Paradoxo do Pishing: marcas conhecidas são a principal porta de entrada para cibercriminosos

Relatório aponta que Microsoft, Apple e Google lideram o ranking de falsificações, somando quase metade das tentativas de roubo de identidade no início de 2026

Compartilhar:

A Check Point Research divulgou seu Ranking de Phishing de Marcas do primeiro trimestre de 2026, revelando que a Microsoft permanece como a marca mais imitada, presente em 22% das tentativas globais. O relatório confirma a exploração sistemática de plataformas corporativas e de nuvem para capturar credenciais e obter acesso inicial a ambientes empresariais. 

  

Apple (11%), Google (9%) e Amazon (7%) completam o topo da lista, seguidas pelo LinkedIn (6%), que reflete o foco crescente em identidades profissionais. Juntas, as quatro marcas líderes somam quase 50% de todos os ataques do período, evidenciando como o cibercrime concentra esforços em plataformas globais de alta confiança. 

  

O setor de Tecnologia lidera as explorações, seguido por Redes Sociais e o segmento Bancário. Segundo Omer Dembinsky, gerente de pesquisa da CPR, os ataques evoluem em sofisticação: “O phishing usa marcas confiáveis e manipulação sutil de domínios para criar interfaces realistas, o acesso a identidades e serviços em nuvem tornou-se crítico para os atacantes”. 

  

Dembinsky reforça que enfrentar essa ameaça exige prevenção baseada em inteligência de ameaças orientada por IA e proteção proativa em e-mails e ferramentas de colaboração. A predominância de gigantes da tecnologia no ranking evidencia que credenciais de produtividade e redes profissionais são ativos de altíssimo valor no mercado ilegal. 

  

Entre as campanhas detectadas, destacam-se sites que imitam a autenticação da Microsoft via subdomínios enganosos e lojas falsas do PlayStation que solicitam transferências bancárias. No WhatsApp, golpistas usam QR Codes falsos para sequestro de contas, enquanto sites que simulam o Adobe Acrobat são utilizados para distribuir cavalos de troia de acesso remoto. 

  

O phishing de marca cresce ao explorar a confiança do usuário em interfaces e fluxos de autenticação familiares. Com a adoção massiva da nuvem, uma única conta comprometida pode expor dados financeiros e redes corporativas inteiras, consolidando este como um dos principais vetores de acesso inicial para ataques cibernéticos em escala. 

  

Top 10 marcas mais imitadas (1º Trimestre de 2026): 

 

  1.  Microsoft – 22%
  2. Apple – 11% 
  3. Google – 9% 
  4. Amazon – 7% 
  5. LinkedIn – 6% 
  6. Dropbox – 2% 
  7. Facebook – 2% 
  8. WhatsApp – 1% 
  9. Tesla – 1% 
  10. YouTube – 1% 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Incidente envolvendo a Revolut expõe riscos de solicitações fraudulentas e contas comprometidas

A Check Point Software alerta para ataques que exploram relações de confiança no ecossistema digital e reforça a necessidade de...
Security Report | Overview

Brasil é o terceiro do mundo em incidentes cibernéticos com avanço de IA

Levantamento global mostra a evolução de ameaças impulsionadas por IA, roubo de credenciais, golpes no Pix e riscos na nuvem...
Security Report | Overview

Desligar ou não a IA? Avanço da tecnologia amplia debate sobre intervenção humana

Eduardo Gonçalves, da Check Point Brasil, analisa a viabilidade e os riscos de mecanismos como o "kill switch" para conter...
Security Report | Overview

Redbelt Security alerta para acúmulo de riscos com avanço de identidades de máquina

Relatórios indicam proporção de 144 identidades não humanas para cada humana, enquanto 47% passam mais de um ano sem troca...