Ataques por e-mail – O avanço da inteligência artificial (IA) e da automação vem tornando o e-mail um dos principais caminhos para invasões corporativas e furtos de informações, segundo um levantamento da empresa de cibersegurança ESET. A análise mostra que as mensagens maliciosas deixaram de depender dos erros de português e dos links claramente suspeitos comuns em golpes antigos. Agora, os criminosos procuram se inserir em processos e rotinas legítimas das empresas.
Conforme os dados de telemetria, quase 70% dos ataques acontecem durante o horário comercial e 90% em dias úteis, período em que os funcionários estão concentrados em suas atividades habituais.
LEIA: GPT-6.1 Astra é suspenso por problemas de comportamento
Entre as técnicas que ganharam espaço estão os códigos QR. Eles apareceram em um a cada nove e-mails de phishing identificados pela ESET no primeiro semestre de 2026 e foram classificados pela Microsoft como o vetor de ataque por e-mail que mais cresce. Como a leitura costuma ser feita pelo celular, o recurso pode contornar mecanismos de proteção instalados nos computadores corporativos.
Outra estratégia envolve o acesso direto a tokens de autenticação, como no golpe conhecido como “ConsentFix”. Nesse tipo de ataque, criminosos conseguem capturar a sessão de um usuário já autenticado na Microsoft sem necessariamente provocar alertas relacionados à senha ou à autenticação multifator (MFA).
“A transformação no cenário de ameaças está ocorrendo em torno da engenharia social e da aceleração geral dos ataques. Todos esses avanços permitem que até mesmo invasores de baixa qualificação orquestrem golpes sofisticados em grande escala e a baixo custo”, afirmou Juraj Jánosík, vice-presidente de Inteligência Artificial da ESET.
A evolução da engenharia social também incorporou áudios e vídeos produzidos artificialmente com alto grau de realismo. Em um dos episódios identificados pela ESET, um funcionário do setor financeiro autorizou transferências que somaram mais de US$ 25 milhões depois de participar de uma videochamada na qual executivos da companhia eram representados por versões em deepfake.
Demora na investigação e falha na notificação aumentam prejuízos
O aprimoramento das técnicas usadas nos golpes não é o único desafio para as empresas. A velocidade de resposta aos incidentes passou a ser um dos principais pontos para limitar os danos. A pesquisa ESET SMB Cyber Readiness Index 2026, que ouviu 4.400 tomadores de decisão, aponta que 45% das pequenas e médias empresas registraram pelo menos um incidente de segurança nos 12 meses anteriores.
O levantamento também mostra que 41% das investigações de incidentes são encerradas em até duas semanas, enquanto 34% se estendem por um período entre duas e seis semanas. De acordo com os pesquisadores, o tempo necessário para concluir essas apurações pode resultar em interrupções relevantes nas operações e perdas financeiras.
Os dados ainda indicam uma diferença entre a percepção das empresas e os incidentes efetivamente registrados. Embora 31% dos entrevistados apontem o “malware movido a IA” como sua principal preocupação, os ataques observados continuam recorrendo a técnicas já conhecidas. Campanhas de phishing aparecem em 26% dos casos, seguidas por sistemas desatualizados (23%), ausência de monitoramento (22%) e senhas fracas (20%). A diferença é que essas práticas agora podem ser ampliadas por ferramentas de automação.
Outro obstáculo está na ausência de procedimentos bem definidos para comunicar incidentes à equipe responsável pela segurança. Segundo o relatório “ESET MDR Threat Report Q1 2026”, muitos funcionários conseguem identificar mensagens suspeitas, mas simplesmente as excluem por não saberem qual canal utilizar para comunicá-las. Com isso, as companhias deixam de reunir informações que poderiam ajudar a identificar campanhas coordenadas em seus estágios iniciais.
“A resposta aos incidentes precisa de um processo claro e padronizado para que os funcionários reportem mensagens suspeitas. Quando os usuários não reportam, a empresa perde a visibilidade total das ameaças que enfrenta, o que desacelera o tempo de reação e permite que riscos em potencial evadam a detecção”, alertam os analistas no relatório da ESET.
Diante de técnicas desenvolvidas justamente para escapar da avaliação visual dos usuários, os especialistas defendem uma estratégia de proteção que reúna automação, acompanhamento contínuo e mecanismos de dupla aprovação para operações consideradas sensíveis.
CONHEÇA A BEE FENATI
A Bee Fenati é uma rede social pensada para a categoria TI. Lá, o profissional de tecnologia troca experiências com colegas de profissão, se mantém atualizado sobre as novas tendências do setor de tecnologia, turbina o seu currículo com cursos e certificações, encontra vagas disponíveis no mercado e ainda ganha descontos e cashback em centenas de grandes marcas parceiras. (Saiba mais)
Recupere o valor da sua contribuição
Na Benefícios Rede Bee, o profissional de TI acessa descontos em centenas de grandes marcas, com muitas delas oferecendo cashback. A partir de R$ 20 acumulados em sua carteira digital, você pode transferir o dinheiro direto para sua conta bancária. (Saiba mais)
Capacitação profissional
A Fenati Academy, você acessa milhares de cursos e diversas certificações internacionais gratuitas – ou com descontos exclusivos – de parceria de renome no mercado, como a Cisco e a Oracle. Você também ganha bolsa integral de acesso ao Sindplay, streaming de capacitação em TI apelidado pela mídia especializada como a “Netflix de TI”. (Saiba mais)
Encontre a vaga ideal
A Bee Hunter é uma plataforma inteligente que utiliza tecnologia e IA para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. A ferramenta cruza currículos com vagas disponíveis e indica a melhor oportunidade em emprego para você. Ela ainda sugere cursos disponíveis na Fenati Academy para te ajudar a ficar mais perto do emprego que você está buscando. (Saiba mais)
Baixe o aplicativo da Bee Fenati agora na APP STORE (IOS) OU PLAY STORE (ANDROID) e aproveite!
(Com informações de TecMundo)
(Foto: Reprodução/Magnific)
