Os ataques de phishing estão se tornando mais silenciosos e perigosos. Embora o volume tenha diminuido cerca de 20% em relação ao ano anterior, a IA está acelerando a criação de iscas direcionadas e as atividades de acesso inicial.
A Zscaler ThreatLabz descobriu como os atacantes estão cada vez mais indo além da caixa de entrada, sondando superfícies de ataque expostas, validando credenciais roubadas e executando apropriação de contas em tráfego criptografado.
Neste relatório, você vai descobrir:
- O volume de ataques de phishing está diminuindo, mas a atividade está se concentrando em um número menor de campanhas com maior taxa de conversão, que se integram a fluxos de trabalho e setores confiáveis
- A IA está acelerando tanto o realismo quanto a velocidade, oferecendo iscas refinadas e rápida implantação e rotação de infraestrutura
- A criptografia fornece a proteção padrão para o acesso inicial e limita o que as equipes podem detectar sem a visibilidade do TLS
- A estratégia de deception revela as intenções iniciais do atacante, expondo varreduras, sondagens e validação de credenciais antes que o acesso seja estabelecido
- Medidas práticas para eliminar o risco de acesso inicial, incluindo redução da superfície de ataque, controles de identidade mais robustos e detecção precoce de apropriação de controle
Principais estatísticas da Zscaler
65,5%
Aumento anual nos casos de phishing no setor de serviços
95,2%
Phishing distribuído por meio de canais criptografados
89,9 milhões