Pesquisadores de cibersegurança alertam para a venda de contas de e-mail comprometidas do FBI e de outras agências governamentais dos EUA na dark web, com preços a partir de US$ 40. Essas contas são oferecidas em plataformas de mensagens criptografadas, como Telegram e Signal, e podem ser usadas para enviar solicitações de emergência fraudulentas a empresas de tecnologia. Os criminosos oferecem acesso completo às contas, permitindo o envio de mensagens, anexação de arquivos maliciosos e acesso a plataformas que exigem verificação governamental. A venda dessas credenciais representa um risco significativo, pois pode facilitar campanhas de malware em larga escala e a divulgação de dados sensíveis, como endereços IP e números de telefone. Os métodos utilizados para obter essas contas incluem o uso de malware, phishing e técnicas de engenharia social, que exploram vulnerabilidades humanas e técnicas. A crescente comercialização de contas de e-mail de instituições respeitáveis destaca a commoditização da confiança institucional, onde contas ativas e verificadas são reutilizadas para fraudes imediatas.
Fonte: https://www.techradar.com/pro/security/fbi-gov-email-accounts-are-being-sold-online-that-could-be-used-to-spread-malware-on-an-industrial-scale-heres-what-you-need-to-know
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
15/08/2025 • Risco: ALTO
PHISHING
Criminosos vendem contas de e-mail do FBI por US$ 40 na dark web
RESUMO EXECUTIVO
A venda de contas de e-mail do FBI na dark web representa um risco significativo para a segurança de dados e a confiança nas instituições. A possibilidade de uso dessas contas para fraudes e acesso a informações sensíveis exige atenção imediata dos CISOs, especialmente em relação à conformidade com a LGPD.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a fraudes e vazamentos de dados.
Operacional
Possibilidade de envio de dados sensíveis e campanhas de malware.
Setores vulneráveis
['Setores governamentais, tecnologia, telecomunicações.']
📊 INDICADORES CHAVE
Contas de e-mail do FBI vendidas por US$ 40.
Indicador
Venda de pacotes com múltiplas contas governamentais.
Contexto BR
Uso de criptomoeda para transações.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar logs de acesso e autenticação para identificar atividades suspeitas.
2
Implementar autenticação multifator (MFA) para contas sensíveis.
3
Monitorar continuamente atividades de e-mail e tentativas de acesso não autorizadas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados e a integridade das comunicações, especialmente em um cenário onde contas governamentais são comprometidas.
⚖️ COMPLIANCE
Implicações legais e de compliance com a LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).