Daily DMARC News
  • Início
  • Artigos
  • Excello Mail ↗
  • EN
  • ES
  • PT

Todos os artigos

Todos os artigos que publicamos — os mais recentes primeiro.

As notícias deste site são agregadas e resumidas automaticamente a partir de fontes públicas do setor. Imprecisões ocasionais são possíveis e sempre involuntárias — se você notar alguma, teremos prazer em corrigi-la ou removê-la. Relatar um problema.

  • 31 de agosto de 2026 6 min de leitura

    Uma Pessoa Estava Observando em Tempo Real e Escolhendo Sua Próxima Tela. Os E-mails Que Te Levaram Até Lá Passaram no DMARC Mesmo Assim.

    A maioria dos kits de phishing de credenciais é automatizada do início ao fim: uma vítima chega a uma página de login clonada, digita um usuário e uma senha, e um script encaminha silenciosamente o que foi digitado para …

  • 30 de agosto de 2026 6 min de leitura

    50 Requisições, 50 Páginas Diferentes: Um Kit de Phishing Polimórfico Que às Vezes Quebra Sozinho

    A maioria dos kits de phishing é detectada da mesma forma: um fornecedor de segurança extrai a impressão digital da página, calcula seu hash, e esse hash acaba em uma lista de bloqueio que os demais fornecedores acabam …

  • 29 de agosto de 2026 6 min de leitura

    86 Domínios, um Único Endpoint Vencido: Como um Endereço de Relatórios DMARC Abandonado Ficou nas Mãos de Qualquer Um

    Os relatórios agregados do DMARC foram construídos sobre uma ideia simples: publique um endereço rua= no seu DNS, e provedores de e-mail do mundo todo vão enviar um resumo diário de quem está enviando mensagens em nome …

  • 28 de agosto de 2026 6 min de leitura

    Dez Domínios, Nove Contas SendGrid, um Envelope Real do Docusign: um Kit de 320 Dólares por Mês Que Passa no DMARC de Propósito

    A maior parte do phishing autenticado por DMARC que este blog já cobriu depende de sequestrar o domínio confiável de outra pessoa, uma conta comprometida do Amazon SES, um alerta do Azure Monitor genuinamente enviado …

  • 27 de agosto de 2026 6 min de leitura

    24 Pacotes do npm Viraram Hospedagem Descartável de Phishing em um CDN Confiável. Ao DMARC Nunca Perguntaram Sobre Esse Domínio.

    Um link chega à caixa de entrada ou a uma janela de chat apontando para unpkg.com, o CDN que milhões de desenvolvedores usam todos os dias para buscar código JavaScript direto do registro do npm. Ele parece exatamente o …

  • 26 de agosto de 2026 6 min de leitura

    O Assunto Parecia Perfeitamente Normal. Caracteres Invisíveis Escondidos Nele Cegaram Todo Filtro de Palavras-Chave.

    Um destinatário que abrisse o e-mail veria uma linha de assunto comum: “Your Password is About to Expire”. Nada nela parecia fora do normal. Mas quando Jan Kopriva, do SANS Internet Storm Center, desmontou os …

  • 25 de agosto de 2026 6 min de leitura

    A Microsoft Acabou de Tirar Um dos Poucos Sinais de Alerta Gratuitos Que Restavam aos Remetentes

    Durante anos, o Smart Network Data Services foi o que mais se aproximou de uma linha direta para entender como as caixas de e-mail de consumidor da Microsoft, Outlook.com e Hotmail, realmente avaliam o tráfego de um …

  • 24 de agosto de 2026 5 min de leitura

    Um Novo Malware Que Rouba Senhas Nunca Passa Pelo E-mail. Um Pesquisador Enganou Seus Operadores Por 24 Horas Para Provar Isso.

    Pesquisadores da Expel passaram este mês analisando uma família de malware que nunca haviam visto antes. Ela se autodenomina, ao menos segundo sugerem os nomes de seus arquivos, SynkLoader, e chega às vítimas por um …

  • 23 de agosto de 2026 6 min de leitura

    Uma Única Plataforma de Phishing Já Envia Dezenas de Milhões de Mensagens por Mês Sem Que Nenhum Humano Escreva Uma Delas. O DMARC Só Pergunta Quem Enviou.

    Uma pesquisa da Dark Reading divulgada este mês descobriu que 48% dos profissionais de segurança já classificam a IA agêntica como o principal vetor de ataque para o restante de 2026, à frente de deepfakes, …

  • 22 de agosto de 2026 5 min de leitura

    Hackers Envenenaram o DNS do Wi-Fi de Hotéis e Centros de Conferências para Sequestrar Contas do Microsoft 365. Nenhum E-mail de Phishing Foi Enviado.

    A maioria das campanhas de phishing que cobrimos aqui começa com um e-mail. Esta não, e é exatamente por isso que ela merece espaço nesta newsletter. A empresa de inteligência de ameaças ReliaQuest publicou este mês um …

  • 21 de agosto de 2026 6 min de leitura

    O Google rastreou três grupos de espionagem russos sequestrando OAuth, senhas de aplicativo e WhatsApp. Nenhum dos e-mails deles jamais falha no DMARC.

    O Grupo de Inteligência de Ameaças do Google (GTIG) publicou nesta semana um relatório rastreando três grupos de invasão com suposto nexo russo em campanhas de espionagem contra acadêmicos, diplomatas, profissionais da …

  • 20 de agosto de 2026 6 min de leitura

    O DMARCbis adicionou uma tag para fechar a brecha de spoofing de subdomínios. Em domínios assinados com DNSSEC, ela pode simplesmente não funcionar.

    Cobrimos a RFC 9989, a atualização DMARCbis, quando ela chegou no início deste ano. Uma de suas correções principais foi a tag np=, uma política específica para subdomínios que não existem. Uma análise de um pesquisador …

  • ««
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • »
  • »»
Daily DMARC News

Notícias diárias, análises e orientações sobre DMARC e segurança de e-mail.

Explorar

  • Início
  • Todos os artigos
  • Feed RSS

Da equipe

  • Excello Mail ↗
  • Sobre
  • Contato
© 2026 Daily DMARC News. Todos os direitos reservados. Da equipe da Excello Mail.