Paradoxo do Pishing: marcas conhecidas são a principal porta de entrada para cibercriminosos

Relatório aponta que Microsoft, Apple e Google lideram o ranking de falsificações, somando quase metade das tentativas de roubo de identidade no início de 2026

Compartilhar:

A Check Point Research divulgou seu Ranking de Phishing de Marcas do primeiro trimestre de 2026, revelando que a Microsoft permanece como a marca mais imitada, presente em 22% das tentativas globais. O relatório confirma a exploração sistemática de plataformas corporativas e de nuvem para capturar credenciais e obter acesso inicial a ambientes empresariais. 

  

Apple (11%), Google (9%) e Amazon (7%) completam o topo da lista, seguidas pelo LinkedIn (6%), que reflete o foco crescente em identidades profissionais. Juntas, as quatro marcas líderes somam quase 50% de todos os ataques do período, evidenciando como o cibercrime concentra esforços em plataformas globais de alta confiança. 

  

O setor de Tecnologia lidera as explorações, seguido por Redes Sociais e o segmento Bancário. Segundo Omer Dembinsky, gerente de pesquisa da CPR, os ataques evoluem em sofisticação: “O phishing usa marcas confiáveis e manipulação sutil de domínios para criar interfaces realistas, o acesso a identidades e serviços em nuvem tornou-se crítico para os atacantes”. 

  

Dembinsky reforça que enfrentar essa ameaça exige prevenção baseada em inteligência de ameaças orientada por IA e proteção proativa em e-mails e ferramentas de colaboração. A predominância de gigantes da tecnologia no ranking evidencia que credenciais de produtividade e redes profissionais são ativos de altíssimo valor no mercado ilegal. 

  

Entre as campanhas detectadas, destacam-se sites que imitam a autenticação da Microsoft via subdomínios enganosos e lojas falsas do PlayStation que solicitam transferências bancárias. No WhatsApp, golpistas usam QR Codes falsos para sequestro de contas, enquanto sites que simulam o Adobe Acrobat são utilizados para distribuir cavalos de troia de acesso remoto. 

  

O phishing de marca cresce ao explorar a confiança do usuário em interfaces e fluxos de autenticação familiares. Com a adoção massiva da nuvem, uma única conta comprometida pode expor dados financeiros e redes corporativas inteiras, consolidando este como um dos principais vetores de acesso inicial para ataques cibernéticos em escala. 

  

Top 10 marcas mais imitadas (1º Trimestre de 2026): 

 

  1.  Microsoft – 22%
  2. Apple – 11% 
  3. Google – 9% 
  4. Amazon – 7% 
  5. LinkedIn – 6% 
  6. Dropbox – 2% 
  7. Facebook – 2% 
  8. WhatsApp – 1% 
  9. Tesla – 1% 
  10. YouTube – 1% 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Ciberataques, drones e sabotagem estão entre as principais ameaças à Copa do Mundo de 2026

Análise da Prosegur Research destaca um cenário de riscos físicos e digitais sofisticados e coordenados para o evento, com foco...
Security Report | Overview

Brecha em suporte automatizado da Meta permite roubo de contas verificadas, alerta threat intel

Falha em chatbot de IA abriu caminho para a invasão de perfis ligados à Casa Branca, à Força Espacial dos...
Security Report | Overview

Brasil registra alta de 34% nos ciberataques e setor público segue como principal alvo

Relatório global da Check Point Software referente a maio de 2026 mostra que organizações brasileiras sofreram, em média, 3.830 ataques...
Security Report | Overview

Sudeste superou 550 mil tentativas de fraude em identidade digital no 1º trimestre

Mapa da Fraude da Serasa Experian revela que, se não fossem identificadas, as fraudes na região poderiam gerar um prejuízo...