A Polícia da Holanda prendeu um homem de 21 anos em Dordrecht, suspeito de vender acesso à ferramenta de automação de phishing JokerOTP, que intercepta senhas temporárias (OTP) para roubo de contas. Esta prisão é a terceira em uma investigação de três anos que resultou na desarticulação da operação JokerOTP em abril de 2025. O serviço malicioso causou perdas financeiras de pelo menos 10 milhões de dólares em mais de 28 mil ataques em 13 países. O suspeito anunciava o acesso à plataforma por meio de chaves de licença em uma conta do Telegram. Os cibercriminosos que se inscreviam no serviço podiam automatizar chamadas para as vítimas, solicitando OTPs e outros dados sensíveis, como PINs e informações de cartões. O bot JokerOTP visava usuários de serviços populares como PayPal e Amazon. A polícia continua a investigação e já identificou dezenas de compradores da ferramenta na Holanda, que serão processados. Especialistas alertam que as vítimas não devem se sentir envergonhadas por caírem em fraudes sofisticadas e devem estar atentas a sinais de golpe, como pedidos urgentes de informações sensíveis. Além disso, recomenda-se que os usuários verifiquem possíveis vazamentos de dados que possam afetá-los.
Fonte: https://www.bleepingcomputer.com/news/security/police-arrest-seller-of-jokerotp-mfa-passcode-capturing-tool/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
11/02/2026 • Risco: ALTO
PHISHING
Polícia da Holanda prende homem por vender acesso a ferramenta de phishing
RESUMO EXECUTIVO
O incidente com a ferramenta JokerOTP destaca a necessidade de vigilância constante contra fraudes digitais. A operação resultou em perdas financeiras significativas e a identificação de compradores da ferramenta pode levar a ações legais. É essencial que as empresas adotem medidas proativas para proteger seus usuários e dados sensíveis.
💼 IMPACTO DE NEGÓCIO
Financeiro
Perdas significativas para empresas e usuários individuais devido a fraudes.
Operacional
Perdas financeiras de pelo menos 10 milhões de dólares em 28 mil ataques.
Setores vulneráveis
['Setor financeiro', 'E-commerce']
📊 INDICADORES CHAVE
10 milhões de dólares em perdas financeiras.
Indicador
Mais de 28 mil ataques realizados.
Contexto BR
13 países afetados.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há vazamentos de dados pessoais e senhas.
2
Implementar autenticação multifator (MFA) em todas as contas sensíveis.
3
Monitorar continuamente atividades suspeitas em contas de usuários.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a crescente sofisticação de ataques de phishing que visam usuários de serviços financeiros, especialmente em um cenário onde a segurança de dados é crítica.
⚖️ COMPLIANCE
Implicações legais sob a LGPD em caso de vazamento de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).