GMX e web.de alertam: phishing com IA fica mais direcionado enquanto spam cai 45 %
GMX e web.de: spam cai 45 % no 1º semestre de 2026, phishing mais direcionado e com IA. Faturas falsas, golpes de QR e invasão de contas.
Na segunda-feira, 10 de agosto de 2026, os provedores de e-mail alemães GMX e web.de informaram que o volume de spam caiu cerca de 45 % no primeiro semestre do ano — mas alertaram que os ataques de phishing restantes estão cada vez mais personalizados e assistidos por IA, gerando ampla cobertura na mídia alemã. O volume semanal de e-mails suspeitos caiu de cerca de 1,8 bilhão no período do ano anterior para aproximadamente 990 milhões, segundo os provedores, enquanto a qualidade das tentativas de fraude aumentou significativamente.
Nota do editor: Este artigo baseia-se em declarações de GMX e web.de de 10 de agosto de 2026, cobertas pela AFP via t-online.de, ad-hoc-news.de e Zeit Heute, além de briefings anteriores de segurança da sala de imprensa da GMX sobre táticas de phishing geradas por IA em 2026.
O que GMX e web.de relataram
GMX e web.de — duas das maiores marcas de e-mail para consumidores na Alemanha, operadas sob a United Internet — publicaram números de segurança do primeiro semestre de 2026 mostrando uma forte queda do spam em massa e, ao mesmo tempo, uma mudança nas táticas criminosas.
| Métrica | Detalhe |
|---|---|
| Queda do spam (1º semestre de 2026 vs. ano anterior) | Cerca de 45 % |
| Volume semanal de e-mails suspeitos | De ~1,8 bilhão para ~990 milhões por semana |
| Alta de longo prazo (2021–fim de 2024) | O spam detectado nos dois provedores subiu cerca de 146 % antes da recente reversão |
| Reversão de tendência | Os provedores dizem que o volume caiu desde o verão de 2025 |
As empresas atribuíram a mudança à filtragem em várias etapas e aos padrões de autenticação adotados em toda a indústria pelos principais provedores globalmente, o que dificulta a entrega de spam em massa em grande escala.
Por que o phishing fica mais difícil de identificar
Apesar do menor volume geral de spam, GMX e web.de disseram que os atacantes enviam menos mensagens idênticas em massa e mais tentativas de fraude direcionadas e individualmente adaptadas. Ferramentas generativas de IA ajudam criminosos a produzir textos fluentes e contextualizados com menos erros gramaticais, layouts polidos e urgência convincente — tornando o e-mail malicioso mais difícil de distinguir da correspondência legítima.
Os provedores listaram vários padrões de golpe ativos:
- Faturas falsas endereçadas ao destinatário pelo nome
- Fraude com código QR embutida em mensagens que, de outro modo, parecem críveis
- Tentativas de invasão de conta contra caixas de correio existentes
- Comprometimento de e-mail empresarial (BEC) visando funcionários de empresas específicas
Responsáveis de segurança das duas marcas já observaram que a IA pode gerar confirmações de reserva, avisos de pagamento e gráficos de marca em segundos — muitas vezes sem a linguagem defeituosa ou logotipos desalinhados que antes denunciavam o spam.
Canais além da caixa de entrada
GMX e web.de disseram que parte da ameaça está se deslocando para fora do e-mail. Criminosos usam cada vez mais redes sociais, SMS e aplicativos de mensagens para alcançar vítimas com as mesmas táticas de pressão personalizada. Usuários que se sentem mais seguros ignorando e-mails em massa óbvios ainda podem encontrar golpes convincentes em outros canais ligados aos mesmos dados de identidade.
O que os usuários podem fazer
Os provedores pediram aos clientes que tratem a caixa de entrada como uma chave da identidade digital e combinem defesas técnicas com ceticismo no dia a dia:
| Recomendação | Por que importa |
|---|---|
| Ativar autenticação em dois fatores (2FA) | Senhas roubadas sozinhas costumam ser insuficientes para sequestrar uma conta |
| Usar uma senha forte e exclusiva para o e-mail | Credenciais reutilizadas continuam sendo um caminho comum de invasão |
| Questionar faturas e cobranças inesperadas | Fraude de cobrança personalizada é um padrão líder assistido por IA |
| Examinar códigos QR de remetentes desconhecidos | Golpes de QR podem direcionar vítimas a sites que capturam credenciais |
| Evitar clicar em links em e-mails suspeitos | Verifique solicitações por aplicativos oficiais ou URLs digitadas manualmente |
A liderança de segurança de e-mail da GMX também enfatizou ficar atento à urgência artificial — cronômetros, linguagem de «último aviso» ou ameaças de cancelamento — como um dos sinais de alerta mais confiáveis que restam quando a qualidade visual já não denuncia os golpes.
Contexto mais amplo na Alemanha
O alerta de 10 de agosto ocorreu em meio à atenção pública sustentada ao phishing na Alemanha, onde GMX e web.de atendem juntos dezenas de milhões de contas. Os números de destaque — quase um bilhão de mensagens suspeitas filtradas toda semana — reforçam que «menos spam» não significa «baixo risco».
Esforços de autenticação do setor (como verificação mais rigorosa do remetente) parecem estar comprimindo campanhas de alto volume e empurrando criminosos para engenharia social de menor volume e maior retorno. Essa troca coincide com relatórios mais amplos de 2025–2026 de provedores europeus e pesquisadores de segurança sobre como a IA reduz o custo de fraudes críveis em pequena escala.
Discussão
1. Quando um e-mail parece redigido com profissionalismo e vai endereçado pessoalmente a você, o que ainda faz você hesitar antes de clicar em um link ou escanear um código QR?
2. Se seu provedor de e-mail bloqueia muito mais spam do que há um ano, isso o torna mais ou menos cauteloso com as mensagens que ainda chegam à sua caixa de entrada?
Conte como você verifica solicitações de pagamento e alertas de conta — especialmente quando chegam fora do e-mail.
Este artigo é informação jornalística e de segurança geral, não aconselhamento profissional de cibersegurança ou jurídico. Se você acredita que uma conta foi comprometida, entre em contato imediatamente com seu provedor e instituições financeiras.
Discuta este tema com 8 bilhões de pessoas:
Opinions
A sua opinião sempre importa
Discuta, debata e vote sobre temas em alta.
Escaneie para abrir o APP
Foresight
A visão de futuro constrói confiança
Partilhe o seu método para prever o futuro.
Escaneie para abrir o APP
CameraReal
Mostre o seu mundo autêntico
Capture fotos rastreáveis e à prova de adulteração para restaurar a confiança verificável nas redes sociais.
Escaneie para abrir o APP