Monitoramento contínuo de fóruns e canais de venda de credenciais.
Embora o relatório não divulgue a lista completa de contas comprometidas, os indícios de incidentes envolvendo brasileiros reforçam a necessidade de fortalecer práticas de cibersegurança no setor público.
{
"@context": "https://schema.org",
"@type": "NewsArticle",
"headline": "Contas de email de servidores públicos e policiais são vendidas na internet por valores a partir de US$ 40",
"datePublished": "2025-08-15T18:45:00-03:00",
"dateModified": "2025-08-15T18:45:00-03:00",
"author": {
"@type": "Organization",
"name": "TecMundo"
},
"publisher": {
"@type": "Organization",
"name": "TecMundo",
"logo": {
"@type": "ImageObject",
"url": "https://example.com/logo.png"
}
},
"wordCount": "615",
"mainEntityOfPage": "https://example.com/contas-email-roubadas-governo-venda"
}

Postagens relacionadas