IA orienta reavaliação dos riscos de phishing e ataques BEC, alerta pesquisa

Prevenção antes da entrega das mensagens reduz a exposição a ameaças sofisticadas em ambientes Microsoft 365 e protege assistentes virtuais de injeções maliciosas

Compartilhar:

A evolução de ataques de phishing, comprometimento de e-mails corporativos (BEC) e ameaças impulsionadas por Inteligência Artificial tem levado empresas a reavaliar a proteção do correio eletrônico. Especialistas da Check Point Software destacam que a arquitetura adotada tornou-se decisiva para reduzir a exposição a riscos sem comprometer a operação das equipes de TI ou a experiência do usuário. 

  

Recomendações recentes da Microsoft sobre o roteamento de mensagens no Microsoft 365 reforçam a necessidade de integrar soluções de terceiros preservando a autenticação nativa. Para os especialistas da Check Point, o ponto central é garantir que a camada adicional de inspeção seja conectada corretamente para complementar os mecanismos da plataforma sem alterar o fluxo do serviço. 

  

Nesse modelo, o Exchange Online Protection e o Microsoft Defender realizam as verificações iniciais. Antes que a mensagem chegue ao usuário, ocorre uma inspeção adicional capaz de identificar phishing por QR Code, roubo de credenciais, BEC, malwares de dia zero e ataques de IA generativa. Tecnologias como o protocolo ARC mantêm a integridade da autenticação e a conformidade dos serviços. 

  

Essa abordagem se diferencia dos modelos baseados exclusivamente em APIs, que removem e-mails maliciosos apenas após a entrega na caixa de entrada. Na remoção reativa, há um intervalo de exposição no qual usuários ou assistentes de IA podem interagir com o conteúdo. Com o avanço do Microsoft Copilot, técnicas como a injeção de prompt indireta tornam essencial barrar a mensagem antes da entrega. 

  

Os especialistas reforçam que o objetivo não é substituir as proteções nativas do Microsoft 365, mas implementar uma estratégia de defesa em profundidade. A combinação de mecanismos amplia a capacidade de prevenção contra engenharia social e garante que a arquitetura do e-mail atue como um pilar estratégico para a resiliência corporativa. 

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Gov.br estabelece sistema de recuperação de contas em velocidade recorde

Uso de tecnologia bem orquestrada transforma a recuperação de contas públicas em uma experiência ágil, segura e sem burocracia, reduzindo...
Security Report | Overview

Malwares Bancários: aplicativos espiões ganham força no cibercrime

Criminosos utilizam técnicas de engenharia social para infectar dispositivos móveis, assumir o controle dos aparelhos e realizar movimentações financeiras sem...
Security Report | Overview

CISA alerta sobre brechas em roteadores e reforça riscos na infraestrutura básica

Atualização do catálogo da agência americana evidencia que a falta de atualização e falhas em equipamentos essenciais continuam sendo a...
Security Report | Overview

Estudo detecta golpe digital criado no Brasil mirando mercado português

Pesquisa da Unidade de Pesquisas de Ameaças da Acronis (TRU) mostra como o Lampion, ameaça de origem brasileira identificada em...