Uso de plataformas de nuvem legítimas por atacantes
Em 2025, atores maliciosos começaram a usar plataformas de nuvem legítimas para hospedar sites de phishing, explorando a confiança que essas plataformas possuem. Segundo dados do CERT.br, o Brasil registrou um aumento significativo de ataques de phishing utilizando serviços como Cloudflare Workers e GitHub Pages. No IBSEC, entendemos que essa confiança inerente às plataformas legítimas é um vetor de ataque explorado por criminosos. Quando um site de phishing é hospedado em uma plataforma respeitável, usuários tendem a baixar a guarda, acreditando que o ambiente é seguro. Além disso, essas plataformas oferecem infraestrutura robusta que garante disponibilidade e desempenho, tornando-as atraentes para atores maliciosos.
Os atacantes utilizam plataformas de nuvem como Vercel e Netlify, que oferecem serviços gratuitos e fáceis de usar, facilitando a criação rápida de páginas de phishing. No contexto brasileiro, a facilidade de acesso a essas plataformas contribui para a proliferação de ataques. No IBSEC, promovemos a conscientização sobre a necessidade de verificar a autenticidade de sites, mesmo quando hospedados em domínios conhecidos. As plataformas legítimas fornecem certificados SSL/TLS automaticamente, o que pode enganar usuários desatentos que associam o cadeado de segurança no navegador a um site legítimo. Essa prática explora a falta de educação em segurança digital entre os usuários.
Phishing hospedado em plataformas como IPFS também está em ascensão, aproveitando a natureza descentralizada do sistema para evitar derrubadas rápidas. A LGPD exige proteção rigorosa de dados, e a utilização de tecnologias descentralizadas para phishing representa um desafio adicional de conformidade. No IBSEC, destacamos a importância de soluções proativas de detecção e resposta a incidentes. A arquitetura descentralizada do IPFS dificulta a identificação e remoção de conteúdo malicioso, exigindo novas abordagens de segurança. Os usuários podem ser direcionados a conteúdos maliciosos que parecem legítimos devido à infraestrutura robusta e descentralizada.
Cloudflare Workers tem sido usado para executar scripts maliciosos em tempo real, aumentando a eficácia dos ataques de phishing. A popularidade das soluções de segurança da Cloudflare é alta, mas os maus atores estão explorando suas funcionalidades para fins nefastos. No IBSEC, enfatizamos a necessidade de monitoramento contínuo e ajustes de configuração para mitigar esses riscos. Os scripts maliciosos podem modificar dinamicamente o conteúdo de uma página, enganando até mesmo usuários mais experientes. Isso torna essencial a implementação de soluções de monitoramento que possam identificar comportamentos anômalos em tempo real.
O uso de plataformas legítimas para phishing não só aumenta a eficácia dos ataques, mas também dificulta a detecção e a remoção rápida dos sites maliciosos. O Brasil enfrenta um aumento nas notificações de incidentes relacionados a phishing, conforme observado pelo Banco Central. No IBSEC, reforçamos a importância de políticas de segurança que incluam a análise de tráfego e detecção de anomalias. A hospedagem em plataformas legítimas dificulta o uso de listas negras, pois os domínios são geralmente confiáveis. Isso exige uma abordagem mais sofisticada, como a análise comportamental, para identificar e bloquear ameaças.
Como os atacantes estão contornando o MFA usando AitM
Em 2026, técnicas de Ataque no Meio (AitM) começaram a ser usadas por atacantes para contornar autenticação multifator (MFA), utilizando trabalhadores de serviço e Ultraviolet. Empresas que implementaram MFA como medida de segurança principal estão descobrindo que essa técnica não é infalível. No IBSEC, alertamos que a confiança excessiva em MFA sem medidas complementares pode ser perigosa. AitM permite que os atacantes interceptem e manipulem comunicações entre usuários e serviços, capturando tokens de autenticação. Isso pode ocorrer sem que o usuário perceba, comprometendo a segurança dos sistemas mesmo com MFA implementado.
Os atacantes configuram proxies reversos que interceptam solicitações de login, capturando credenciais e tokens de MFA. A conformidade com LGPD é crítica, e a interceptação de dados pessoais pode resultar em penalidades severas. No IBSEC, destacamos a necessidade de monitorar logs de acesso e implementar soluções de detecção de anomalias. O proxy reverso atua como intermediário, permitindo que o atacante acesse a conta do usuário sem disparar alertas de segurança. Isso torna essencial a implementação de mecanismos adicionais de verificação de identidade para detectar acessos não autorizados.
AitM está se tornando uma técnica popular devido à sua capacidade de contornar MFA sem alertar os sistemas de segurança. O setor financeiro é particularmente visado por esses ataques, dado o alto valor das transações online. No IBSEC, recomendamos o uso de soluções de segurança que integrem inteligência artificial para identificar padrões de ataque. Essas soluções podem ajudar a identificar e bloquear tentativas de AitM antes que os dados sejam comprometidos. A inteligência artificial pode analisar padrões de tráfego e identificar anomalias que indicam a presença de um proxy reverso, alertando as equipes de segurança para investigarem mais a fundo.
Os atacantes também estão utilizando técnicas de engenharia social para enganar usuários a fornecerem informações adicionais que ajudam a contornar MFA. Campanhas de conscientização são essenciais para educar usuários sobre os riscos de compartilhar informações sensíveis. No IBSEC, oferecemos treinamentos que ensinam como identificar e responder a tentativas de engenharia social. A combinação de AitM com engenharia social aumenta a eficácia dos ataques, pois os usuários são manipulados a fornecer dados que facilitam a invasão. Isso destaca a importância de uma abordagem de segurança que seja tanto técnica quanto educacional.
Para mitigar os riscos associados ao AitM, é crucial implementar autenticação baseada em risco que analisa o contexto de cada solicitação de login. Essa abordagem está ganhando tração à medida que mais empresas buscam fortalecer suas defesas. No IBSEC, apoiamos a adoção de soluções que considerem fatores como localização geográfica e comportamento do usuário. A autenticação baseada em risco pode identificar tentativas de login suspeitas e solicitar verificações adicionais antes de conceder acesso. Isso ajuda a proteger contas mesmo quando MFA é comprometido, fornecendo uma camada extra de segurança.
Impacto das plataformas de nuvem no aumento de phishing
Em 2025, o uso de plataformas de nuvem para hospedar sites de phishing contribuiu para um aumento significativo nos ataques, tornando-os mais difíceis de detectar e mitigar. O aumento de ataques de phishing está diretamente relacionado à utilização de plataformas como Cloudflare e GitHub Pages. No IBSEC, destacamos que a facilidade de uso e a confiança nas plataformas de nuvem são fatores que impulsionam essa tendência. As plataformas de nuvem oferecem infraestrutura escalável e confiável, permitindo que os atacantes lancem campanhas de phishing em larga escala com relativa facilidade. Isso representa um desafio significativo para as equipes de segurança que precisam monitorar e bloquear ameaças em tempo real.
O uso de plataformas de nuvem também permite que os atacantes se beneficiem de serviços de distribuição de conteúdo, aumentando a velocidade e a eficiência de suas campanhas. Onde a conectividade de internet está em expansão, essa capacidade é um fator crítico para o sucesso dos ataques. No IBSEC, enfatizamos a importância de soluções de segurança que possam analisar e mitigar ameaças em tempo real. A distribuição de conteúdo por meio de plataformas de nuvem permite que os sites de phishing sejam carregados rapidamente, melhorando a experiência do usuário e aumentando as chances de sucesso do ataque. Isso sublinha a necessidade de uma abordagem de segurança que possa responder de forma ágil a novas ameaças.
A confiança nas plataformas de nuvem também significa que muitos usuários não questionam a legitimidade dos sites hospedados nesses serviços, tornando-os alvos fáceis. O aumento de ataques de phishing está pressionando as empresas a investir em soluções de segurança mais robustas. No IBSEC, recomendamos a implementação de medidas de segurança que possam identificar e bloquear sites de phishing antes que eles causem danos. A confiança nas plataformas de nuvem pode ser explorada por atacantes que criam sites com aparência profissional, aumentando a credibilidade dos ataques. Isso destaca a importância de soluções de segurança que possam diferenciar entre sites legítimos e maliciosos, mesmo quando hospedados em plataformas confiáveis.
O uso de plataformas de nuvem também facilita a criação de sites de phishing que imitam serviços legítimos, aumentando a eficácia dos ataques. Setores como financeiro e de saúde são particularmente visados por esses tipos de phishing. No IBSEC, destacamos a importância de soluções de segurança que possam identificar e bloquear tentativas de phishing que visam setores críticos. A capacidade de criar sites que imitam serviços legítimos aumenta a probabilidade de sucesso dos ataques, pois os usuários são mais propensos a fornecer informações sensíveis quando acreditam que estão interagindo com uma entidade confiável. Isso reforça a necessidade de uma abordagem de segurança que inclua análises comportamentais e detecção de anomalias.
As plataformas de nuvem estão permitindo que os atacantes lancem ataques de phishing altamente direcionados, que são mais difíceis de detectar e mitigar. O aumento de ataques direcionados está levando as empresas a reverem suas estratégias de segurança. No IBSEC, apoiamos a implementação de soluções de segurança que possam identificar e bloquear ataques direcionados antes que causem danos significativos. Os ataques direcionados são projetados para atingir indivíduos ou organizações específicas, aumentando a probabilidade de sucesso. Isso torna essencial a implementação de medidas de segurança que possam identificar e mitigar esses ataques antes que causem danos significativos.
Medidas de segurança para mitigar ataques AitM
Para mitigar ataques AitM, é crucial implementar soluções de segurança que possam identificar e bloquear proxies reversos usados por atacantes. A proteção contra AitM é uma prioridade para muitas empresas. No IBSEC, recomendamos o uso de soluções de segurança que integrem inteligência artificial para detectar e bloquear proxies reversos. A inteligência artificial pode analisar padrões de tráfego e identificar anomalias que indicam a presença de um proxy reverso, permitindo que as equipes de segurança tomem medidas antes que os dados sejam comprometidos. Isso ajuda a proteger as organizações contra ataques AitM, fornecendo uma camada adicional de segurança.
Implementar autenticação baseada em risco é uma medida eficaz para mitigar ataques AitM, analisando o contexto de cada solicitação de login. Essa abordagem está ganhando popularidade à medida que mais empresas buscam fortalecer suas defesas. No IBSEC, apoiamos a adoção de soluções que considerem fatores como localização geográfica e comportamento do usuário. A autenticação baseada em risco pode identificar tentativas de login suspeitas e solicitar verificações adicionais antes de conceder acesso. Isso ajuda a proteger contas mesmo quando MFA é comprometido, fornecendo uma camada extra de segurança.
O uso de soluções de monitoramento contínuo é essencial para identificar e bloquear tentativas de AitM em tempo real. A capacidade de monitorar e responder a ameaças em tempo real é uma prioridade para muitas empresas. No IBSEC, destacamos a importância de soluções de monitoramento que possam identificar comportamentos anômalos e alertar as equipes de segurança. O monitoramento contínuo permite que as organizações identifiquem e bloqueiem tentativas de AitM antes que os dados sejam comprometidos, fornecendo uma camada adicional de segurança.
Implementar soluções de segurança que integrem inteligência artificial pode ajudar a identificar e bloquear tentativas de AitM antes que os dados sejam comprometidos. A capacidade de monitorar e responder a ameaças em tempo real é uma prioridade para muitas empresas. No IBSEC, destacamos a importância de soluções de monitoramento que possam identificar comportamentos anômalos e alertar as equipes de segurança. O monitoramento contínuo permite que as organizações identifiquem e bloqueiem tentativas de AitM antes que os dados sejam comprometidos, fornecendo uma camada adicional de segurança.
Educar os usuários sobre os riscos associados a AitM e a importância de boas práticas de segurança é essencial para mitigar ataques. Campanhas de conscientização são essenciais para educar usuários sobre os riscos de compartilhar informações sensíveis. No IBSEC, oferecemos treinamentos que ensinam como identificar e responder a tentativas de engenharia social. A combinação de AitM com engenharia social aumenta a eficácia dos ataques, pois os usuários são manipulados a fornecer dados que facilitam a invasão. Isso destaca a importância de uma abordagem de segurança que seja tanto técnica quanto educacional.
Capacitação em segurança para proteção contra phishing avançado
Capacitar a equipe em segurança cibernética é essencial para mitigar os riscos associados a ataques de phishing avançados. A educação em segurança cibernética é uma prioridade para muitas empresas. No IBSEC, oferecemos programas de capacitação que ensinam como identificar e responder a tentativas de phishing avançadas. A educação em segurança cibernética pode ajudar as organizações a identificar e bloquear tentativas de phishing antes que os dados sejam comprometidos, fornecendo uma camada adicional de segurança.
Implementar programas de conscientização sobre segurança cibernética é uma medida eficaz para mitigar ataques de phishing avançados, educando os usuários sobre os riscos associados. Campanhas de conscientização são essenciais para educar usuários sobre os riscos de compartilhar informações sensíveis. No IBSEC, oferecemos treinamentos que ensinam como identificar e responder a tentativas de engenharia social. A educação em segurança cibernética pode ajudar as organizações a identificar e bloquear tentativas de phishing antes que os dados sejam comprometidos, fornecendo uma camada adicional de segurança.
O uso de soluções de segurança que integrem inteligência artificial pode ajudar a identificar e bloquear tentativas de phishing avançadas antes que os dados sejam comprometidos. A capacidade de monitorar e responder a ameaças em tempo real é uma prioridade para muitas empresas. No IBSEC, destacamos a importância de soluções de monitoramento que possam identificar comportamentos anômalos e alertar as equipes de segurança. O monitoramento contínuo permite que as organizações identifiquem e bloqueiem tentativas de phishing antes que os dados sejam comprometidos, fornecendo uma camada adicional de segurança.
Educar os usuários sobre os riscos associados a phishing avançado e a importância de boas práticas de segurança é essencial para mitigar ataques. Campanhas de conscientização são essenciais para educar usuários sobre os riscos de compartilhar informações sensíveis. No IBSEC, oferecemos treinamentos que ensinam como identificar e responder a tentativas de engenharia social. A educação em segurança cibernética pode ajudar as organizações a identificar e bloquear tentativas de phishing antes que os dados sejam comprometidos, fornecendo uma camada adicional de segurança.
Capacitar a equipe em segurança cibernética é essencial para mitigar os riscos associados a ataques de phishing avançados. A educação em segurança cibernética é uma prioridade para muitas empresas. No IBSEC, oferecemos programas de capacitação que ensinam como identificar e responder a tentativas de phishing avançadas. A educação em segurança cibernética pode ajudar as organizações a identificar e bloquear tentativas de phishing antes que os dados sejam comprometidos, fornecendo uma camada adicional de segurança.
Valide seu conhecimento e avance na carreira
Para enfrentar as ameaças de phishing e técnicas de bypass de MFA, é essencial ter uma base sólida em cibersegurança.
- Certificação IBSEC Fundamentos em Cibersegurança
+130 mil profissionais certificados · reconhecida em 20 países · disponível em PT, EN e ES - Fundamentos em Cibersegurança na Prática
Capacite-se com quem é referência em cibersegurança no Brasil. Domine as práticas que o mercado exige e conquiste novas oportunidades.