<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Email-Security on Daily DMARC News</title><link>https://news.excello.email/pt/tags/email-security/</link><description>Recent content in Email-Security on Daily DMARC News</description><generator>Hugo</generator><language>pt-BR</language><lastBuildDate>Wed, 17 Jun 2026 08:00:00 +0000</lastBuildDate><atom:link href="https://news.excello.email/pt/tags/email-security/index.xml" rel="self" type="application/rss+xml"/><item><title>Telecomunicações são agora o setor mais atacado por phishing. Veja por que isso torna a autenticação de e-mail mais crítica do que nunca.</title><link>https://news.excello.email/pt/posts/2026-06-17-apwg-q1-2026-telecom-phishing-target-dmarc-email-authentication/</link><pubDate>Wed, 17 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-17-apwg-q1-2026-telecom-phishing-target-dmarc-email-authentication/</guid><description>&lt;p&gt;O Anti-Phishing Working Group publicou seu Relatório de Tendências de Atividade de Phishing do Q1 2026 em maio de 2026. O número principal é significativo: 971.181 ataques de phishing únicos nos primeiros três meses do ano, um aumento de 13,8 por cento em relação a 853.244 no Q4 2025. Mas o número que merece mais atenção não é o volume total. É o detalhamento por setor.&lt;/p&gt;
&lt;p&gt;No Q3 2025, a categoria de telecomunicações representava 5,9 por cento de todos os ataques de phishing. No Q1 2026, esse número chegou a 33 por cento, tornando as telecomunicações o setor mais atacado no trimestre. O APWG observa que isso representa a maior concentração em um único setor em seu conjunto de dados desde o Q4 2023. Os ataques de phishing baseados em URL direcionados especificamente ao setor de telecomunicações aumentaram 75 por cento entre o Q4 2025 e o Q1 2026.&lt;/p&gt;</description></item><item><title>O Google Processou uma Fábrica de Phishing com IA Que Clonou Sua Própria Marca. Veja o Que Todo Proprietário de Domínio Deve Fazer Agora.</title><link>https://news.excello.email/pt/posts/2026-06-16-google-gemini-ai-phishing-lawsuit-outsider-enterprise-dmarc/</link><pubDate>Tue, 16 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-16-google-gemini-ai-phishing-lawsuit-outsider-enterprise-dmarc/</guid><description>&lt;p&gt;Em 12 de junho de 2026, o Google entrou com uma ação civil contra uma rede criminosa com sede na China conhecida como Outsider Enterprise. A queixa alega que o grupo usou a própria IA Gemini do Google para gerar páginas de phishing e enviar aproximadamente 2,5 milhões de mensagens fraudulentas em uma única janela de duas semanas em maio de 2026. As mensagens se passavam pelo Google, YouTube e pelo Serviço Postal dos Estados Unidos (USPS). A operação gerou cerca de 55.000 denúncias de spam, deixou para trás quase 9.000 sites falsos e mais de um milhão de URLs fraudulentas, e está ligada ao roubo de aproximadamente 3,87 milhões de números de cartão de crédito e a perdas estimadas em 1,9 bilhão de dólares desde julho de 2023.&lt;/p&gt;</description></item><item><title>O Comprometimento de E-mail de Fornecedor Representa 61% do BEC. O DMARC Sozinho Não É Suficiente.</title><link>https://news.excello.email/pt/posts/2026-06-15-vendor-email-compromise-vec-dmarc-supply-chain/</link><pubDate>Mon, 15 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-15-vendor-email-compromise-vec-dmarc-supply-chain/</guid><description>&lt;p&gt;O Relatório do Panorama de Ataques 2026 da Abnormal AI, publicado em abril, analisou quase 800.000 ataques por e-mail em mais de 4.600 organizações durante o segundo semestre de 2025. Uma descoberta em particular merece atenção: 61% de todos os incidentes de comprometimento de e-mail empresarial (BEC) nesse conjunto de dados estavam relacionados a fornecedores. A maioria do BEC não é mais sobre se passar por um CEO. É sobre se passar por um fornecedor.&lt;/p&gt;</description></item><item><title>Aviso de Fraude do Google em Junho de 2026: Clonagem de Voz por IA É Agora a Principal Arma do BEC Enquanto o DMARC Bloqueia Falsificações de E-mail</title><link>https://news.excello.email/pt/posts/2026-06-11-deepfake-voice-bec-dmarc-multimodal-fraud/</link><pubDate>Thu, 11 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-11-deepfake-voice-bec-dmarc-multimodal-fraud/</guid><description>&lt;p&gt;Quando a aplicação do DMARC era fraca, o caminho mais fácil para as finanças de uma organização passava pelo e-mail. Uma mensagem falsificada de &amp;ldquo;&lt;a href="mailto:cfo@empresa.com"&gt;cfo@empresa.com&lt;/a&gt;&amp;rdquo; chegava à caixa de entrada, o funcionário realizava a transferência e o ataque estava concluído. Google e Microsoft endureceram esses pontos de entrada. O DMARC com &lt;code&gt;p=reject&lt;/code&gt; fechou a janela de falsificação. Agora, segundo o Aviso sobre Fraudes e Golpes do Google de junho de 2026, os atacantes encontraram um novo caminho &amp;ndash; e ele não passa pelo e-mail.&lt;/p&gt;</description></item><item><title>Metade dos Domínios com DMARC Ainda Oferece Zero Proteção Enquanto Falsificação por IA Ultrapassa 2,5 Bilhões de Ataques</title><link>https://news.excello.email/pt/posts/2026-06-10-valimail-2026-dmarc-report-enforcement-gap-ai-impersonation/</link><pubDate>Wed, 10 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-10-valimail-2026-dmarc-report-enforcement-gap-ai-impersonation/</guid><description>&lt;p&gt;Ter um registro DMARC e realmente usá-lo para bloquear e-mails falsificados são, na prática, duas coisas muito diferentes. O Relatório de Estado do DMARC 2026 da Valimail documenta essa lacuna com precisão incomum: a adoção do DMARC &amp;ndash; o percentual de domínios que publicaram qualquer registro DMARC &amp;ndash; chegou a 78%. A aplicação efetiva &amp;ndash; o percentual que configurou essa política como &lt;code&gt;quarantine&lt;/code&gt; ou &lt;code&gt;reject&lt;/code&gt;, ou seja, que realmente bloqueia e-mails falsificados &amp;ndash; está em apenas 42%.&lt;/p&gt;</description></item><item><title>A exploração do Direct Send: como invasores usam o Microsoft 365 para se passar por seus próprios colaboradores</title><link>https://news.excello.email/pt/posts/2026-06-09-microsoft-365-direct-send-exploit-dmarc-bypass/</link><pubDate>Tue, 09 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-09-microsoft-365-direct-send-exploit-dmarc-bypass/</guid><description>&lt;p&gt;A equipe forense da Varonis Threat Labs descobriu uma campanha de phishing que mirou mais de 70 organizações &amp;ndash; predominantemente nos Estados Unidos &amp;ndash; explorando um recurso legítimo do Microsoft 365 de uma forma que a maioria das equipes de segurança não havia antecipado. O ataque não exigiu credenciais roubadas, contas comprometidas nem qualquer vulnerabilidade de software no sentido tradicional. Bastou um endpoint previsível, um roteamento de e-mail permissivo e uma compreensão incompleta de como o Microsoft 365 processa mensagens que chegam pela sua própria infraestrutura.&lt;/p&gt;</description></item><item><title>Phishing por QR Code cresceu 146% no primeiro trimestre de 2026: o que o DMARC pode e não pode impedir</title><link>https://news.excello.email/pt/posts/2026-05-24-quishing-qr-phishing-dmarc-blind-spot/</link><pubDate>Sun, 24 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-05-24-quishing-qr-phishing-dmarc-blind-spot/</guid><description>&lt;p&gt;O Microsoft Threat Intelligence publicou seu relatório sobre o panorama de ameaças de e-mail do primeiro trimestre de 2026 em 30 de abril. O número principal foi de 8,3 bilhões de ameaças de phishing por e-mail detectadas nos primeiros três meses do ano. Os volumes mensais caíram de 2,9 bilhões em janeiro para 2,6 bilhões em março, o que parece uma queda até você ler o que estava realmente crescendo dentro desses números.&lt;/p&gt;</description></item><item><title>O BEC roubou R$ 2,77 bilhões no ano passado. O DMARC em modo de aplicação teria fechado a porta.</title><link>https://news.excello.email/pt/posts/2026-05-23-bec-dmarc-financial-defense/</link><pubDate>Sat, 23 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-05-23-bec-dmarc-financial-defense/</guid><description>&lt;p&gt;O Centro de Reclamações de Crimes na Internet do FBI recebeu 21.442 denúncias de Comprometimento de E-mail Empresarial (BEC) em 2024. As perdas totais nesses incidentes somaram US$ 2,77 bilhões. Isso equivale a uma perda média de aproximadamente US$ 129.000 por incidente, e esses são apenas os casos em que as vítimas registraram uma denúncia. O número real é quase certamente maior.&lt;/p&gt;
&lt;p&gt;As perdas acumuladas por BEC rastreadas pelo FBI na última década superam US$ 55,5 bilhões. Nenhuma outra categoria de crime cibernético gera perdas financeiras dessa magnitude com essa consistência, ano após ano.&lt;/p&gt;</description></item><item><title>35.000 usuários em 48 horas: como o phishing AiTM explora falhas de roteamento de e-mail que o DMARC pode fechar</title><link>https://news.excello.email/pt/posts/2026-05-21-aitm-phishing-routing-gaps-dmarc/</link><pubDate>Thu, 21 May 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-05-21-aitm-phishing-routing-gaps-dmarc/</guid><description>&lt;p&gt;Em 14 de abril de 2026, uma campanha de phishing começou a chegar às caixas de entrada de sistemas de saúde, bancos, escritórios de advocacia e empresas de tecnologia em 26 países. Em 16 de abril, havia terminado. Nessas 48 horas, a equipe de inteligência de ameaças da Microsoft havia registrado mais de 35.000 usuários-alvo em mais de 13.000 organizações. Noventa e dois por cento estavam nos Estados Unidos.&lt;/p&gt;
&lt;p&gt;A Microsoft publicou sua análise em 4 de maio de 2026. A campanha usou infraestrutura de adversário no meio (AiTM, na sigla em inglês) para capturar tokens de sessão em tempo real, o que significa que contornou completamente a autenticação multifator. Mas antes de qualquer token ser roubado, o ataque precisou chegar a uma caixa de entrada. Esse primeiro passo, a entrega, é onde a autenticação de e-mail segura a linha ou falha.&lt;/p&gt;</description></item></channel></rss>