Tendvane

← Todos os artigos

Security2 de outubro de 2026

O phishing passou de 7 por cento das intrusões para 23 num único ano

Vinte e três por cento. É a fatia de intrusões que as equipas de resposta da Microsoft conseguiram ligar a uma mensagem de phishing no ano terminado em junho de 2026. Doze meses antes o número era sete.

Vem do Microsoft Digital Defense Report 2026, publicado a 1 de outubro e referente ao período de julho de 2025 a junho de 2026. O resumo da própria Microsoft é invulgarmente direto: nesta fase inicial da corrida à IA, os atacantes estão a tirar-lhe mais partido do que os defensores. O tempo mediano entre descobrir uma vulnerabilidade e ter um ataque a funcionar caiu para bem abaixo das 24 horas. Os sistemas expostos na nuvem são atingidos em média 5,3 horas depois de aparecerem. O relatório descreve ainda o JADEPUFFER, a que a Microsoft chama o primeiro ataque de extorsão automatizado e conduzido por IA que documentou, observado no início de julho.

O número do phishing é a parte que cai sobre as pessoas comuns. A antiga forma de apanhar uma mensagem fraudulenta era o português desastrado, a formatação estranha e uma história que se desfazia à segunda leitura. Nunca foram os sinais verdadeiros, eram só os mais baratos de verificar, e um modelo de linguagem apaga os três ao mesmo tempo. O mesmo vale para o perfil falso sem passado e para o documento de identificação que parece ligeiramente torto.

O que continua a resultar é a coisa aborrecida. Deixe de confiar na mensagem e vá você mesmo à fonte: escreva o endereço do banco, ligue para o número impresso nas costas do cartão, abra a aplicação em vez do link. E mantenha atualizado o software com que abre essas mensagens, porque uma janela medida em horas não deixa espaço para um navegador atualizado pela última vez em agosto. O Tendvane consegue passar as suas aplicações instaladas pelo winget de uma só vez, o que tira o trabalho de cima.

Fontes

Transferir o Tendvane