IA orienta reavaliação dos riscos de phishing e ataques BEC, alerta pesquisa

Prevenção antes da entrega das mensagens reduz a exposição a ameaças sofisticadas em ambientes Microsoft 365 e protege assistentes virtuais de injeções maliciosas

Compartilhar:

A evolução de ataques de phishing, comprometimento de e-mails corporativos (BEC) e ameaças impulsionadas por Inteligência Artificial tem levado empresas a reavaliar a proteção do correio eletrônico. Especialistas da Check Point Software destacam que a arquitetura adotada tornou-se decisiva para reduzir a exposição a riscos sem comprometer a operação das equipes de TI ou a experiência do usuário. 

  

Recomendações recentes da Microsoft sobre o roteamento de mensagens no Microsoft 365 reforçam a necessidade de integrar soluções de terceiros preservando a autenticação nativa. Para os especialistas da Check Point, o ponto central é garantir que a camada adicional de inspeção seja conectada corretamente para complementar os mecanismos da plataforma sem alterar o fluxo do serviço. 

  

Nesse modelo, o Exchange Online Protection e o Microsoft Defender realizam as verificações iniciais. Antes que a mensagem chegue ao usuário, ocorre uma inspeção adicional capaz de identificar phishing por QR Code, roubo de credenciais, BEC, malwares de dia zero e ataques de IA generativa. Tecnologias como o protocolo ARC mantêm a integridade da autenticação e a conformidade dos serviços. 

  

Essa abordagem se diferencia dos modelos baseados exclusivamente em APIs, que removem e-mails maliciosos apenas após a entrega na caixa de entrada. Na remoção reativa, há um intervalo de exposição no qual usuários ou assistentes de IA podem interagir com o conteúdo. Com o avanço do Microsoft Copilot, técnicas como a injeção de prompt indireta tornam essencial barrar a mensagem antes da entrega. 

  

Os especialistas reforçam que o objetivo não é substituir as proteções nativas do Microsoft 365, mas implementar uma estratégia de defesa em profundidade. A combinação de mecanismos amplia a capacidade de prevenção contra engenharia social e garante que a arquitetura do e-mail atue como um pilar estratégico para a resiliência corporativa. 

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Fraudes de identidade crescem 31,2% em maio, com uma ocorrência a cada 5,6 segundos

Segundo Mapa da Fraude da Serasa Experian, foram 476.060 tentativas no mês, número representa alta de 4,62% em relação a...
Security Report | Overview

América Latina é segunda região mais exposta a ciberameaças industriais

Relatório da Kaspersky alerta que dado é puxado por phishing e documentos maliciosos. Os ataques buscam obter credenciais e abrir...
Security Report | Overview

Avanço da IA amplia desafios de Segurança e governança nas redes corporativas

40% de 10 mil servidores do protocolo MCP apresentavam falhas e identificaram mais de 15 mil cargas maliciosas de injeção...
Security Report | Overview

Até 2029, maioria dos incidentes de privacidade virá de inferências geradas por IA

Gartner prevê que riscos à privacidade relacionados à IA levam CISOs a ir além da proteção tradicional para incluir a...