Kaspersky: Crescimento de 15% nos ataques de email malicioso em 2025

CryptoBreaking
BTC-0,29%

Nota do editor: Em segurança de criptomoedas e fintech, o email continua a ser um vetor de ataque crítico. As descobertas da Kaspersky para 2025 mostram um aumento acentuado de emails maliciosos e potencialmente indesejados, com spam a representar quase metade do tráfego global e milhões de anexos perigosos atingindo os utilizadores. Para as empresas de criptomoedas e investidores, estas tendências significam mais tentativas de phishing, mais tentativas de BEC e fraudes de canal combinado que misturam email com aplicações de mensagens e até serviços com aparência legítima. Este editorial resume as implicações e destaca os pontos-chave do comunicado de imprensa, que detalham de onde vêm as ameaças, como os atacantes se adaptam e as defesas práticas para o próximo ano.

Pontos-chave

44,99% do tráfego global de emails foi spam em 2025.

Mais de 144 milhões de anexos de emails maliciosos e potencialmente indesejados.

APAC liderou as deteções com 30%, a Europa com 21%, sendo a China com 14% entre os principais países.

As deteções atingiram o pico em junho, julho e novembro.

Tendências incluem fraudes entre canais, técnicas de evasão, abuso de plataformas e táticas aprimoradas de BEC.

Por que isto importa

A telemetria da Kaspersky para 2025 mostra que 44,99% do tráfego global de emails foi spam, com 144 milhões de anexos maliciosos, destacando o aumento dos riscos de phishing.

Os atacantes cada vez mais combinam email com outros canais, usam disfarces avançados e imitam serviços legítimos, criando riscos tanto para plataformas de criptomoedas quanto para utilizadores. Manter-se à frente exige consciência, formação de utilizadores e medidas de segurança em camadas.

O que deve observar a seguir

Monitorizar padrões de phishing entre canais e abordagens fraudulentas.

Acompanhar o aumento do uso de plataformas legítimas para enviar spam e fraudes.

Estar atento a táticas aprimoradas de BEC e a threads de email falsas.

Reforçar a consciencialização sobre phishing e os controlos de segurança em todas as organizações.

Divulgação: O conteúdo abaixo é um comunicado de imprensa fornecido pela empresa/representante de relações públicas. É publicado para fins informativos.

Kaspersky regista crescimento de 15% em ataques de email malicioso em 2025

12 de fevereiro de 2026

De acordo com a telemetria da Kaspersky, quase metade de todos os emails — 44,99% do tráfego global — foi spam em 2025. Spam não inclui apenas emails não solicitados, podendo também envolver várias ameaças por email, como fraudes, phishing e malware. Em 2025, indivíduos e utilizadores corporativos enfrentaram mais de 144 milhões de anexos de emails maliciosos e potencialmente indesejados, representando um aumento de 15% em relação aos números do ano anterior.

Em 2025, a APAC teve a maior quota de deteções de antivírus de email: atingiu 30%, seguida pela Europa com 21%. Depois, América Latina (16%) e Médio Oriente (15%), Rússia e CEI (12%) e África (6%). Quanto a países específicos, a China registou a maior taxa de anexos de email maliciosos e potencialmente indesejados, com uma quota de deteções de antivírus de 14%. A Rússia ficou em segundo lugar (11%), seguida pelo México (8%), Espanha (8%) e Turquia (5%).

As deteções de antivírus de email atingiram picos moderados em junho, julho e novembro.

Principais tendências em spam e phishing por email

A análise anual da Kaspersky também identificou várias tendências persistentes no panorama de ameaças de spam e phishing por email que se espera continuem em 2026:

Combinação de vários canais de comunicação. Os atacantes atraem utilizadores de email para mudarem para mensageiros ou telefonarem para números fraudulentos. Por exemplo, envios de emails de investimento fraudulentos podem redirecionar vítimas para sites falsos, onde lhes pedem informações de contacto, e depois os cibercriminosos fazem seguimento com uma chamada telefónica.

Uso de técnicas diversificadas de evasão em emails de phishing e maliciosos. Os atores de ameaças tentam frequentemente disfarçar URLs de phishing, por exemplo, com serviços de proteção de links e códigos QR. Estes códigos QR estão muitas vezes embutidos diretamente no corpo do email ou em anexos PDF, o que não só oculta os links de phishing, como também incentiva os utilizadores a escaneá-los em dispositivos móveis, potencialmente explorando medidas de segurança mais fracas do que nos PCs corporativos.

Envios que exploram plataformas legítimas diversas. Por exemplo, especialistas da Kaspersky descobriram uma tática fraudulenta que abusa das funcionalidades de criação de organizações e convite de equipas do OpenAI para enviar emails de spam a partir de endereços legítimos do OpenAI, podendo enganar utilizadores a clicar em links fraudulentos ou ligar para números falsos. Além disso, um esquema de phishing baseado em calendário, que surgiu no final dos anos 2010, ressurgiu no ano passado com foco em utilizadores corporativos.

Aprimoramento de táticas em ataques de comprometimento de email empresarial (BEC). Em 2025, os atacantes tentaram ser ainda mais persuasivos ao incorporar emails reenviados falsos na sua correspondência. Estes emails não tinham cabeçalhos de thread ou outros cabeçalhos, dificultando a verificação da sua legitimidade numa conversa de email.

O phishing por email não deve ser subestimado. O nosso relatório revela que uma em cada dez ataques empresariais começa com phishing, sendo uma proporção significativa de APTs (Ameaças Persistentes Avançadas). Em 2025, assistimos a um aumento na sofisticação dos ataques direcionados por email. Até os detalhes mais pequenos são meticulosamente elaborados nestas campanhas maliciosas, incluindo a composição dos endereços de remetente e a personalização do conteúdo para eventos e processos corporativos reais. A comercialização da IA generativa amplificou significativamente esta ameaça, permitindo aos atacantes criar mensagens de phishing convincentes e personalizadas em escala, com esforço mínimo, adaptando automaticamente o tom, a linguagem e o contexto a alvos específicos.

Para saber mais sobre o panorama de ameaças de spam e phishing, visite securelist.com.

Para se manter seguro, a Kaspersky recomenda:

Desconfiar de convites não solicitados de qualquer plataforma, mesmo que pareçam vir de fontes confiáveis.

Inspecionar cuidadosamente os URLs antes de clicar.

Não ligar para números indicados em emails suspeitos — se precisar de suporte de um serviço, procure o número oficial no site oficial desse serviço.

Para utilizadores corporativos, a Kaspersky Security for Mail Server, com suas defesas em múltiplas camadas alimentadas por algoritmos de aprendizagem automática, oferece proteção robusta contra uma vasta gama de ameaças em evolução e proporciona tranquilidade às empresas perante os riscos cibernéticos em constante mudança.

Assegurar que todos os dispositivos dos colaboradores, incluindo smartphones, estejam equipados com software de segurança robusto.

Realizar treinamentos regulares sobre táticas modernas de phishing.

Sobre a Kaspersky

A Kaspersky é uma empresa global de cibersegurança e privacidade digital fundada em 1997. Com mais de um bilhão de dispositivos protegidos até hoje contra ameaças cibernéticas emergentes e ataques direcionados, a profunda inteligência de ameaças e expertise em segurança da Kaspersky estão constantemente a transformar-se em soluções e serviços inovadores para proteger indivíduos, empresas, infraestruturas críticas e governos em todo o mundo. O portefólio de segurança abrangente da empresa inclui proteção digital líder para dispositivos pessoais, produtos e serviços de segurança especializados para empresas, bem como soluções Cyber Immune para combater ameaças digitais sofisticadas e em evolução. Ajudamos milhões de indivíduos e quase 200.000 clientes corporativos a proteger o que mais importa. Saiba mais em www.kaspersky.com.

Este artigo foi originalmente publicado como Kaspersky: crescimento de 15% em ataques de email malicioso em 2025 na Crypto Breaking News — sua fonte de confiança para notícias de criptomoedas, Bitcoin e atualizações de blockchain.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)