quarta-feira, 23 de setembro de 2026
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Check Point identifica phishing com falsos avisos de voz

Campanha enviou mais de 58 mil e-mails com arquivos SVG maliciosos para usuários de 7.800 organizações e redirecionou vítimas a páginas falsas.

IT Section Por IT Section
21/09/2026 - 16:03
A A
0
Foto: Divulgação

Foto: Divulgação

CompartilharPostar

Pesquisadores da Check Point Software identificaram uma campanha de phishing que utiliza falsos avisos de transcrição de mensagens de correio de voz para tentar roubar credenciais corporativas. Entre 17 e 31 de agosto de 2026, foram identificados mais de 58 mil e-mails relacionados à operação, direcionados a usuários de mais de 7.800 organizações.

Os ataques utilizaram 38.400 endereços de remetentes falsificados, distribuídos por mais de 9.300 domínios também falsos. Em todos os casos analisados, o endereço simulava o domínio da própria organização que receberia a mensagem, fazendo o conteúdo parecer uma comunicação interna.

Os assuntos começavam com a expressão “Automated transcript” (“Transcrição automatizada”), seguida por um número de telefone parcialmente oculto e uma sequência aleatória. Os arquivos SVG anexados também usavam nomes associados a gravações de chamadas, reforçando a aparência de uma notificação legítima.

Arquivo SVG inicia redirecionamento

O objetivo da mensagem era levar o destinatário a abrir o arquivo SVG. Embora o formato seja normalmente associado a imagens, os arquivos utilizados na campanha continham scripts incorporados.

Ao ser aberto, o código redirecionava o usuário para uma página criada para capturar credenciais. O endereço de e-mail da vítima já era incluído na URL, fazendo com que o campo correspondente pudesse aparecer preenchido na página falsa de login.

A técnica elimina um dos elementos que normalmente ajudam o usuário a identificar um phishing. Como não havia um link visível na mensagem, não era possível analisar antecipadamente o endereço de destino. O redirecionamento acontecia somente depois da abertura do anexo.

Segundo a Check Point, a campanha combina falsificação do domínio do remetente, aparência de uma notificação automática, uso de SVG e preenchimento prévio do endereço de e-mail para tornar a fraude mais convincente.

Automação amplia o risco do ataque

A campanha também levanta preocupações sobre sistemas automatizados que passaram a processar caixas de entrada e anexos em nome dos usuários. Agentes de IA podem ser autorizados a resumir mensagens, abrir arquivos ou iniciar ações, criando uma nova superfície de ataque para técnicas de engenharia social.

Um sistema que interpreta um arquivo identificado como gravação de chamada como parte de uma tarefa rotineira pode não aplicar a mesma avaliação contextual esperada de um usuário diante de um anexo desconhecido.

A Check Point recomenda estabelecer limites para os arquivos e domínios que agentes de IA podem acessar sem confirmação humana, além de aplicar controles de acesso e monitoramento às atividades desses sistemas. A empresa também orienta tratar notificações automáticas com cautela, analisar arquivos SVG como conteúdo ativo e registrar as ações realizadas por agentes automatizados.

A companhia afirma que sua infraestrutura de segurança de e-mail avalia diferentes elementos da cadeia de ataque, incluindo domínio do remetente, conteúdo da mensagem, características do SVG, comportamento do redirecionamento e página utilizada para capturar credenciais. A análise pode resultar no bloqueio da mensagem, isolamento do anexo ou impedimento do acesso à página de phishing.

Tags: Check Point SoftwarePhishing CorporativoSegurança de E-mail
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Redbelt Security mapeia 18 técnicas de fraude tributária

Foto: Canva
Segurança

Infoblox alerta para riscos ocultos em sites de cassino

Foto: Canva
Segurança

WatchGuard alerta para novo trojan que explora WordPress, Cloudflare e Ethereum para roubar credenciais

Foto: Canva
Segurança

Kaspersky identifica malware contra centrais de carros

Próximo Artigo
Foto: Canva

EY e Databricks lançam solução para qualidade de dados

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.