Daily DMARC News
  • Início
  • Artigos
  • Excello Mail ↗
  • EN
  • ES
  • PT

Todos os artigos

Todos os artigos que publicamos — os mais recentes primeiro.

As notícias deste site são agregadas e resumidas automaticamente a partir de fontes públicas do setor. Imprecisões ocasionais são possíveis e sempre involuntárias — se você notar alguma, teremos prazer em corrigi-la ou removê-la. Relatar um problema.

  • 12 de setembro de 2026 6 min de leitura

    Uma Falha de Login em uma Plataforma de Marketing por E-mail Chegou a 138 Empresas. O Phishing Que Ela Enviou Passou no DMARC Porque Era Genuinamente Delas.

    Em 9 de setembro de 2026, cerca de 347 mil pessoas inscritas na newsletter da Trezor receberam um e-mail alertando que um defeito de fábrica no microcontrolador STM32 usado em sua carteira de hardware deixava a frase de …

  • 11 de setembro de 2026 6 min de leitura

    O PREY-0058 Invade o Microsoft 365 com uma Ligação Telefônica. O DMARC Nunca Fez Parte do Caminho.

    Todas as campanhas desta série até agora começaram com uma mensagem chegando a uma caixa de entrada. O PREY-0058 não. A Arctic Wolf está rastreando um conjunto amplo de intrusões que começa com uma ligação telefônica ou …

  • 10 de setembro de 2026 6 min de leitura

    O BigBear 2.0 Venceu o MFA em 258 Empresas. Seus E-mails de Acompanhamento Passaram no DMARC Porque Eram Genuinamente da Vítima.

    A maioria dos kits de phishing ainda falha no momento em que um alvo tem a autenticação multifator ativada. O BigBear 2.0 não falha. Pesquisadores da equipe TRIAD da CloudSEK encontraram o painel de controle do operador …

  • 9 de setembro de 2026 5 min de leitura

    O E-mail de Phishing Era Genuinamente da Adobe. SPF, DKIM e DMARC Passaram Todos, e Esse Foi o Problema.

    A maioria das campanhas que cobrimos passa no DMARC contornando-o completamente, emprestando uma caixa de entrada comprometida, um token OAuth ou o pool de envio de um ESP respeitado. O fornecedor de segurança de e-mail …

  • 8 de setembro de 2026 6 min de leitura

    26.589 Falsas Mensagens de Voz Falharam no DMARC. A Reputação de uma Plataforma de E-mail Legítima as Entregou Assim Mesmo.

    Entre 1º de junho e 4 de agosto, o fornecedor de segurança de e-mail INKY, agora parte da Kaseya, rastreou uma campanha de phishing que funcionou em ondas, parando principalmente nos fins de semana, e colocou 26.589 …

  • 7 de setembro de 2026 7 min de leitura

    Um Falso Comprovante Fiscal Canadense Se Tornou uma Campanha de 46 Países Que Instala Software de Acesso Remoto Real

    Uma pesquisa da ANY.RUN, publicada em 25 de agosto, começou com algo restrito: uma onda de falsos comprovantes fiscais T4 da Agência de Receita do Canadá chegando a caixas de entrada canadenses. Quando os pesquisadores …

  • 6 de setembro de 2026 6 min de leitura

    O FBI Confiscou Seus Servidores e US$ 100 Mil em Junho. Em Setembro, o Mesmo Kit de Phishing Tinha 700 Domínios Novos

    Em junho, o Google processou os operadores por trás do Outsider, um kit de phishing como serviço ligado a um agente de ameaça conhecido como ChenLun, e a Divisão Cibernética do FBI abriu a Operação Ghost Hook no dia …

  • 5 de setembro de 2026 5 min de leitura

    Um Truque Para Enganar IA Cruzou Para o Phishing. Ele Divide a Palavra 'Funding' Com Um Espaço Que Ninguém Vê, 2,37 Milhões de Vezes por Dia

    O contrabando ASCII (ASCII smuggling) começou como um problema para sistemas de IA: esconder caracteres Unicode invisíveis dentro de um bloco de texto, de modo que um modelo de linguagem lendo esse texto possa ser …

  • 4 de setembro de 2026 5 min de leitura

    O Mesmo Link Instala o Android Studio Para Todo Mundo, Menos Para as Vítimas no Brasil

    A maioria das análises de phishing parte do princípio de que um link leva a algo malicioso ou não leva, e que quem for verificar esse link vai ver a mesma coisa que uma vítima real veria. A pesquisa que o SANS Internet …

  • 3 de setembro de 2026 5 min de leitura

    457 Endpoints Se Inscreveram Sozinhos na Implantação de Software de um Atacante. O Instalador Era Genuinamente Assinado, e o DMARC Não Tinha Nada Para Verificar.

    A maioria das publicações desta série analisa o que um e-mail de phishing faz enquanto ainda é um e-mail: de qual domínio ele afirma vir, qual link carrega, atrás de qual anexo se esconde. A pesquisa que a Huntress …

  • 2 de setembro de 2026 6 min de leitura

    Os E-mails Que a KnowBe4 Acabou de Construir uma IA Para Detectar Não Têm Link, Nem Anexo, e Passam no DMARC Sem Problemas.

    A maioria dos produtos de segurança de e-mail ainda se define pelo que examinam: links, anexos, cabeçalhos. Em 31 de agosto, a KnowBe4 anunciou o Defend para Google Workspace, sua primeira extensão de segurança de e-mail …

  • 1 de setembro de 2026 6 min de leitura

    O E-mail de Phishing Não Tinha Link. Um Anexo Construiu a Falsa Página de Login da Microsoft Dentro do Navegador, e o DMARC Não Tinha Nada Para Verificar.

    A maioria dos e-mails de phishing ainda depende de um link. Um destinatário clica nele, chega a uma página hospedada em algum lugar, e o domínio dessa página é pelo menos algo que uma equipe de segurança pode sinalizar …

  • ««
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • »
  • »»
Daily DMARC News

Notícias diárias, análises e orientações sobre DMARC e segurança de e-mail.

Explorar

  • Início
  • Todos os artigos
  • Feed RSS

Da equipe

  • Excello Mail ↗
  • Sobre
  • Contato
© 2026 Daily DMARC News. Todos os direitos reservados. Da equipe da Excello Mail.