Em 19 e 20 de maio de 2026, a operação internacional Saffron, liderada pela França e Holanda, derrubou a First VPN em uma operação que derrubou 33 servidores em 27 países, três domínios e expôs milhares de criminosos cibernéticos em todo o mundo. O serviço era usado em ataques de ransomware, fraudes e roubos de dados online.
A investigação iniciada em 2021 teve apoio da Bitdefender e do Centro Europeu de Cibercrime da Europol para obter a base de dados de usuários da First VPN.
Os dados foram analisados por uma força-tarefa com investigadores de 16 países, que disseminaram 83 pacotes de inteligência com informações sobre 506 usuários, usados para avançar 21 investigações nos últimos cinco anos.
A First VPN era promovida como uma forma confiável de se manter fora do alcance das autoridades, pois aceitava pagamentos sem identificação e assegurava o anonimato dos usuários.
Dentre os domínios apreendidos estão:
- 1vpns[.]com
- 1vpns[.]net
- 1vpns[.]org
- Outros endereços onion associados à rede Tor.
Após o desligamento do serviço, todos os usuários da First VPN foram identificados e notificados a respeito da operação.
Segundo Edvardas Šileris, chefe do Centro Europeu de Cibercrime da Europol, a First VPN foi listada em todas as grandes investigações de cibercrime da agência nos últimos anos:
Esta operação prova que estavam errados. Desativá-lo remove uma camada crítica de proteção da qual os criminosos dependiam para operar, se comunicar e escapar da justiça.
O administrador da First VPN foi apreendido durante uma busca na Ucrânia e agora fornecerá informações para ajudar em outras investigações de crimes virtuais em todo o mundo.
Estas investigações apontam a importância de escolher bons serviços de VPN e pesquisar a procedência antes de usá-los, pois o Google já alertou que VPNs falsas podem roubar dados dos usuários e até sequestrar celulares.
Saiba mais
.png)





English (US) ·
Portuguese (BR) ·