Daily DMARC News
  • Início
  • Artigos
  • Excello Mail ↗
  • EN
  • ES
  • PT

Todos os artigos

Todos os artigos que publicamos — os mais recentes primeiro.

As notícias deste site são agregadas e resumidas automaticamente a partir de fontes públicas do setor. Imprecisões ocasionais são possíveis e sempre involuntárias — se você notar alguma, teremos prazer em corrigi-la ou removê-la. Relatar um problema.

  • 19 de agosto de 2026 6 min de leitura

    Uma escrita dividida, um ponto faltando: a falha do .NET que deixa um formulário de contato contrabandear um segundo e-mail

    A maioria das falhas de injeção de e-mail cobertas aqui começa em um canto estreito da internet: um plugin do WordPress, uma biblioteca Java. A CVE-2026-50659 não. Ela está dentro do System.Net.Mail, o cliente SMTP …

  • 18 de agosto de 2026 6 min de leitura

    3.000 janelas falsas de recrutador e um operador escolhendo sua tela de MFA em tempo real

    Uma vaga de emprego falsa é uma das iscas mais antigas do phishing. O que a CTM360 documentou este mês em uma campanha que chama de RecruitTrap não tem nada de antigo: uma janela de navegador falsa convincente o …

  • 17 de agosto de 2026 6 min de leitura

    Um e-mail de phishing cobrou 459,90 dólares por Windows Defender. Foi a Microsoft quem enviou, e o DMARC aprovou.

    O Azure Monitor é um serviço legítimo da Microsoft que observa seus recursos na nuvem e envia um e-mail quando algo precisa de atenção. É exatamente por isso que agentes maliciosos passaram os últimos meses …

  • 16 de agosto de 2026 6 min de leitura

    Um link de phishing passou por cinco fornecedores de segurança confiáveis antes de chegar à página maliciosa. O DMARC nunca viu um único salto.

    A maioria dos gateways de e-mail seguros reescreve os links dentro de uma mensagem antes que ela chegue a uma caixa de entrada, substituindo a URL original por uma com a marca do fornecedor, que primeiro passa pela …

  • 15 de agosto de 2026 5 min de leitura

    Falhou no DMARC. O Microsoft 365 entregou na caixa de entrada mesmo assim, por causa de uma marcação chamada SCL:-1.

    Publicar um registro DMARC com p=reject deveria ser a linha de chegada. Isso diz por escrito a todo servidor de e-mail receptor que descarte qualquer mensagem que afirme vir do seu domínio e não consiga provar isso. …

  • 14 de agosto de 2026 6 min de leitura

    O LogoKit agora fotografa sua página de login real e a reconstrói ao vivo. O trabalho do DMARC já tinha acabado.

    A Barracuda publicou uma pesquisa em 29 de julho de 2026 rastreando a evolução do LogoKit, um kit de phishing que circula em mercados criminosos desde 2018. O que antes era um modelo simples que inseria um logotipo …

  • 13 de agosto de 2026 6 min de leitura

    Uma caixa de entrada comprometida mais o Microsoft Copilot resultaram em uma fraude de transferência de US$ 247.500. O DMARC nunca esteve na sala.

    A equipe Red Team da Barracuda publicou uma pesquisa em 4 de agosto de 2026, antes da Black Hat USA 2026, que deveria mudar a forma como as equipes de segurança pensam sobre os assistentes de IA hoje embutidos em …

  • 12 de agosto de 2026 6 min de leitura

    9.394 emails de phishing saíram direto dos servidores do Google. O DMARC passou em todos eles.

    A equipe de pesquisa Harmony Email do Check Point divulgou uma campanha de phishing construída sobre uma premissa que deveria preocupar qualquer um que trate autenticação como prova de segurança: as mensagens não eram …

  • 11 de agosto de 2026 7 min de leitura

    Um email de fatura real de uma caixa de entrada real comprometida agora é assim que malware bancário é instalado. O DMARC passa sempre.

    A Gen Digital, empresa por trás da Norton e da Avast, publicou este mês seu Relatório de Ameaças H1 2026, e dentro dele há uma cadeia de ataque que merece mais atenção do que costuma receber. Os pesquisadores …

  • 10 de agosto de 2026 6 min de leitura

    O CSS sozinho já consegue roubar uma senha dentro do Gmail, Outlook e Yahoo Mail. Sem JavaScript, sem link, e o DMARC nunca vê.

    Na Black Hat USA 2026, o pesquisador da PortSwigger Gareth Heyes apresentou uma palestra chamada “CSS: the bomb inside your inbox”, e a descoberta por trás do título é genuinamente incômoda para quem acredita …

  • 9 de agosto de 2026 6 min de leitura

    43% dos Emails de BEC Agora Só Pedem Seu Número de Telefone. Assim Que Você Responde, o DMARC Fica Fora da Conversa.

    A equipe de pesquisa de ameaças SpiderLabs da LevelBlue, o grupo que antes fazia parte da AT&T Cybersecurity, encerrou sua análise da atividade de comprometimento de email corporativo (BEC) de 2025 com um número que …

  • 8 de agosto de 2026 6 min de leitura

    Os Payroll Pirates Agora Roteiam o Phishing pelo Google Meet e AWS S3. O SessionID Sobrevive Mais que o IP.

    Pesquisadores da Arctic Wolf estão monitorando uma campanha de phishing generalizada e baseada em email que compartilha claras semelhanças táticas com o Storm-2755, o cluster que a Microsoft nomeou pela primeira vez como …

  • ««
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • »
  • »»
Daily DMARC News

Notícias diárias, análises e orientações sobre DMARC e segurança de e-mail.

Explorar

  • Início
  • Todos os artigos
  • Feed RSS

Da equipe

  • Excello Mail ↗
  • Sobre
  • Contato
© 2026 Daily DMARC News. Todos os direitos reservados. Da equipe da Excello Mail.