Este e-mail é seguro? INKY O Smart Insights responde em segundos

A Kaseya lançou o “ INKY Smart Insights”, um recurso de análise baseado em IA de geração (GenAI) que oferece uma segunda opinião sobre e-mails sinalizados — um veredicto com evidências citadas — em segundos, em vez de minutos. 

A segurança de e-mails enfrenta um problema na “última milha” 

A detecção de ameaças é eficaz. A investigação ainda é lenta e feita manualmente.  

Quando um e-mail suspeito é sinalizado, descobrir por que ele foi sinalizado é uma tarefa tediosa. Os administradores analisam manualmente os cabeçalhos, as URLs e os indicadores do remetente, o que leva cerca de 10 minutos por e-mail e exige conhecimento especializado. Multiplique essas etapas pela fila de um dia inteiro e os custos aumentam rapidamente. 

As equipes de TI estão sobrecarregadas com solicitações perguntando: “Este e-mail é seguro?”  

Isso representa um desafio, pois o e-mail continua sendo o principal ponto de entrada para ameaças cibernéticas, de acordo com o Relatório sobre Crimes na Internet do FBI. Ransomware, BEC, roubo de credenciais e invasão de contas geralmente têm início na caixa de entrada. Mesmo organizações com controles robustos de perímetro e de terminais estão vulneráveis. Basta que um único usuário abra e clique em um e-mail malicioso.  

Embora essa dinâmica de segurança de e-mail tenha permanecido a mesma há anos, a IA trouxe um novo nível de sofisticação. 

O que a IA realmente mudou 

A IA não inventou novos ataques. Ela eliminou o trabalho manual.  

“A IA agora é capaz de fazer tudo o que os invasores costumavam ter que fazer sozinhos”, afirmou Dave Baggett, vice-presidente sênior de produtos de segurança cibernética da Kaseya. “Um invasor pode criar um modelo de phishing em um LLM gratuitamente e enviá-lo em massa. É como fazer phishing com dinamite.” 

Antes, os invasores tinham que escolher entre volume e qualidade. Agora, eles têm os dois. O resultado são mensagens convincentes e alinhadas à marca, produzidas em grande escala e aprimoradas continuamente. Os e-mails não parecem mais defeituosos ou repletos de erros; eles parecem normais. Isso torna as regras estáticas, as verificações de reputação e a comparação de padrões menos eficazes.  

Como Baggett afirmou no Relatório de Segurança de E-mail “ INKY ” da Kaseya de 2026: “No último ano, o phishing gerado por IA tornou-se a norma. Os invasores agora podem produzir mensagens altamente convincentes em grande escala, o que significa que os sinais tradicionais nos quais as ferramentas de segurança se baseavam há anos — gramática incorreta, domínios suspeitos, links óbvios — estão desaparecendo.” 

O mesmo relatório constatou que os e-mails de phishing gerados por IA apresentam uma taxa de cliques de 54%, em comparação com 12% das mensagens maliciosas comuns. Essa eficácia é um dos principais motivos pelos quais 83% dos e-mails de phishing agora contêm conteúdo gerado por IA. 

A segurança de e-mail tradicional já não é mais suficiente 

Três problemas, cada um deles superável por si só, estão se agravando: 

  • Os gateways foram criados para lidar com um tipo diferente de ameaça. As regras estáticas e as verificações de reputação foram desenvolvidas no início dos anos 2000. Elas não detectam e-mails que parecem legítimos, pois essas mensagens agora estão bem estruturadas. 
  • O treinamento não abrange o momento da decisão. A maioria das decisões relacionadas ao phishing ocorre em segundos, sem contexto e sem apoio. 
  • As equipes de TI estão sobrecarregadas com a triagem. São muitas ferramentas, muitos alertas e muito trabalho manual só para responder à pergunta: “Isso é seguro?” 

“Os defensores agora precisam avaliar a intenção e o contexto, e não apenas os indicadores”, disse Baggett. 

Compreender a intenção por trás de cada e-mail ajuda os usuários a tomar decisões mais seguras em tempo real, ao mesmo tempo em que reduz a carga de trabalho das equipes de TI, que costumam estar muito ocupadas.  

INKY Insights Inteligentes 

INKY O Smart Insights transforma uma investigação manual de 10 minutos em uma investigação baseada em IA que leva apenas 5 segundos. transforma uma investigação manual de 10 minutos em uma investigação baseada em IA que leva apenas 5 segundos. 

Os administradores basta clicarem em um botão e, em questão de segundos, recebem um veredicto codificado por cores, uma explicação em linguagem simples citando evidências específicas, indicadores de risco classificados por gravidade e resultados de autenticação.  

A análise é executada em um modelo de linguagem de grande porte, o que permite avaliar o contexto, a intenção e o significado, em vez de se limitar a identificar padrões. Ela leva em consideração, de forma integrada, a reputação do remetente, o conteúdo da mensagem e indicadores técnicos, e identifica as táticas que os invasores realmente utilizam, incluindo urgência simulada, solicitações incomuns e conteúdo oculto. 

Há também um botão “Encontrar semelhantes”, que mostra se a mesma mensagem chegou a outros usuários no ambiente. 

Isso ajuda a reduzir o número de tickets encaminhados para níveis superiores, a realizar uma triagem que não exija um especialista e a obter explicações claras que você possa apresentar ao cliente sem precisar traduzi-las primeiro. 

Os primeiros comentários dos clientes sobre o “ INKY ” da Smart Insights têm sido positivos: 

“O recurso Smart Insights é fantástico. É simples de entender, fácil de fazer alterações e explica por que algo foi sinalizado.” — Kevin Jenks, presidente do The Jennic Group 

“A melhor parte do Smart Insights é o botão ‘encontrar semelhantes’. Quando não tenho certeza se um e-mail é legítimo ou quantos usuários o receberam, o contexto fornecido definitivamente agiliza o processo. Um bônus interessante é que ele consegue identificar e-mails de BullPhish e deixa bem claro que é isso que você está vendo.” — Alec Interrante, Diretor de Tecnologia, Torque Wheels 

Saiba mais sobre como o Smart Insights d INKY oferece uma análise contextual mais aprofundada, incluindo avaliação de riscos, classificação do grau de complexidade e explicações detalhadas, em linguagem simples, sobre os motivos pelos quais as mensagens foram sinalizadas.

Uma plataforma completa para gestão de TI e segurança

Kaseya 365 é a solução completa para gerenciar, proteger e automatizar a TI. Com integrações perfeitas entre as principais funções de TI, ela simplifica as operações, reforça a segurança e aumenta a eficiência.

10 fatos sobre a Dark Web que você precisa saber

10 fatos sobre a Dark Web que você precisa saber

Leia agora
10 fatos sobre IA e segurança cibernética que você precisa saber

10 fatos sobre IA e segurança cibernética que você precisa saber

Leia agora
10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

Leia agora