<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Email-Authentication on Daily DMARC News</title><link>https://news.excello.email/pt/tags/email-authentication/</link><description>Recent content in Email-Authentication on Daily DMARC News</description><generator>Hugo</generator><language>pt-BR</language><lastBuildDate>Wed, 17 Jun 2026 08:00:00 +0000</lastBuildDate><atom:link href="https://news.excello.email/pt/tags/email-authentication/index.xml" rel="self" type="application/rss+xml"/><item><title>Telecomunicações são agora o setor mais atacado por phishing. Veja por que isso torna a autenticação de e-mail mais crítica do que nunca.</title><link>https://news.excello.email/pt/posts/2026-06-17-apwg-q1-2026-telecom-phishing-target-dmarc-email-authentication/</link><pubDate>Wed, 17 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-17-apwg-q1-2026-telecom-phishing-target-dmarc-email-authentication/</guid><description>&lt;p&gt;O Anti-Phishing Working Group publicou seu Relatório de Tendências de Atividade de Phishing do Q1 2026 em maio de 2026. O número principal é significativo: 971.181 ataques de phishing únicos nos primeiros três meses do ano, um aumento de 13,8 por cento em relação a 853.244 no Q4 2025. Mas o número que merece mais atenção não é o volume total. É o detalhamento por setor.&lt;/p&gt;
&lt;p&gt;No Q3 2025, a categoria de telecomunicações representava 5,9 por cento de todos os ataques de phishing. No Q1 2026, esse número chegou a 33 por cento, tornando as telecomunicações o setor mais atacado no trimestre. O APWG observa que isso representa a maior concentração em um único setor em seu conjunto de dados desde o Q4 2023. Os ataques de phishing baseados em URL direcionados especificamente ao setor de telecomunicações aumentaram 75 por cento entre o Q4 2025 e o Q1 2026.&lt;/p&gt;</description></item><item><title>Aviso de Fraude do Google em Junho de 2026: Clonagem de Voz por IA É Agora a Principal Arma do BEC Enquanto o DMARC Bloqueia Falsificações de E-mail</title><link>https://news.excello.email/pt/posts/2026-06-11-deepfake-voice-bec-dmarc-multimodal-fraud/</link><pubDate>Thu, 11 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-11-deepfake-voice-bec-dmarc-multimodal-fraud/</guid><description>&lt;p&gt;Quando a aplicação do DMARC era fraca, o caminho mais fácil para as finanças de uma organização passava pelo e-mail. Uma mensagem falsificada de &amp;ldquo;&lt;a href="mailto:cfo@empresa.com"&gt;cfo@empresa.com&lt;/a&gt;&amp;rdquo; chegava à caixa de entrada, o funcionário realizava a transferência e o ataque estava concluído. Google e Microsoft endureceram esses pontos de entrada. O DMARC com &lt;code&gt;p=reject&lt;/code&gt; fechou a janela de falsificação. Agora, segundo o Aviso sobre Fraudes e Golpes do Google de junho de 2026, os atacantes encontraram um novo caminho &amp;ndash; e ele não passa pelo e-mail.&lt;/p&gt;</description></item><item><title>Metade dos Domínios com DMARC Ainda Oferece Zero Proteção Enquanto Falsificação por IA Ultrapassa 2,5 Bilhões de Ataques</title><link>https://news.excello.email/pt/posts/2026-06-10-valimail-2026-dmarc-report-enforcement-gap-ai-impersonation/</link><pubDate>Wed, 10 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-10-valimail-2026-dmarc-report-enforcement-gap-ai-impersonation/</guid><description>&lt;p&gt;Ter um registro DMARC e realmente usá-lo para bloquear e-mails falsificados são, na prática, duas coisas muito diferentes. O Relatório de Estado do DMARC 2026 da Valimail documenta essa lacuna com precisão incomum: a adoção do DMARC &amp;ndash; o percentual de domínios que publicaram qualquer registro DMARC &amp;ndash; chegou a 78%. A aplicação efetiva &amp;ndash; o percentual que configurou essa política como &lt;code&gt;quarantine&lt;/code&gt; ou &lt;code&gt;reject&lt;/code&gt;, ou seja, que realmente bloqueia e-mails falsificados &amp;ndash; está em apenas 42%.&lt;/p&gt;</description></item><item><title>A exploração do Direct Send: como invasores usam o Microsoft 365 para se passar por seus próprios colaboradores</title><link>https://news.excello.email/pt/posts/2026-06-09-microsoft-365-direct-send-exploit-dmarc-bypass/</link><pubDate>Tue, 09 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-09-microsoft-365-direct-send-exploit-dmarc-bypass/</guid><description>&lt;p&gt;A equipe forense da Varonis Threat Labs descobriu uma campanha de phishing que mirou mais de 70 organizações &amp;ndash; predominantemente nos Estados Unidos &amp;ndash; explorando um recurso legítimo do Microsoft 365 de uma forma que a maioria das equipes de segurança não havia antecipado. O ataque não exigiu credenciais roubadas, contas comprometidas nem qualquer vulnerabilidade de software no sentido tradicional. Bastou um endpoint previsível, um roteamento de e-mail permissivo e uma compreensão incompleta de como o Microsoft 365 processa mensagens que chegam pela sua própria infraestrutura.&lt;/p&gt;</description></item></channel></rss>