IA orienta reavaliação dos riscos de phishing e ataques BEC, alerta pesquisa

Prevenção antes da entrega das mensagens reduz a exposição a ameaças sofisticadas em ambientes Microsoft 365 e protege assistentes virtuais de injeções maliciosas

Compartilhar:

A evolução de ataques de phishing, comprometimento de e-mails corporativos (BEC) e ameaças impulsionadas por Inteligência Artificial tem levado empresas a reavaliar a proteção do correio eletrônico. Especialistas da Check Point Software destacam que a arquitetura adotada tornou-se decisiva para reduzir a exposição a riscos sem comprometer a operação das equipes de TI ou a experiência do usuário. 

  

Recomendações recentes da Microsoft sobre o roteamento de mensagens no Microsoft 365 reforçam a necessidade de integrar soluções de terceiros preservando a autenticação nativa. Para os especialistas da Check Point, o ponto central é garantir que a camada adicional de inspeção seja conectada corretamente para complementar os mecanismos da plataforma sem alterar o fluxo do serviço. 

  

Nesse modelo, o Exchange Online Protection e o Microsoft Defender realizam as verificações iniciais. Antes que a mensagem chegue ao usuário, ocorre uma inspeção adicional capaz de identificar phishing por QR Code, roubo de credenciais, BEC, malwares de dia zero e ataques de IA generativa. Tecnologias como o protocolo ARC mantêm a integridade da autenticação e a conformidade dos serviços. 

  

Essa abordagem se diferencia dos modelos baseados exclusivamente em APIs, que removem e-mails maliciosos apenas após a entrega na caixa de entrada. Na remoção reativa, há um intervalo de exposição no qual usuários ou assistentes de IA podem interagir com o conteúdo. Com o avanço do Microsoft Copilot, técnicas como a injeção de prompt indireta tornam essencial barrar a mensagem antes da entrega. 

  

Os especialistas reforçam que o objetivo não é substituir as proteções nativas do Microsoft 365, mas implementar uma estratégia de defesa em profundidade. A combinação de mecanismos amplia a capacidade de prevenção contra engenharia social e garante que a arquitetura do e-mail atue como um pilar estratégico para a resiliência corporativa. 

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

TIVIT adota detecção de injeção biométrica para barrar deepfakes e fraudes ocultas em bancos

Tecnologia revela tentativas de ataques com IA que eram aprovadas como acessos legítimos pelos sistemas tradicionais de autenticação
Security Report | Overview

Ataques de ransomware no Brasil sobem pelo 3º mês e país se consolida no Top 6 mundial

Agosto registra pico global de 1.212 ciberataques corporativos nos últimos 12 meses, impulsionado pela expansão de ofensivas contra os setores...
Security Report | Overview

Falha no ChatGPT permitia que atacantes acessassem dados corporativos no Gmail

Pesquisadores da Check Point Research descobrem canal oculto no ambiente da OpenAI que permitia extrair dados de serviços conectados como...
Security Report | Overview

Phantom Deal: golpe de M&A falso teve como alvo Avast e outras empresas da Fortune 500

Engenharia social sofisticada simulou aquisição confidencial de mais de 600 mil euros utilizando personificação de executivos e NDAs falsificados no...