Artigos recentes
Phishing adversário no meio: como o EvilGinx derrota a MFA
Os ataques AiTM roubam a sessão, não a palavra-passe, e assim derrotam o OTP e o push. Como funciona e como se defender.
Implementar a GottaPhish on-premise, híbrida ou como SaaS
Do SaaS totalmente gerido ao self-hosting isolado: três modelos de implementação para manter os dados sensíveis onde a sua política exige.
Residência e soberania de dados nas simulações de phishing
Um programa de simulação gera dados muito sensíveis, próximos dos RH. Onde residem — e quem lhes pode chegar legalmente — é uma decisão de governação.
Porque um proxy web como o Zscaler não trava todo o phishing
As gateways web seguras bloqueiam muito, mas têm pontos cegos estruturais — e confiar cegamente nelas é perigoso.
Os limites da reescrita de URL contra o phishing
A reescrita de ligações verifica um destino no momento do clique, mas quem controla o destino decide o que o scanner vê.
Como o phishing contorna uma gateway de e-mail segura
Uma SEG trava volumes enormes de ataques, mas os atacantes projetam de propósito para a contornar — e o resto é o mais convincente.
O que é o phishing? Um guia sem termos técnicos
Uma introdução ao phishing sem jargão: o que é, como funciona e porque tem as pessoas como alvo.
10 sinais de que um e-mail é uma tentativa de phishing
Os sinais de alerta que denunciam um e-mail de phishing — e como verificar antes de clicar.
Spear phishing versus phishing em massa: qual é a diferença?
Porque é que os ataques dirigidos são muito mais perigosos do que os genéricos — e a quem atingem.
Clicou num link de phishing — o que fazer a seguir
Uma lista de passos, com calma, para os minutos a seguir a perceber que caiu no engodo.
Smishing e vishing: phishing por SMS e por chamada
O phishing saiu do e-mail. Eis como funcionam as burlas por mensagem e por voz — e como resistir-lhes.
Fraude do CEO e Business Email Compromise, explicadas
A burla que custa milhares de milhões às empresas: um chefe falso, uma transferência urgente e nem sinal de malware.
Construir uma firewall humana: porque resulta a formação de sensibilização
A tecnologia trava muitos ataques, mas não todos. Como uma cultura de segurança fecha a lacuna.
Proteger a sua família do phishing em casa
Os burlões também visam familiares, crianças e idosos. Hábitos simples para manter a casa segura.
SPF, DKIM e DMARC: autenticação de e-mail contra o phishing
Os três registos DNS que permitem ao recetor distinguir o seu correio verdadeiro de uma falsificação — e como se articulam.
Anatomia de um kit de phishing moderno
Um olhar técnico sobre os conjuntos prontos a usar que alimentam a maioria das campanhas de recolha de credenciais.
Implementar o DMARC passo a passo
Da monitorização com p=none à aplicação plena sem partir o correio legítimo — uma implementação prática.
Ler os cabeçalhos de e-mail para detetar falsificações
O que Received, Return-Path e Authentication-Results dizem realmente sobre uma mensagem suspeita.
Como a IA generativa turbina o phishing
Textos impecáveis, vozes deepfake e personalização instantânea: como os atacantes usam a IA e como os defensores respondem.
Ataques homógrafos e typosquatting explicados
Domínios parecidos e truques com Unicode que transformam um endereço de confiança numa armadilha.
Como conduzir um programa eficaz de simulação de phishing
Desenho, cadência, métricas e ética: transformar as simulações em mudança de comportamento duradoura, e não em números assustadores.
MFA resistente ao phishing: porque nem todo segundo fator é igual
A diferença entre um código por SMS e uma passkey ancorada em hardware é a diferença entre abrandar e parar.
Ataques IDN: uma ameaça quase invisível
Os ataques com nomes de domínio internacionalizados (IDN) usam caracteres Unicode quase idênticos para construir sites falsos praticamente indetetáveis. Perceba a ameaça e proteja-se.
CAPTCHAs falsos: quando clicar para «provar que é humano» instala malware
Uma campanha sequestra CAPTCHAs falsos para infiltrar um comando PowerShell na sua área de transferência e instalar malware. Como funciona e como se proteger.
Proxies maliciosos: quando os hackers o espiam sem que saiba
Os proxies maliciosos intercetam o tráfego entre si e os sites legítimos, contornam a 2FA e espiam-no em silêncio. A ameaça, exemplos reais e proteções.
Evilginx: a nova geração de phishing — (demasiado) eficaz e temível
O Evilginx contorna a autenticação multifator intercetando credenciais e cookies de sessão em tempo real. Como funciona, em que difere do phishing clássico e como se defender.
Phishing: como funciona a burla e porque continua a fazer tantas vítimas
O que é o phishing, os métodos que os criminosos usam, um exemplo concreto e como se proteger — como particular ou como empresa.
