logo_mco_2023_200X75
logo_mco_120X45

Publicidade

Publicidade

Microsoft Revela Crescimento de Ataques de Phishing por E-mail no Primeiro Trimestre de 2026

COMPARTILHE

Análise do Cenário de Ameaças por E-mail: Tendências do Primeiro Trimestre de 2026

No primeiro trimestre de 2026, o ambiente cibernético continuou a evoluir, apresentando novos desafios e características nas ameaças por e-mail. A Microsoft Threat Intelligence reportou cerca de 8,3 bilhões de tentativas de phishing baseadas em e-mail, com uma leve queda no volume mensal, passando de 2,9 bilhões em janeiro para 2,6 bilhões em março. Durante este período, o uso de phishing por QR code aumentou significativamente, tornando-se o vetor de ataque em ascensão com um crescimento de mais de 100%.

A análise demonstra que 78% das ameaças por e-mail estavam ligadas a links maliciosos, enquanto as cargas maliciosas, alimentadas por campanhas em HTML e ZIP, representaram 19% dos ataques em janeiro. Com a evolução das técnicas, aumentou-se a preferência dos criminosos por entregar phishing via links, em vez de usar payloads localmente, mudando o foco para credenciais que eram constantemente atacadas.

Atos de interrupção, como os realizados pela Digital Crime Unit da Microsoft contra a plataforma de phishing Tycoon2FA, impactaram diretamente as operações criminosas. Após a ação, o volume de e-mails maliciosos e o acesso a páginas de phishing caíram significativamente, embora os criminosos rapidamente se adaptaram, mudando a infraestrutura de hospedagem.

Além disso, o comprometimento de e-mails empresariais (BEC) totalizou cerca de 10,7 milhões de ataques ao longo do trimestre, com uma predominância de mensagens de baixa complexidade, mostrando que estratégias de engenharia social continuam a ser efetivas. Como o cenário se fortalece, técnicas emergentes como o phishing por código de dispositivo, articulados através de plataformas como EvilTokens, começaram a aparecer.

A pressão sobre as técnicas de phishing também se intensificou, com a ascensão dos QR Codes, que saltaram de 7,6 milhões para 18,7 milhões de ataques, refletindo um crescente uso dessa tecnologia para enganar seguidores. Além disso, táticas como o uso de CAPTCHAs falsas surgiram para desviar a atenção dos sistemas de detecção.

Esses dados não apenas retratam um quadro atual das ameaças por e-mail, mas também proporcionam insights valiosos sobre como os defensores podem reorientar suas estratégias de segurança e defesa. As organizações são incentivadas a investir em treinamento, revisar configurações de segurança e implementar soluções avançadas para se protegerem contra essas ameaças em constante evolução.

Com informações e imagens da Microsoft

0

LIKE NA MATÉRIA

Publicidade