Polícia da Holanda prende homem por vender acesso a ferramenta de phishing

A Polícia da Holanda prendeu um homem de 21 anos em Dordrecht, suspeito de vender acesso à ferramenta de automação de phishing JokerOTP, que intercepta senhas temporárias (OTP) para roubo de contas. Esta prisão é a terceira em uma investigação de três anos que resultou na desarticulação da operação JokerOTP em abril de 2025. O serviço malicioso causou perdas financeiras de pelo menos 10 milhões de dólares em mais de 28 mil ataques em 13 países. O suspeito anunciava o acesso à plataforma por meio de chaves de licença em uma conta do Telegram. Os cibercriminosos que se inscreviam no serviço podiam automatizar chamadas para as vítimas, solicitando OTPs e outros dados sensíveis, como PINs e informações de cartões. O bot JokerOTP visava usuários de serviços populares como PayPal e Amazon. A polícia continua a investigação e já identificou dezenas de compradores da ferramenta na Holanda, que serão processados. Especialistas alertam que as vítimas não devem se sentir envergonhadas por caírem em fraudes sofisticadas e devem estar atentas a sinais de golpe, como pedidos urgentes de informações sensíveis. Além disso, recomenda-se que os usuários verifiquem possíveis vazamentos de dados que possam afetá-los.

Fonte: https://www.bleepingcomputer.com/news/security/police-arrest-seller-of-jokerotp-mfa-passcode-capturing-tool/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
11/02/2026 • Risco: ALTO
PHISHING

Polícia da Holanda prende homem por vender acesso a ferramenta de phishing

RESUMO EXECUTIVO
O incidente com a ferramenta JokerOTP destaca a necessidade de vigilância constante contra fraudes digitais. A operação resultou em perdas financeiras significativas e a identificação de compradores da ferramenta pode levar a ações legais. É essencial que as empresas adotem medidas proativas para proteger seus usuários e dados sensíveis.

💼 IMPACTO DE NEGÓCIO

Financeiro
Perdas significativas para empresas e usuários individuais devido a fraudes.
Operacional
Perdas financeiras de pelo menos 10 milhões de dólares em 28 mil ataques.
Setores vulneráveis
['Setor financeiro', 'E-commerce']

📊 INDICADORES CHAVE

10 milhões de dólares em perdas financeiras. Indicador
Mais de 28 mil ataques realizados. Contexto BR
13 países afetados. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há vazamentos de dados pessoais e senhas.
2 Implementar autenticação multifator (MFA) em todas as contas sensíveis.
3 Monitorar continuamente atividades suspeitas em contas de usuários.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação de ataques de phishing que visam usuários de serviços financeiros, especialmente em um cenário onde a segurança de dados é crítica.

⚖️ COMPLIANCE

Implicações legais sob a LGPD em caso de vazamento de dados.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).