Os ataques de phishing estão se tornando mais silenciosos e perigosos. Embora o volume tenha diminuido cerca de 20% em relação ao ano anterior, a IA está acelerando a criação de iscas direcionadas e as atividades de acesso inicial.

A Zscaler ThreatLabz descobriu como os atacantes estão cada vez mais indo além da caixa de entrada, sondando superfícies de ataque expostas, validando credenciais roubadas e executando apropriação de contas em tráfego criptografado.

 

Neste relatório, você vai descobrir: 

  • O volume de ataques de phishing está diminuindo, mas a atividade está se concentrando em um número menor de campanhas com maior taxa de conversão, que se integram a fluxos de trabalho e setores confiáveis
  • A IA está acelerando tanto o realismo quanto a velocidade, oferecendo iscas refinadas e rápida implantação e rotação de infraestrutura
  • A criptografia fornece a proteção padrão para o acesso inicial e limita o que as equipes podem detectar sem a visibilidade do TLS
  • A estratégia de deception revela as intenções iniciais do atacante, expondo varreduras, sondagens e validação de credenciais antes que o acesso seja estabelecido
  • Medidas práticas para eliminar o risco de acesso inicial, incluindo redução da superfície de ataque, controles de identidade mais robustos e detecção precoce de apropriação de controle
threatlabz-2026-phishing-initial-access-report

Principais estatísticas da Zscaler

65,5%

Aumento anual nos casos de phishing no setor de serviços

95,2%

Phishing distribuído por meio de canais criptografados

89,9 milhões

Ataques falsos provenientes de 1,37 milhão de IPs de atacantes únicos