Hub de Inteligência contra Ameaças

Informações e Investigações sobre Phishing

Informações sobre ameaças em tempo real, investigações em andamento e remoções realizadas por nossos sistemas de detecção.

Atualizado diariamente Mais de 193,000+ domínios monitorados Remoções ativas
AMEAÇAS EM TEMPO REAL
193,000+Domínios monitorados
27,000+Remoções
24/7Monitoramento
<15 minResposta média
Foi hackeado? Faça isso primeiro — resposta de emergência para vítimas de golpes e roubos de fundos. Nunca compartilhe sua frase-semente. SEAL 911.
Sofreste um ataque cibernético? Faça isso primeiro.Resposta de emergência para vítimas de golpes e roubos de fundos — nunca compartilhe frases-semente.

Últimas atualizações de segurança

Investigações, pesquisas e operações de remoção

Golpistas não são hackers: análise detalhada de 4 back-ends
#Investigation#Firebase#Supabase#DaaS

Golpistas não são hackers: análise de quatro back-ends, todos facilmente comprometidos

Análise de quatro back-ends de golpes em operação — Firebase com regras do Firestore abertas, Supabase com acesso CRUD total, Express.js sem autenticação e uma campanha de drenagem com 19 mil sementes. Todos facilmente desanonimizáveis.

18 de fevereiro de 2026 18 minutos de leitura
BUYTRX ao vivo: uma análise detalhada do drainer de aprovação da TRON
#Investigation#TRON#Drainer

BUYTRX ao vivo: 55 domínios, zero APIs de autenticação e uma análise detalhada do drainer de aprovações da TRON

Análise completa da infraestrutura: mais de 55 domínios de phishing, APIs não autenticadas vazando dados das vítimas, contratos de drenagem na blockchain, financiamento via Google Ads e exposição de operadores que falam chinês.

8 de fevereiro de 2026 14 minutos de leitura
xmrwallet.com à mostra: 10 anos de chaves de Monero roubadas
#Investigation#Monero

xmrwallet.com ao descoberto: 10 anos de chaves roubadas e transações sequestradas

Investigação forense: a carteira web do Monero vaza sua chave privada de visualização mais de 40 vezes por sessão por meio de tokens de sessão Base64 e, em seguida, anula sua transação com raw_tx = 0. O operador foi identificado.

16 de março de 2026 14 minutos de leitura
Por que bloqueamos as “White Pages” — O que é o cloaking
#Investigation#Cloaking#TDS

Por que banimos as “páginas brancas” e redirecionamentos para sites oficiais — O problema do cloaking explicado

Como os golpistas usam técnicas de cloaking, páginas em branco e sistemas TDS para ocultar ataques de phishing dos scanners de segurança enquanto visam vítimas reais. Mais de 50.000 sites analisados.

29 de março de 2026 12 minutos de leitura
Keitaro TDS: 1.500 painéis expostos
#Investigation#Tool#Keitaro

Keitaro TDS: 1.500 painéis expostos e nenhum uso legítimo identificado

Mais de 50.000 sites analisados, 1.565 painéis de administração descobertos, taxa de uso legítimo de 0%. Entre os clientes criminosos estão a EvilCorp, a LockBit e a VexTrio. Ferramentas de detecção de código aberto foram lançadas.

10 de dezembro de 2025 10 minutos de leitura
Comparação entre grupos de golpistas: MercuryTeam, WasabiSquad, 717Team
#Investigation#ScamIntelLogs

Comparação entre grupos de golpistas: MercuryTeam, WasabiSquad e 717Team

A “classe média” da fraude é desmascarada. Três equipes, planilhas compartilhadas do Google e a prova de que a desarticulação por meio de OSINT funciona — a 717Team foi desativada após operações de inteligência.

8 de outubro de 2025 12 minutos de leitura

Conheça nossas ferramentas gratuitas

Analise domínios, verifique carteiras, faça a varredura de URLs — tudo de graça, sem necessidade de cadastro.

Todas as ferramentas Lista de verificação de segurança Arsenal da Privacidade Ajuda de emergência