Em 14 de janeiro de 2026, a Microsoft anunciou ações contra a infraestrutura do RedVDS, um mercado de servidores virtuais usado em campanhas de phishing, invasão de contas e fraude. A operação incluiu medidas judiciais nos Estados Unidos e no Reino Unido, a apreensão de dois domínios e a atuação de autoridades alemãs e da Europol.
A operação contra o RedVDS
A Microsoft anunciou ações judiciais coordenadas nos Estados Unidos e no Reino Unido. Segundo a empresa, dois domínios que hospedavam o mercado RedVDS e seu portal de clientes foram apreendidos. Na Alemanha, autoridades confiscaram um servidor central usado para operar o serviço. A Europol colaborou com a Microsoft para interromper servidores e redes de pagamento na Europa que davam suporte aos clientes do RedVDS.
O que o RedVDS fornecia
O RedVDS alugava servidores virtuais Windows acessados por área de trabalho remota (RDP), com privilégios de administrador e sem limites de uso. A estrutura incluía software sem licença. O serviço fornecia a infraestrutura; os clientes instalavam e operavam suas próprias ferramentas. Portanto, o RedVDS não era um malware, mas um serviço usado por diferentes grupos criminosos.
Como os servidores apoiavam as fraudes
Os criminosos podiam usar os servidores para enviar mensagens de phishing e roubar credenciais ou tokens de sessão. Com acesso a uma conta de e-mail corporativa, podiam monitorar conversas, se passar por funcionários ou fornecedores e enviar instruções falsas para desviar pagamentos. Esse tipo de fraude, conhecido como comprometimento de e-mail corporativo (BEC), combina invasão de contas e manipulação de transações.
O alcance observado
Em um mês de observação, mais de 2.600 máquinas virtuais do RedVDS enviaram, em média, um milhão de mensagens de phishing por dia a clientes da Microsoft. A empresa também associou o uso do serviço a cerca de US$ 40 milhões em perdas por fraude reportadas nos Estados Unidos desde março de 2025.