{"id":25215,"date":"2026-08-10T09:00:50","date_gmt":"2026-08-10T12:00:50","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=25215"},"modified":"2026-08-06T16:36:32","modified_gmt":"2026-08-06T19:36:32","slug":"manufacturing-phishing-2026","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/manufacturing-phishing-2026\/25215\/","title":{"rendered":"Ataques de phishing direcionados a empresas de manufatura"},"content":{"rendered":"<p>Identificamos uma nova campanha de phishing direcionada em que cibercriminosos tentaram atacar empresas de manufatura. O ataque envolveu uma abordagem em m\u00faltiplas etapas: antes de enviar o link de phishing diretamente, eles iniciaram uma conversa com a v\u00edtima por meio de e-mails a fim ganhar sua confian\u00e7a. \u00c9 prov\u00e1vel que as conversas tenham sido geradas usando grandes modelos de linguagem. No momento desta postagem, o ataque ainda estava ocorrendo, por isso recomendamos aten\u00e7\u00e3o!<\/p>\n<h2>O esquema de phishing<\/h2>\n<p>Os invasores tentam se passar por clientes em potencial. Os e-mails s\u00e3o enviados por endere\u00e7os registrados em servi\u00e7os de e-mail gratuitos. Esses servi\u00e7os n\u00e3o t\u00eam uma m\u00e1 reputa\u00e7\u00e3o conhecida e geralmente s\u00e3o usados para o envio de e-mails corporativos, especialmente por pequenas empresas. Seja qual for o idioma nativo da v\u00edtima (vimos ataques direcionados a empresas na R\u00fassia, Rep\u00fablica Tcheca, Mal\u00e1sia e Egito), os e-mails dos atacantes s\u00e3o sempre escritos em ingl\u00eas.<\/p>\n<p>No primeiro contato, eles fazem perguntas sobre os produtos oferecidos, citando nomes reais de produtos. Isso indica uma prepara\u00e7\u00e3o minuciosa para os ataques. Eles n\u00e3o enviam e-mails id\u00eanticos para empresas de manufatura com perfis semelhantes, mas pesquisam cuidadosamente informa\u00e7\u00f5es p\u00fablicas dispon\u00edveis on-line sobre cada v\u00edtima. Se algu\u00e9m responder ao primeiro e-mail, os invasores continuam a conversa. \u00c0s vezes, antes de ir direto ao seu objetivo, que \u00e9 extrair credenciais de contas de e-mail corporativas, eles trocam v\u00e1rias mensagens nas quais, como distra\u00e7\u00e3o, esclarecem certos detalhes ou fazem perguntas adicionais. Mas, na maior parte das vezes, eles enviam o link de phishing j\u00e1 no segundo e-mail.<\/p>\n<p>Os invasores enviam especifica\u00e7\u00f5es detalhadas de um produto no qual afirmam estar interessados, perguntam se o produto pode ser gravado de acordo com um esbo\u00e7o ou usam qualquer outro pretexto para tentar fazer com que a v\u00edtima abra o arquivo enviado.<\/p>\n<div id=\"attachment_25216\" style=\"width: 1585px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25216\" class=\"wp-image-25216 size-full\" title=\"manufacturing-phishing-2026-letter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/08\/06163131\/manufacturing-phishing-2026-letter.jpg\" alt=\"\" width=\"1575\" height=\"893\"><p id=\"caption-attachment-25216\" class=\"wp-caption-text\">Uma cadeia de e-mails que termina com um link de phishing<\/p><\/div>\n<h2>Site de phishing<\/h2>\n<p>Na realidade, n\u00e3o h\u00e1 nenhum arquivo. O site de phishing que \u00e9 aberto quando a v\u00edtima clica no link imita um servi\u00e7o na nuvem popular para editar documentos em PDF. O bot\u00e3o \u201cBaixar\u201d leva a um formul\u00e1rio de login no qual a v\u00edtima \u00e9 solicitada a inserir seu endere\u00e7o de e-mail corporativo e sua senha para acessar o arquivo confidencial. Obviamente, isso \u00e9 \u201cpor motivos de seguran\u00e7a\u201d. Se um funcion\u00e1rio da empresa alvo n\u00e3o parar para pensar por que inseriria suas credenciais de login corporativas em um site completamente sem rela\u00e7\u00e3o com a empresa, um site que claramente n\u00e3o tem como verificar sua autenticidade, seu endere\u00e7o de e-mail e a senha associada ser\u00e3o enviados para o servidor dos invasores.<\/p>\n<h2>Como se manter em seguran\u00e7a?<\/h2>\n<p>Os ataques de phishing modernos est\u00e3o se tornando cada vez mais sofisticados e, gra\u00e7as ao uso de ferramentas de IA pelos atacantes, tamb\u00e9m mais convincentes. \u00c9 por isso que, em primeiro lugar, recomendamos <a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">aumentar a conscientiza\u00e7\u00e3o sobre seguran\u00e7a dos funcion\u00e1rios<\/a> sempre que poss\u00edvel. E para garantir que eles tenham que colocar esse conhecimento em pr\u00e1tica o m\u00ednimo poss\u00edvel, recomenda-se implementar uma solu\u00e7\u00e3o de seguran\u00e7a no n\u00edvel do gateway de e-mail. O <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/mail-security-appliance?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Mail Gateway<\/a> detecta esse ataque de phishing antes mesmo de os atacantes passarem para a tentativa de phishing propriamente dita.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"kesb-trial\" value=\"19034\">\n","protected":false},"excerpt":{"rendered":"<p>Antes de iniciar um ataque de phishing, os invasores iniciam o contato com a v\u00edtima.<\/p>\n","protected":false},"author":2598,"featured_media":25217,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655],"tags":[1125,1342,221],"class_list":["post-25215","post","type-post","status-publish","format-standard","has-post-thumbnail","category-business","category-enterprise","tag-e-mail","tag-ia","tag-phishing"],"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/manufacturing-phishing-2026\/25215\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/manufacturing-phishing-2026\/30884\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/manufacturing-phishing-2026\/25919\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/manufacturing-phishing-2026\/30721\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/manufacturing-phishing-2026\/32341\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/manufacturing-phishing-2026\/30888\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/manufacturing-phishing-2026\/42241\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/manufacturing-phishing-2026\/14738\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/manufacturing-phishing-2026\/56097\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/manufacturing-phishing-2026\/24160\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/manufacturing-phishing-2026\/33756\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/manufacturing-phishing-2026\/30833\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/manufacturing-phishing-2026\/36387\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/manufacturing-phishing-2026\/36283\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25215","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=25215"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25215\/revisions"}],"predecessor-version":[{"id":25218,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25215\/revisions\/25218"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/25217"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=25215"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=25215"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=25215"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}