Vinte e um países, incluindo Brasil, Estados Unidos, Reino Unido, Alemanha e Japão, uniram forças em uma semana coordenada de ações contra serviços de DDoS sob demanda (DDoS-for-hire), resultando no envio de mais de 75 mil e-mails e cartas de advertência a usuários criminosos identificados, conforme comunicado da Europol publicado em 16 de abril de 2026. A operação, chamada PowerOFF, ocorreu em 13 de abril de 2026.
Resultados da ação
A semana de ação coordenada levou à prisão de 4 pessoas, à desativação de 53 domínios e à emissão de 25 mandados de busca. As autoridades apreenderam bancos de dados que permitiram aos especialistas da Europol identificar mais de 3 milhões de contas de usuários criminosos.
Como funcionam os serviços DDoS sob demanda
Segundo a Europol, os serviços de DDoS sob demanda (booter services) estão entre as tendências mais prolíficas e facilmente acessíveis no cibercrime, permitindo que indivíduos com pouco conhecimento técnico sigam tutoriais passo a passo para executar ataques criminosos. Esses ataques causam danos significativos a empresas e indivíduos ao tornar servidores, sites ou serviços online inacessíveis para usuários legítimos.
Perfil dos usuários e motivações
Indivíduos envolvidos em atividades DDoS variam desde usuários com formação técnica mínima, capazes de lançar ataques com pouco esforço, até atores mais tecnicamente proficientes que personalizam e otimizam suas operações ilegais. Os ataques são frequentemente focados regionalmente, com usuários alvejando servidores e sites em seu próprio continente. Os alvos incluem marketplaces online, provedores de telecomunicações e outros serviços baseados na web. As motivações vão desde curiosidade até propósitos ideológicos ligados ao hacktivismo, bem como ganho financeiro por meio de extorsão ou interrupção de serviços de concorrentes.
Países participantes
Participaram da ação conjunta: Austrália, Áustria, Bélgica, Brasil, Bulgária, Dinamarca, Estônia, Finlândia, Alemanha, Japão, Letônia, Lituânia, Luxemburgo, Países Baixos, Noruega, Polônia, Portugal, Suécia, Tailândia, Reino Unido e Estados Unidos.
Fase de prevenção
A operação PowerOFF, um esforço coordenado e contínuo entre autoridades policiais internacionais para desmantelar infraestruturas criminosas de DDoS sob demanda, entrou em sua fase de prevenção. As ações incluem: criação de anúncios em mecanismos de busca com mensagens direcionadas a jovens que procuram ferramentas DDoS-for-hire no Google; remoção de mais de 100 URLs que anunciavam esses serviços dos resultados de busca; envio de mensagens de advertência em blockchains usadas por criminosos para pagamentos; e atualização do site dedicado à operação.






