Departamento de Justiça dos EUA apreende domínio de fraude bancária

O Departamento de Justiça dos EUA anunciou a apreensão do domínio web3adspanels[.]org, que era utilizado para facilitar um esquema de fraude de tomada de conta bancária. Este domínio servia como um painel de controle para manipular credenciais de login bancário obtidas ilegalmente. Os criminosos veiculavam anúncios fraudulentos em motores de busca como Google e Bing, redirecionando usuários desavisados para sites falsos de bancos, onde suas credenciais eram coletadas por meio de um software malicioso. Até o momento, o esquema resultou em 19 vítimas nos EUA, incluindo duas empresas na Geórgia, com perdas estimadas em cerca de $28 milhões, sendo $14,6 milhões em perdas reais. O domínio apreendido armazenava as credenciais de login de milhares de vítimas e facilitava fraudes até recentemente. O FBI relatou mais de 5.100 queixas relacionadas a fraudes de tomada de conta bancária desde janeiro de 2025, totalizando perdas superiores a $262 milhões. O DoJ recomenda que os usuários sejam cautelosos ao compartilhar informações online, monitorem suas contas e utilizem senhas complexas.

Fonte: https://thehackernews.com/2025/12/us-doj-seizes-fraud-domain-behind-146.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
23/12/2025 • Risco: ALTO
PHISHING

Departamento de Justiça dos EUA apreende domínio de fraude bancária

RESUMO EXECUTIVO
O incidente destaca a necessidade de vigilância constante e medidas de segurança robustas para proteger dados financeiros. A apreensão do domínio e a coleta de credenciais de milhares de vítimas sublinham a gravidade da ameaça de fraudes bancárias.

💼 IMPACTO DE NEGÓCIO

Financeiro
Perdas reais de $14,6 milhões, com potencial para aumentar.
Operacional
Perdas financeiras significativas para as vítimas, com um total de $14,6 milhões em perdas reais.
Setores vulneráveis
['Setor financeiro', 'E-commerce']

📊 INDICADORES CHAVE

19 vítimas identificadas Indicador
Perdas estimadas de $28 milhões Contexto BR
Mais de 5.100 queixas recebidas pelo IC3 Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há atividades suspeitas nas contas bancárias.
2 Implementar autenticação multifator para acesso a contas bancárias.
3 Monitorar continuamente por tentativas de phishing e fraudes.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança das credenciais dos usuários e a proteção contra fraudes financeiras, que podem impactar a reputação e a confiança nas instituições financeiras.

⚖️ COMPLIANCE

Implicações legais relacionadas à proteção de dados e à LGPD.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).