O site de merchandising Based Apparel, associado ao diretor do FBI Kash Patel, foi retirado do ar em maio de 2026 após relatos de que hackers haviam comprometido a página para tentar infectar visitantes com malware capaz de roubar credenciais. Pesquisadores de segurança afirmam que o ataque usou uma página falsa de verificação para convencer usuários a executar comandos maliciosos em seus próprios dispositivos.
A loja virtual vendia roupas e outros produtos ligados à marca pessoal de Patel. O site ficou offline depois que surgiram relatos de que havia sido sequestrado por invasores que distribuíam um “infostealer” — tipo de malware criado para coletar senhas, dados de navegador e outras informações sensíveis dos computadores infectados.
A retirada do ar parece ter sido uma medida de contenção após a suspeita se tornar pública e especialistas começarem a analisar o comportamento do site.
Durante o período do ataque, visitantes não viam a loja normal. Em vez disso, eram apresentados a uma página de verificação suspeita.
O caso começou a ganhar atenção pública quando um usuário da rede social X, identificado como “Debbie”, publicou que o site parecia conter malware. O alerta rapidamente chamou a atenção de jornalistas e pesquisadores de segurança digital.
Depois disso, especialistas analisaram o conteúdo servido pelo site e confirmaram que ele apresentava sinais compatíveis com uma campanha de distribuição de malware.
A análise mostrou que o site comprometido exibiu uma página falsa de verificação semelhante às usadas pela Cloudflare, serviço comum de proteção contra tráfego automatizado em sites.
No entanto, a página havia sido manipulada. Ela informava que o endereço IP do visitante havia sido marcado por “atividade web irregular” e dizia que era necessário completar uma verificação para continuar.
O passo seguinte era a armadilha: o usuário recebia instruções para copiar um comando exibido na página e colá‑lo no terminal do computador. Ao executar esse comando, o malware era instalado no dispositivo.
Esse método é conhecido como ClickFix, uma técnica de engenharia social em que invasores disfarçam comandos maliciosos como parte de um processo aparentemente legítimo de verificação ou segurança.
O malware distribuído no ataque era classificado como infostealer. Esse tipo de programa é projetado para coletar informações sensíveis da máquina da vítima sem que ela perceba. Entre os dados normalmente visados estão:
Depois de coletados, esses dados podem ser enviados aos atacantes para uso fraudulento ou venda em mercados clandestinos.
O caso ocorreu na mesma semana em que Trump Mobile, empresa de telefonia associada à marca Trump, confirmou um problema de segurança separado.
A companhia reconheceu que informações de clientes ficaram expostas publicamente na internet, incluindo:
Segundo a empresa, não houve evidência de vazamento de dados financeiros.
Apesar de terem ocorrido quase ao mesmo tempo, os dois incidentes são diferentes:
O episódio destaca uma tendência crescente em ataques digitais: em vez de explorar falhas técnicas diretamente no navegador, criminosos recorrem cada vez mais à engenharia social para fazer a própria vítima executar o malware.
Como o usuário executa voluntariamente o comando, muitos sistemas de segurança podem interpretar a ação como legítima. Por isso, especialistas alertam que até páginas aparentemente comuns — como verificações de CAPTCHA ou sistemas de proteção contra bots — podem ser manipuladas para enganar visitantes.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
O site de merchandising Based Apparel, associado ao diretor do FBI Kash Patel, saiu do ar em maio de 2026 após relatos de que havia sido comprometido para distribuir malware do tipo infostealer.
O site de merchandising Based Apparel, associado ao diretor do FBI Kash Patel, saiu do ar em maio de 2026 após relatos de que havia sido comprometido para distribuir malware do tipo infostealer. Usuários eram redirecionados para uma página falsa de verificação no estilo Cloudflare que os instruía a copiar e executar um comando malicioso no computador.
O problema foi inicialmente apontado por um usuário da rede X e depois analisado por pesquisadores de segurança que confirmaram o comportamento suspeito.