Paradoxo do Pishing: marcas confiáveis são a principal porta de entrada para cibercriminosos

Relatório aponta que Microsoft, Apple e Google lideram o ranking de falsificações, somando quase metade das tentativas de roubo de identidade no início de 2026

Compartilhar:

A Check Point Research divulgou seu Ranking de Phishing de Marcas do primeiro trimestre de 2026, revelando que a Microsoft permanece como a marca mais imitada, presente em 22% das tentativas globais. O relatório confirma a exploração sistemática de plataformas corporativas e de nuvem para capturar credenciais e obter acesso inicial a ambientes empresariais. 

  

Apple (11%), Google (9%) e Amazon (7%) completam o topo da lista, seguidas pelo LinkedIn (6%), que reflete o foco crescente em identidades profissionais. Juntas, as quatro marcas líderes somam quase 50% de todos os ataques do período, evidenciando como o cibercrime concentra esforços em plataformas globais de alta confiança. 

  

O setor de Tecnologia lidera as explorações, seguido por Redes Sociais e o segmento Bancário. Segundo Omer Dembinsky, gerente de pesquisa da CPR, os ataques evoluem em sofisticação: “O phishing usa marcas confiáveis e manipulação sutil de domínios para criar interfaces realistas, o acesso a identidades e serviços em nuvem tornou-se crítico para os atacantes”. 

  

Dembinsky reforça que enfrentar essa ameaça exige prevenção baseada em inteligência de ameaças orientada por IA e proteção proativa em e-mails e ferramentas de colaboração. A predominância de gigantes da tecnologia no ranking evidencia que credenciais de produtividade e redes profissionais são ativos de altíssimo valor no mercado ilegal. 

  

Entre as campanhas detectadas, destacam-se sites que imitam a autenticação da Microsoft via subdomínios enganosos e lojas falsas do PlayStation que solicitam transferências bancárias. No WhatsApp, golpistas usam QR Codes falsos para sequestro de contas, enquanto sites que simulam o Adobe Acrobat são utilizados para distribuir cavalos de troia de acesso remoto. 

  

O phishing de marca cresce ao explorar a confiança do usuário em interfaces e fluxos de autenticação familiares. Com a adoção massiva da nuvem, uma única conta comprometida pode expor dados financeiros e redes corporativas inteiras, consolidando este como um dos principais vetores de acesso inicial para ataques cibernéticos em escala. 

  

Top 10 marcas mais imitadas (1º Trimestre de 2026): 

 

  1.  Microsoft – 22%
  2. Apple – 11% 
  3. Google – 9% 
  4. Amazon – 7% 
  5. LinkedIn – 6% 
  6. Dropbox – 2% 
  7. Facebook – 2% 
  8. WhatsApp – 1% 
  9. Tesla – 1% 
  10. YouTube – 1% 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Golpe do “CPF irregular” usa site falso da Receita Federal para enganar contribuintes

Levantamento revela fraude que explora o período do Imposto de Renda para induzir pagamentos via PIX sob falsa promessa de...
Security Report | Overview

Aumento nos ataques ampliaram busca por centros operacionais de SI, diz estudo

Security Report | Overview

Pesquisadores detectam brecha no Claude Code capaz de expor dados sensíveis

Falha em assistente de IA para programação expõe chaves de API em pacotes de software amplamente distribuídos sem que desenvolvedores...
Security Report | Overview

Anthropic amplia parceria de Cyber para reforçar Segurança da IA

Colaboração incorpora modelos Claude para acelerar fluxos de trabalho de agentes, automação e pesquisas de ameaças em infraestruturas de inteligência...