📰 Informação fresquinha chegando para você!

Sua opinião é importante: leia e participe!

Apoie esse projeto de divulgacao de noticias! Clique aqui
Seus clientes recebem milhares de e-mails todos os dias, mas basta uma mensagem convincente para transformar um e-mail aparentemente inofensivo em um incidente de segurança que você será responsável pela limpeza.

A IA mudou fundamentalmente o phishing, tornando-o mais fácil de lançar, mais difícil de detectar e muito mais convincente do que os filtros de e-mail tradicionais foram criados para impedir.

Com um amplo modelo de linguagem e alguns perfis do LinkedIn disponíveis publicamente, os invasores podem gerar e-mails de phishing altamente personalizados em minutos. A Harvard Business Review descobriu que as campanhas de spear phishing geradas por IA alcançaram uma taxa de cliques de 54%, igualando-se às de especialistas humanos por uma fração do custo.

Compreender como esses ataques funcionam e por que os filtros tradicionais lutam para detê-los é essencial para proteger os clientes antes que um único e-mail se torne uma violação dispendiosa.

Por dentro de uma campanha de phishing alimentada por IA

Toda campanha de phishing assistida por IA segue o mesmo caminho básico. A IA simplesmente torna cada estágio mais rápido, mais convincente e muito mais difícil de ser detectado pelas defesas tradicionais.

Reconhecimento: IA encontra o alvo certo

Os invasores usam IA para examinar o LinkedIn, sites de empresas e outras fontes públicas para construir o perfil de um funcionário específico. Em poucos minutos, eles sabem com quem essa pessoa trabalha, em quais projetos está envolvida e como se comunica.

Por que isso é importante para os MSPs: As informações públicas fornecem aos invasores tudo o que precisam para criar um e-mail de phishing confiável antes mesmo que ele chegue à caixa de entrada do seu cliente.

Geração de conteúdo: IA escreve um e-mail que parece legítimo

A IA usa essas informações para criar um e-mail que parece vir de um colega, cliente ou fornecedor de confiança. Cada mensagem é personalizada, contextualmente relevante e livre de erros ortográficos ou frases estranhas que antes tornavam o phishing fácil de detectar.

Por que isso é importante para os MSPs: O maior desafio não é mais identificar e-mails de phishing óbvios. Ele está protegendo os clientes de mensagens que parecem e são lidas como comunicações comerciais legítimas, aumentando a probabilidade dos usuários confiarem nelas.

Entrega e evasão: o e-mail chega

A IA também ajuda os invasores a evitar a detecção, criando uma versão exclusiva de cada e-mail – uma técnica conhecida como phishing polimórfico. Ele muda continuamente as linhas de assunto, os detalhes do remetente, a formatação e o conteúdo, enquanto usa serviços de nuvem confiáveis, códigos QR e cadeias de redirecionamento para contornar os filtros tradicionais.

Por que isso é importante para os MSPs: Os gateways de e-mail tradicionais dependem muito de assinaturas e indicadores conhecidos de comprometimento. Quando cada e-mail é diferente e muda constantemente, esses indicadores tornam-se muito menos confiáveis, permitindo que mais e-mails de phishing cheguem aos seus clientes.

Atividade pós-comprometimento: o dano acontece rápido

Se um usuário clicar em um link malicioso ou inserir suas credenciais, o ataque aumentará rapidamente. Os invasores podem roubar tokens de sessão, criar regras de caixa de correio para ocultar suas atividades e começar a se movimentar pelo ambiente do cliente em poucos minutos.

De acordo com o Relatório de Custo de Violação de Dados de 2024 da IBM, o phishing é a principal causa de violações de dados, representando 16% dos incidentes e custando às organizações uma média de US$ 4,8 milhões por violação.

Por que isso é importante para os MSPs: quando um e-mail de phishing chega à caixa de entrada, a prevenção por si só não é mais suficiente. A proteção dos clientes requer visibilidade além do e-mail, com detecção de endpoint, monitoramento de identidade e resposta rápida trabalhando em conjunto para impedir os invasores antes que eles possam expandir seu acesso.



Relatório de segurança de e-mail Kaseya 2026: IA, phishing e ameaças emergentes

Explore as últimas tendências de phishing e ameaças de e-mail baseadas em IA. Aprenda estratégias práticas para fortalecer a segurança do seu e-mail.

Baixe o Relatório de segurança de e-mail de 2026 da Kaseya para saber mais sobre as ameaças emergentes à segurança cibernética deste ano.

Baixe agora

O que detecta um ataque gerado por IA

A IA pode disfarçar um e-mail de phishing, mas não pode disfarçar a identidade, o endpoint e a atividade do usuário que se segue. É aí que a detecção moderna faz a diferença.

Monitore o comportamento, não apenas e-mails

Todo ataque de phishing bem-sucedido deixa sinais de que algo não está certo. Em vez de apenas examinar o e-mail, monitore atividades incomuns da conta e do usuário, como:

Uma nova regra de encaminhamento ou caixa de correio, que envia mensagens para um endereço externo, especialmente imediatamente após um login de um local desconhecido.

Viagem impossível, onde a mesma conta faz login em dois países diferentes em poucos minutos.

Solicitações repetidas de autenticação multifator que o usuário não iniciou, geralmente indicando fadiga de MFA ou bombardeio push.

A análise comportamental e a detecção de anomalias ajudam a revelar esses sinais de alerta, mesmo quando o e-mail de phishing parece completamente legítimo.

Correlacionar atividades em todo o ambiente

Um único login suspeito ou alerta de endpoint pode não significar muito por si só. Mas quando a identidade, em
Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #como #os #msps #podem #detectar #ataques #de #phishing, #os #filtros #de #email #falham
🎉 Obrigado por acompanhar, até a próxima notícia!

Post a Comment