Com a evolução das ameaças de IA, as defesas tradicionais já não são suficientes
O e-mail há muito tempo é um ponto de vulnerabilidade para as empresas, mas a magnitude e a sofisticação dos ataques estão evoluindo, representando uma ameaça maior do que nunca.
Para agravar ainda mais o desafio, temos a IA, que está ajudando os criminosos a aperfeiçoar e aprimorar seus ataques a um ritmo sem precedentes. Isso não é mais uma teoria — está acontecendo neste exato momento. De acordo com a Infosecurity Magazine, os ataques de phishing dobraram em apenas um ano.
Embora a IA possa estar contribuindo para um aumento nas atividades maliciosas, a boa notícia é que, nas mãos certas, ela também está ajudando as organizações a combater as ameaças de phishing.
Na atual “corrida armamentista” da segurança de e-mail, é fundamental contar com as ferramentas certas para combater as ameaças em constante evolução.
A segurança do e-mail é uma prioridade para as pequenas e médias empresas
NoRelatório de Perspectivas de Segurança Cibernética 2026da Kaseya,duas das três principais áreas de preocupação para as pequenas e médias empresas estavam relacionadas ao e-mail — e muitos dos entrevistados já haviam sofrido ataques por e-mail em primeira mão.
56% afirmaram ter sido afetados por ataques de phishing, enquanto 40% relataram ter sido vítimas de comprometimento de e-mails corporativos (BEC).
Olhando para o futuro, as empresas continuam a considerar o e-mail um risco. O erro humano e a engenharia social foram apontados como a principal preocupação por 29% das empresas, enquanto 27% identificaram o próprio e-mail como a principal ameaça. No entanto, como o e-mail é frequentemente explorado para ataques de engenharia social, os dois estão intrinsecamente ligados.
Os MSPs entrevistados concordaram amplamente com essas preocupações, mas apresentaram uma visão ainda mais pessimista em relação aos riscos futuros. 76% dos MSPs acreditam que as empresas serão vítimas de um ataque de phishing bem-sucedido e 66% acreditam que serão vítimas de um ataque de BEC.
O lado positivo dessas estatísticas preocupantes é que as empresas consideram a proteção de e-mails uma das melhores aplicações da IA — com 49% afirmando que a proteção de e-mails é o maior ponto forte da IA.
Como uma segurança robusta de e-mail contribui para a conformidade com a NIS2
A prevenção de ameaças constitui umelemento central da legislação NIS2,transformando a segurança do e-mail de uma questão restrita ao departamento de TI em uma responsabilidade mais ampla da diretoria executiva no que diz respeito à segurança e à resiliência. Embora a NIS2 não trate diretamente do e-mail, seus princípios se aplicam a esse e a outros sistemas.
Várias áreas do NIS2 contam com o apoio de uma segurança eficaz de e-mail:
- Análise de riscos e segurança de sistemas de informação
O e-mail está no centro de muitas ameaças, incluindo phishing, BEC e malware. É fundamental que a análise de riscos abranja tanto os próprios sistemas de e-mail quanto as possíveis consequências de ataques bem-sucedidos que utilizam o e-mail como meio de acesso.
- Higiene básica do computador e treinamento
Mesmo com as melhores ferramentas, alguns e-mails passarão despercebidos pelas verificações automatizadas. É por isso que é fundamental que os funcionários recebam treinamento regular sobre o que devem observar e sobre as melhores práticas de segurança. Isso deve ser complementado com lembretes úteis e contextuais, como banners antiphishing para orientar os usuários sobre os riscos de cada e-mail.
- Medidas de continuidade de negócios
Se o serviço de e-mail ficar indisponível, o que acontece a seguir? Há muitos aspectos a serem considerados, incluindo meios alternativos de comunicação de emergência (que, por si só, fazem parte das orientações da NIS2),bem comobackups seguros de e-mails,para que sua empresa possa se recuperar com segurança após um incidente.
- Uso da autenticação multifatorial
Isso é explicitamente destacado na NIS2 e constitui um elemento essencial da segurança de e-mail. Como o e-mail permite que agentes mal-intencionados invadam outros sistemas, além de enviar comunicações maliciosas, a autenticação multifatorial (MFA) representa uma medida de segurança fundamental e sensata, atuando como primeira linha de defesa para a segurança de e-mail.
As empresas precisam revisar sua postura de segurança para permanecerem em conformidade com a NIS2 e, para os MSPs, essa é uma oportunidade de ajudar a orientar os clientes nessa jornada.
Os MSPs estão preocupados com a crescente sofisticação dos ataques
Em um evento recente do Kaseya Connect Local, dois líderes de MSP subiram ao palco para discutir como as ameaças por e-mail estão evoluindo.
“Acho que a maior diferença está na qualidade e na variedade”, disse Phil Callowat, diretor da Ark ICT Solutions. Ele admitiu que o ritmo das mudanças é “realmente assustador, para ser sincero”. Explicando como, no passado, os e-mails se limitavam basicamente a incluir algum elemento de marca e fingir ser de uma organização confiável, como um banco, ele disse: “Acho que a diferença agora é que eles são muito mais criativos do que jamais foram. Estão ficando cada vez mais espertos em se adaptar ao que você provavelmente vai cair na armadilha.”
Ecoando as preocupações em torno da engenharia social combinada com tentativas de phishing, Marvin Miller, diretor da 1101, afirmou que os criminosos estão dedicando tempo para se preparar bem. “Isso está ficando cada vez mais sofisticado e também mais direcionado. Eles tendem a ter como alvo os principais membros do conselho, os diretores, os gerentes — mas também os novos funcionários. Estão constantemente vasculhando o LinkedIn para descobrir quem entrou em uma empresa.”
Os ataques “estão se tornando mais intensos e frequentes” graças à IA, acrescentou Miller, mas ele também afirmou que a tecnologia ajudaria na defesa contra eles. “Aproveitar a IA vai nos ajudar a nos mantermos atualizados”, disse ele.
As ferramentas certas são essenciais para combater as ameaças modernas
Embora a IA possa representar uma ameaça, com as ferramentas certas, ela também fortalece a primeira linha de defesa.
- A IA pode ajudar a proteger e-mails de maneiras que as ferramentas anteriores não conseguiam. Recursos como a análise de conversas permitem não apenas ler o conteúdo, mas também compreender a intenção.
- Com a visão computacional, é possível “ver” e-mails para identificar tentativas de falsificação de identidade de marcas e escanear itens como códigos QR para verificar para onde o URL de destino leva e se ele é seguro.
- A IA pode combater os truques utilizados por golpistas, como a manipulação de fontes com espessura zero, enquanto o aprendizado de máquina baseado no conteúdo ajuda a localizar e identificar conteúdos que possam ser spam ou phishing.
Saiba mais sobre como a Kaseya está ajudando os MSPs a se anteciparem às ameaças em constante evolução com as ferramentas, os insights e as orientações apresentados em nossorelatório “Perspectivas de Cibersegurança da Kaseya para 2026: Tendências, ameaças e preparação”.



