<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Dkim on Daily DMARC News</title><link>https://news.excello.email/pt/tags/dkim/</link><description>Recent content in Dkim on Daily DMARC News</description><generator>Hugo</generator><language>pt-BR</language><lastBuildDate>Sat, 20 Jun 2026 08:00:00 +0000</lastBuildDate><atom:link href="https://news.excello.email/pt/tags/dkim/index.xml" rel="self" type="application/rss+xml"/><item><title>Arquivos SVG São Agora o Terceiro Tipo de Anexo Malicioso Mais Comum no E-mail -- e o DMARC Não Consegue Filtrá-los</title><link>https://news.excello.email/pt/posts/2026-06-20-svg-phishing-email-attachment-dmarc-authenticated-gateway-bypass/</link><pubDate>Sat, 20 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-20-svg-phishing-email-attachment-dmarc-authenticated-gateway-bypass/</guid><description>&lt;p&gt;Em 2 de junho de 2026, Xavier Mertens, analista do SANS Internet Storm Center, publicou uma análise sobre uma onda de phishing que havia chegado à sua caixa de entrada por vários dias consecutivos. O anexo de cada mensagem era um arquivo SVG, um gráfico vetorial escalável. Cada e-mail passou pelas verificações de SPF, DKIM e DMARC sem nenhum problema. O anexo abriu no navegador sem nenhum aviso de segurança. O código malicioso foi executado no momento em que foi aberto.&lt;/p&gt;</description></item><item><title>O Google Postmaster Tools v2 Adicionou uma Lista de Verificação de Entregabilidade -- E a Taxa de Spam de 0,3% Agora É um Gatilho de Bloqueio</title><link>https://news.excello.email/pt/posts/2026-06-19-google-postmaster-tools-v2-deliverability-analysis-june-2026/</link><pubDate>Fri, 19 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-19-google-postmaster-tools-v2-deliverability-analysis-june-2026/</guid><description>&lt;p&gt;Durante anos, o Google Postmaster Tools fornecia aos remetentes um rótulo de reputação &amp;ndash; Alta, Média, Baixa ou Ruim &amp;ndash; e os deixava descobrir o que estava causando o problema. Os rótulos eram opacos por design. Você podia observar sua reputação cair de Alta para Média sem ter nenhum sinal direto sobre se o culpado era sua configuração SPF, sua assinatura DKIM, a qualidade da sua lista ou algum outro fator.&lt;/p&gt;</description></item><item><title>Ghost-Sender: Por Que o DMARC Nao Consegue Bloquear Falsificacoes Quando o Exchange Online Está Mal Configurado</title><link>https://news.excello.email/pt/posts/2026-06-18-ghost-sender-exchange-online-dmarc-bypass-hybrid-spoofing/</link><pubDate>Thu, 18 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-18-ghost-sender-exchange-online-dmarc-bypass-hybrid-spoofing/</guid><description>&lt;p&gt;No início de junho de 2026, a empresa suíça de cibersegurança InfoGuard Labs divulgou uma vulnerabilidade que denominaram Ghost-Sender: uma configuração incorreta no Microsoft Exchange Online que permite a um invasor entregar e-mails se passando por qualquer remetente &amp;ndash; interno ou externo &amp;ndash; diretamente na caixa de entrada de uma organização alvo, contornando completamente a autenticação SPF, DKIM e DMARC.&lt;/p&gt;
&lt;p&gt;A Microsoft foi notificada em 21 de abril de 2026. Até 29 de maio de 2026, o Centro de Resposta de Segurança da empresa havia classificado o problema como uma limitação arquitetural conhecida, e não como uma vulnerabilidade de produto. Nenhuma correção em nível de plataforma foi emitida. A responsabilidade pela remediação recai inteiramente sobre os administradores do Exchange Online.&lt;/p&gt;</description></item><item><title>Telecomunicações são agora o setor mais atacado por phishing. Veja por que isso torna a autenticação de e-mail mais crítica do que nunca.</title><link>https://news.excello.email/pt/posts/2026-06-17-apwg-q1-2026-telecom-phishing-target-dmarc-email-authentication/</link><pubDate>Wed, 17 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-17-apwg-q1-2026-telecom-phishing-target-dmarc-email-authentication/</guid><description>&lt;p&gt;O Anti-Phishing Working Group publicou seu Relatório de Tendências de Atividade de Phishing do Q1 2026 em maio de 2026. O número principal é significativo: 971.181 ataques de phishing únicos nos primeiros três meses do ano, um aumento de 13,8 por cento em relação a 853.244 no Q4 2025. Mas o número que merece mais atenção não é o volume total. É o detalhamento por setor.&lt;/p&gt;
&lt;p&gt;No Q3 2025, a categoria de telecomunicações representava 5,9 por cento de todos os ataques de phishing. No Q1 2026, esse número chegou a 33 por cento, tornando as telecomunicações o setor mais atacado no trimestre. O APWG observa que isso representa a maior concentração em um único setor em seu conjunto de dados desde o Q4 2023. Os ataques de phishing baseados em URL direcionados especificamente ao setor de telecomunicações aumentaram 75 por cento entre o Q4 2025 e o Q1 2026.&lt;/p&gt;</description></item><item><title>O Google Processou uma Fábrica de Phishing com IA Que Clonou Sua Própria Marca. Veja o Que Todo Proprietário de Domínio Deve Fazer Agora.</title><link>https://news.excello.email/pt/posts/2026-06-16-google-gemini-ai-phishing-lawsuit-outsider-enterprise-dmarc/</link><pubDate>Tue, 16 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-16-google-gemini-ai-phishing-lawsuit-outsider-enterprise-dmarc/</guid><description>&lt;p&gt;Em 12 de junho de 2026, o Google entrou com uma ação civil contra uma rede criminosa com sede na China conhecida como Outsider Enterprise. A queixa alega que o grupo usou a própria IA Gemini do Google para gerar páginas de phishing e enviar aproximadamente 2,5 milhões de mensagens fraudulentas em uma única janela de duas semanas em maio de 2026. As mensagens se passavam pelo Google, YouTube e pelo Serviço Postal dos Estados Unidos (USPS). A operação gerou cerca de 55.000 denúncias de spam, deixou para trás quase 9.000 sites falsos e mais de um milhão de URLs fraudulentas, e está ligada ao roubo de aproximadamente 3,87 milhões de números de cartão de crédito e a perdas estimadas em 1,9 bilhão de dólares desde julho de 2023.&lt;/p&gt;</description></item><item><title>O Comprometimento de E-mail de Fornecedor Representa 61% do BEC. O DMARC Sozinho Não É Suficiente.</title><link>https://news.excello.email/pt/posts/2026-06-15-vendor-email-compromise-vec-dmarc-supply-chain/</link><pubDate>Mon, 15 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-15-vendor-email-compromise-vec-dmarc-supply-chain/</guid><description>&lt;p&gt;O Relatório do Panorama de Ataques 2026 da Abnormal AI, publicado em abril, analisou quase 800.000 ataques por e-mail em mais de 4.600 organizações durante o segundo semestre de 2025. Uma descoberta em particular merece atenção: 61% de todos os incidentes de comprometimento de e-mail empresarial (BEC) nesse conjunto de dados estavam relacionados a fornecedores. A maioria do BEC não é mais sobre se passar por um CEO. É sobre se passar por um fornecedor.&lt;/p&gt;</description></item><item><title>Seu e-mail passou no DMARC, SPF e DKIM. O link de phishing dentro também.</title><link>https://news.excello.email/pt/posts/2026-06-13-dmarc-authentication-paradox-links-phishing-spf-dkim-pass/</link><pubDate>Sat, 13 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-13-dmarc-authentication-paradox-links-phishing-spf-dkim-pass/</guid><description>&lt;p&gt;Uma mensagem chega. O domínio do remetente parece legítimo. O servidor de e-mail receptor verifica o SPF: aprovado. Verifica a assinatura DKIM: aprovada. Avalia o registro DMARC em relação a ambos os resultados: aprovado. Cada portão de autenticação que a indústria de e-mail passou duas décadas construindo deixa a mensagem passar. O usuário clica no link dentro dela. Suas credenciais são comprometidas em minutos.&lt;/p&gt;
&lt;p&gt;Isso não é um cenário teórico. Pesquisadores de segurança da CyberCheck360 documentaram exatamente esse padrão de ataque, rastreando campanhas em que invasores registravam domínios novos por apenas 12 dólares, hospedavam réplicas pixel a pixel de páginas de login do Microsoft 365 para roubo de credenciais e enviavam e-mails a partir desses domínios com registros SPF válidos e assinaturas DKIM legítimas. As mensagens não falhavam na autenticação. Não foram projetadas para isso. A infraestrutura de autenticação funcionou exatamente como foi projetada &amp;ndash; e esse é precisamente o problema.&lt;/p&gt;</description></item><item><title>A exploração do Direct Send: como invasores usam o Microsoft 365 para se passar por seus próprios colaboradores</title><link>https://news.excello.email/pt/posts/2026-06-09-microsoft-365-direct-send-exploit-dmarc-bypass/</link><pubDate>Tue, 09 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-09-microsoft-365-direct-send-exploit-dmarc-bypass/</guid><description>&lt;p&gt;A equipe forense da Varonis Threat Labs descobriu uma campanha de phishing que mirou mais de 70 organizações &amp;ndash; predominantemente nos Estados Unidos &amp;ndash; explorando um recurso legítimo do Microsoft 365 de uma forma que a maioria das equipes de segurança não havia antecipado. O ataque não exigiu credenciais roubadas, contas comprometidas nem qualquer vulnerabilidade de software no sentido tradicional. Bastou um endpoint previsível, um roteamento de e-mail permissivo e uma compreensão incompleta de como o Microsoft 365 processa mensagens que chegam pela sua própria infraestrutura.&lt;/p&gt;</description></item><item><title>O Fim do ARC: O Que a Decisão do IETF de Aposentar o RFC 8617 Significa para Seus E-mails Encaminhados</title><link>https://news.excello.email/pt/posts/2026-05-31-arc-deprecation-dkim2-email-forwarding-dmarc/</link><pubDate>Sun, 31 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-05-31-arc-deprecation-dkim2-email-forwarding-dmarc/</guid><description>&lt;p&gt;Em 22 de abril de 2026, o grupo de trabalho DMARC do IETF publicou o &lt;a href="https://datatracker.ietf.org/doc/draft-ietf-dmarc-arc-to-historic/"&gt;draft-ietf-dmarc-arc-to-historic-00&lt;/a&gt;, solicitando a reclassificação do RFC 8617 como padrão Histórico. O grupo de trabalho havia recebido um novo mandato poucos dias antes, em 16 de abril de 2026, com a missão específica de produzir um documento de mudança de status para o ARC até novembro de 2026.&lt;/p&gt;
&lt;p&gt;O experimento chamado ARC chegou ao fim, na linguagem formal do IETF.&lt;/p&gt;</description></item><item><title>SMB1001:2026 Torna Obrigatória a Aplicação do DMARC para Pequenas Empresas — Veja o Que Isso Significa</title><link>https://news.excello.email/pt/posts/2026-05-27-smb1001-2026-dmarc-enforcement-small-business/</link><pubDate>Wed, 27 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-05-27-smb1001-2026-dmarc-enforcement-small-business/</guid><description>&lt;p&gt;Durante anos, a aplicação do DMARC pareceu ser um problema exclusivo das grandes empresas. Organizações maiores tinham equipes de TI para gerenciar configurações de DNS, relatórios agregados e o cuidadoso trabalho de descoberta de fontes necessário para passar de &lt;code&gt;p=none&lt;/code&gt; para &lt;code&gt;p=reject&lt;/code&gt; sem interromper o correio legítimo. Organizações menores ficavam indefinidamente em &lt;code&gt;p=none&lt;/code&gt;, tecnicamente em conformidade com os requisitos mínimos do Google e da Microsoft, mas praticamente desprotegidas.&lt;/p&gt;
&lt;p&gt;Esse cenário está mudando. A edição 2026 do &lt;strong&gt;padrão internacional de cibersegurança SMB1001&lt;/strong&gt; — publicado pela Dynamic Standards International e certificável a partir de janeiro de 2026 — agora exige a aplicação do DMARC para pequenas e médias empresas que buscam a certificação Gold. É o primeiro grande padrão internacional de cibersegurança projetado especificamente para PMEs que traça uma linha clara entre monitoramento e proteção.&lt;/p&gt;</description></item><item><title>A Lacuna de 45 Pontos na Caixa de Entrada: Por Que o DMARC É Agora a Alavanca Mais Importante do Email Marketing</title><link>https://news.excello.email/pt/posts/2026-05-26-email-marketing-dmarc-inbox-placement-gap/</link><pubDate>Tue, 26 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-05-26-email-marketing-dmarc-inbox-placement-gap/</guid><description>&lt;p&gt;O email marketing retorna entre $36 e $42 para cada dólar investido em 2026. Nenhum outro canal de marketing chega perto: a busca paga retorna cerca de $2, a publicidade em redes sociais $2,80, os anúncios display $1,35. A diferença é tão grande que desafia uma explicação simples, mas uma parte dela é direta. O e-mail chega às pessoas em um lugar que elas verificam todos os dias, e chega diretamente. Quando funciona, é o canal mais eficiente do conjunto.&lt;/p&gt;</description></item><item><title>Cloudflare Analisou 450 Milhões de E-mails: 46% Falharam no DMARC — e Esse Nem É o Maior Problema</title><link>https://news.excello.email/pt/posts/2026-05-25-cloudflare-trusted-infrastructure-phishing-dmarc/</link><pubDate>Mon, 25 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-05-25-cloudflare-trusted-infrastructure-phishing-dmarc/</guid><description>&lt;p&gt;A Cloudflare publicou seu Relatório de Inteligência de Ameaças 2026 em março, e o capítulo sobre segurança de e-mail merece mais atenção do que recebeu na cobertura geral do relatório. A descoberta principal, de que atores de estados-nação e cibercriminosos estão migrando de invadir sistemas para simplesmente fazer login com credenciais roubadas, é real e bem documentada. O que recebeu menos cobertura é como essas credenciais estão sendo roubadas em primeiro lugar, e o que os dados de autenticação por trás de 450 milhões de e-mails analisados revelam sobre o estado da segurança de e-mail na internet.&lt;/p&gt;</description></item><item><title>Phishing por QR Code cresceu 146% no primeiro trimestre de 2026: o que o DMARC pode e não pode impedir</title><link>https://news.excello.email/pt/posts/2026-05-24-quishing-qr-phishing-dmarc-blind-spot/</link><pubDate>Sun, 24 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-05-24-quishing-qr-phishing-dmarc-blind-spot/</guid><description>&lt;p&gt;O Microsoft Threat Intelligence publicou seu relatório sobre o panorama de ameaças de e-mail do primeiro trimestre de 2026 em 30 de abril. O número principal foi de 8,3 bilhões de ameaças de phishing por e-mail detectadas nos primeiros três meses do ano. Os volumes mensais caíram de 2,9 bilhões em janeiro para 2,6 bilhões em março, o que parece uma queda até você ler o que estava realmente crescendo dentro desses números.&lt;/p&gt;</description></item><item><title>O BEC roubou R$ 2,77 bilhões no ano passado. O DMARC em modo de aplicação teria fechado a porta.</title><link>https://news.excello.email/pt/posts/2026-05-23-bec-dmarc-financial-defense/</link><pubDate>Sat, 23 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-05-23-bec-dmarc-financial-defense/</guid><description>&lt;p&gt;O Centro de Reclamações de Crimes na Internet do FBI recebeu 21.442 denúncias de Comprometimento de E-mail Empresarial (BEC) em 2024. As perdas totais nesses incidentes somaram US$ 2,77 bilhões. Isso equivale a uma perda média de aproximadamente US$ 129.000 por incidente, e esses são apenas os casos em que as vítimas registraram uma denúncia. O número real é quase certamente maior.&lt;/p&gt;
&lt;p&gt;As perdas acumuladas por BEC rastreadas pelo FBI na última década superam US$ 55,5 bilhões. Nenhuma outra categoria de crime cibernético gera perdas financeiras dessa magnitude com essa consistência, ano após ano.&lt;/p&gt;</description></item><item><title>O Gmail agora tem dois filtros: por que o DMARC te dá a entrada e o Gemini decide se você é visto</title><link>https://news.excello.email/pt/posts/2026-05-22-gmail-gemini-ai-inbox-dmarc-deliverability/</link><pubDate>Fri, 22 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-05-22-gmail-gemini-ai-inbox-dmarc-deliverability/</guid><description>&lt;p&gt;Em 8 de janeiro de 2026, o Google anunciou que o Gmail estava entrando na era Gemini. O anúncio marcou algo mais consequente do que o lançamento de um recurso: formalizou a existência de um segundo filtro na caixa de entrada do Gmail, que opera independentemente da detecção de spam e avalia não se o seu e-mail é legítimo, mas se um destinatário específico provavelmente se importará com ele.&lt;/p&gt;
&lt;p&gt;Para remetentes que passaram os últimos dois anos focados em atender aos requisitos de autenticação do Gmail e manter sua taxa de reclamações de spam abaixo de 0,10%, o anúncio introduziu um problema completamente novo a resolver.&lt;/p&gt;</description></item></channel></rss>