All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Tendências
Notícias

Phishing: 5 pontos cegos das empresas que continuam caindo em golpes

Foto: Shutterstock

O phishing – tipo de ataque que utiliza mensagens falsas para roubar dados ou instalar malwares – continua entre as principais portas de entrada para ataques contra empresas, mesmo com o avanço das ferramentas de proteção. Isso porque as brechas estão no comportamento humano e na forma como as organizações tratam a segurança, nem sempre nos dispositivos e sistemas.

Um levantamento da KnowBe4, dona de uma plataforma de gestão de riscos, descobriu que 33,1% dos usuários em simulações de ataques clicam em links ou interagem com mensagens de phishing. Os dados foram coletados em 67,7 milhões de simulações do tipo, realizadas com 14,5 milhões de usuários em mais de 62 mil organizações.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“Muitas organizações ainda tratam o phishing apenas como um problema tecnológico, quando na verdade ele está diretamente ligado ao comportamento humano. Sem treinamento contínuo e uma cultura de segurança forte, mesmo as melhores ferramentas podem ser insuficientes”, diz em comunicado Rafael Peruch, consultor técnico CISO da KnowBe4.

Veja também: Luiz Martins: como IA está mudando a forma de comprar no varejo | IT Forum Trancoso

A partir dessa base, a KnowBe4 mapeou cinco pontos cegos que ajudam a explicar por que o phishing continua funcionando. São eles:

  • Treinamento tratado como ação pontual: Segundo a análise, programas contínuos de treinamento fazem diferença. Em 90 dias, a taxa de suscetibilidade ao phishing pode cair cerca de 40%;
  • Cultura de segurança frágil: Mensagens que imitam comunicações internas, como avisos de RH ou de TI, seguem entre as que mais geram cliques nas simulações. Isso mostra como a confiança na rotina corporativa pode ser explorada com facilidade quando segurança não faz parte da rotina corporativa.
  • Falta de visibilidade sobre o risco humano: Muitas empresas monitoram ameaças técnicas, malwares e vulnerabilidades, mas acompanham pouco o comportamento dos usuários. Métricas como o Phish-prone Percentage (PPP), que mede a probabilidade de funcionários caírem em ataques de phishing, ajudam a medir esse risco.
  • Excesso de confiança: Muitos profissionais acreditam que saberiam identificar uma tentativa de phishing. Mas os dados mostram outra realidade: antes do treinamento, aproximadamente um terço dos usuários ainda interage com mensagens simuladas.
  • Dependência excessiva de tecnologia: Filtros de e-mail e outras camadas de proteção seguem sendo fundamentais, mas não impedem todos os ataques. Quando uma mensagem maliciosa chega à caixa de entrada, a decisão do usuário passa a ser crítica.

Segundo a KnowBe4, programas contínuos de treinamento e conscientização podem reduzir o risco de phishing em até 86% após um ano. Para a empresa, isso reforça que o comportamento humano precisa ser tratado como parte central da estratégia de cibersegurança.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Next Desenvolvedores juniores estão longe de serem deixados para trás »
Previous « Quanto mais digital, mais humano: o desafio de liderar times com agentes de IA
Share
Published by
Redação
Tags: golpesKnowBe4malwarephishing
2 months ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

1 day ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

2 days ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

2 days ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

2 days ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 days ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 days ago
All Rights ReservedView Non-AMP Version
  • L