Golpistas especializados em sextorsão estão se aproveitando dos vazamentos de dados do ShinyHunters

| 27 de julho de 2026
Um jovem sentou-se com a cabeça em uma das mãos e segurando um telefone na outra.

Os golpistas de sextorsão estão usando endereços de e-mail provenientes de dados vazados pelo grupo de hackers ShinyHunters para dar um pouco de credibilidade às suas tentativas fracassadas de convencer as pessoas de que possuem informações embaraçosas sobre elas.

E-mails de sextorsão são mensagens nas quais o golpista alega ter gravado você pela webcam enquanto você assistia a conteúdo pornográfico e agora exige um pagamento. Eles já existem há anos e continuam evoluindo com pequenas alterações no texto e detalhes técnicos falsos.

Nessa campanha, os golpistas se fazem passar por ShinyHunters. O que não mudou é a verdade fundamental: não há malware, nem gravação, nem nenhuma evidência confiável por trás da ameaça. Apesar de ter visto inúmeras versões desses e-mails ao longo dos anos, ainda não encontrei nenhuma que fosse comprovada pelas evidências que o remetente alegava ter.

O site BleepingComputer informa que os vazamentos de dados do ShinyHunters estão alimentando um golpe por e-mail de sextorsão no valor de US$ 2.000 e compartilhou o seguinte exemplo:

Exemplo de e-mail de sextorsão enviado pelo ShinyHunters

“Assunto: Informações sobre sua segurança online

Olá,

Somos o grupo de hackers ShinyHunters.
Há alguns meses, conseguimos acesso aos seus dispositivos e começamos a monitorar suas atividades online.

O que aconteceu:
Conseguimos acessar o banco de dados do Amtrak.com, onde você tem uma conta, e acessamos facilmente seu e-mail.
Você não tomou muito cuidado com os links que abriu.
Uma semana depois, instalamos um exploit nos seus dispositivos, incluindo seu celular, o que nos deu acesso ao seu microfone,
câmera, teclado e todos os seus dados.
Temos suas fotos, histórico de navegação, conversas e lista de contatos.

Entre outras coisas, descobrimos que você costuma acessar sites adultos e assistir a vídeos explícitos.
Conseguimos gravar você e criamos vídeos em que você se masturba.
Com apenas alguns cliques, podemos compartilhar esses vídeos com seus amigos,
colegas de trabalho e familiares, ou até mesmo torná-los públicos.

Proposta:
Envie-nos US$ 2.000 em Bitcoin para a seguinte carteira:
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Vamos excluir tudo imediatamente.
Você tem 48 horas a partir do momento em que abrir este e-mail.
Assim que o pagamento for recebido, removeremos o malware dos seus dispositivos.”

O BleepingComputer afirma ter constatado que dados provenientes dos vazamentos de informações da Amtrak, Hallmark, ADT, Substack, Betterment, CarGurus, Panera Bread e McGraw Hill foram utilizados para selecionar vítimas nessa campanha de e-mails de sextorsão.

Uma faculdade comunitária da Califórnia também emitiu um alerta ao constatar que a campanha tinha como alvo pessoas afetadas pela violação de dados do Canvas.


Digital Footprint Scan

Eles confirmaram que os endereços de e-mail visados já haviam aparecido em dados vazados pelo ShinyHunters. Além disso, entraram em contato com o grupo, que negou estar por trás dos e-mails de sextorsão.

O aumento do valor exigido para US$ 2.000 pode sugerir que os golpistas pagaram a alguém pelas listas de e-mail. Embora seja mais provável que eles simplesmente tenham baixado os dados vazados depois que o ShinyHunters os publicou, na sequência de tentativas fracassadas de extorsão.

Uma rápida verificação do endereço de Bitcoin usado no e-mail não mostra nenhuma atividade.

Relatório da blockchain sobre o endereço de Bitcoin do golpista
Não há atividade no endereço de Bitcoin deles

Vamos deixar assim. Com um pouco de sorte, esses moradores das masmorras acabarão desistindo de tentar assustar as pessoas para tirar-lhes o dinheiro que ganharam com tanto esforço.

Como reagir a e-mails de sextorsão

Alguns e-mails de sextorsão são mal redigidos, mas muitos foram aperfeiçoados por IA e parecem convincentes. Independentemente de quão profissionais pareçam, eles devem ser tratados da mesma forma: como ameaças infundadas destinadas a assustar as vítimas para que paguem.

  • Antes de mais nada, nunca responda a e-mails desse tipo. Responderconfirma que alguém está lendo ativamente as mensagens enviadas para esse endereço e pode incentivar novas tentativas de golpe.
  • Não se deixe levar pela pressa. Os golpistascontam com o fato de que você não vai dedicar um tempo para refletir sobre a situação e, por isso, acaba cometendo erros. Peça orientação se não tiver certeza.
  • Um anexo não é prova.A maioria dos e-mails de sextorsão não contém nenhuma evidência, e os anexos costumam ser usados para distribuir malware ou fazer com que as ameaças pareçam mais convincentes.
  • Se o e-mail contiver uma senhaque você já tenha usado antes, altere-a imediatamente em todos os lugares onde ela ainda estiver em uso. Em seguida, ative a autenticação de dois fatores (2FA) sempre que possível. Se você estiver com dificuldade para controlar suas senhas, considere usar umgerenciador de senhas.
  • Apague a mensagem, denuncie-a como spam e siga em frente.

Dica profissional: Malwarebytes Guard identificou esse e-mail pelo que ele realmente é: sextorsão. Ele é capaz de identificar golpes e orientar você sobre como proceder.

O Scam Guard identifica este e-mail como um golpe de sextorsão

Embora esses e-mails de sextorsão sejam quase sempre blefes, se você estiver preocupado com espionagem pela webcam,Malwarebytes Monitoringpode alertá-lo quando algum aplicativo tentar acessar sua câmera.



Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.