Tecnologia

GMX e web.de alertam: phishing com IA fica mais direcionado enquanto spam cai 45 %

GMX e web.de: spam cai 45 % no 1º semestre de 2026, phishing mais direcionado e com IA. Faturas falsas, golpes de QR e invasão de contas.

Phishing GMX web.de Cibersegurança IA Alemanha Segurança de e-mail
GMX e web.de alertam: phishing com IA fica mais direcionado enquanto spam cai 45 % — PanoPoints

Na segunda-feira, 10 de agosto de 2026, os provedores de e-mail alemães GMX e web.de informaram que o volume de spam caiu cerca de 45 % no primeiro semestre do ano — mas alertaram que os ataques de phishing restantes estão cada vez mais personalizados e assistidos por IA, gerando ampla cobertura na mídia alemã. O volume semanal de e-mails suspeitos caiu de cerca de 1,8 bilhão no período do ano anterior para aproximadamente 990 milhões, segundo os provedores, enquanto a qualidade das tentativas de fraude aumentou significativamente.

Nota do editor: Este artigo baseia-se em declarações de GMX e web.de de 10 de agosto de 2026, cobertas pela AFP via t-online.de, ad-hoc-news.de e Zeit Heute, além de briefings anteriores de segurança da sala de imprensa da GMX sobre táticas de phishing geradas por IA em 2026.

O que GMX e web.de relataram

GMX e web.de — duas das maiores marcas de e-mail para consumidores na Alemanha, operadas sob a United Internet — publicaram números de segurança do primeiro semestre de 2026 mostrando uma forte queda do spam em massa e, ao mesmo tempo, uma mudança nas táticas criminosas.

MétricaDetalhe
Queda do spam (1º semestre de 2026 vs. ano anterior)Cerca de 45 %
Volume semanal de e-mails suspeitosDe ~1,8 bilhão para ~990 milhões por semana
Alta de longo prazo (2021–fim de 2024)O spam detectado nos dois provedores subiu cerca de 146 % antes da recente reversão
Reversão de tendênciaOs provedores dizem que o volume caiu desde o verão de 2025

As empresas atribuíram a mudança à filtragem em várias etapas e aos padrões de autenticação adotados em toda a indústria pelos principais provedores globalmente, o que dificulta a entrega de spam em massa em grande escala.

Por que o phishing fica mais difícil de identificar

Apesar do menor volume geral de spam, GMX e web.de disseram que os atacantes enviam menos mensagens idênticas em massa e mais tentativas de fraude direcionadas e individualmente adaptadas. Ferramentas generativas de IA ajudam criminosos a produzir textos fluentes e contextualizados com menos erros gramaticais, layouts polidos e urgência convincente — tornando o e-mail malicioso mais difícil de distinguir da correspondência legítima.

Os provedores listaram vários padrões de golpe ativos:

  • Faturas falsas endereçadas ao destinatário pelo nome
  • Fraude com código QR embutida em mensagens que, de outro modo, parecem críveis
  • Tentativas de invasão de conta contra caixas de correio existentes
  • Comprometimento de e-mail empresarial (BEC) visando funcionários de empresas específicas

Responsáveis de segurança das duas marcas já observaram que a IA pode gerar confirmações de reserva, avisos de pagamento e gráficos de marca em segundos — muitas vezes sem a linguagem defeituosa ou logotipos desalinhados que antes denunciavam o spam.

Canais além da caixa de entrada

GMX e web.de disseram que parte da ameaça está se deslocando para fora do e-mail. Criminosos usam cada vez mais redes sociais, SMS e aplicativos de mensagens para alcançar vítimas com as mesmas táticas de pressão personalizada. Usuários que se sentem mais seguros ignorando e-mails em massa óbvios ainda podem encontrar golpes convincentes em outros canais ligados aos mesmos dados de identidade.

O que os usuários podem fazer

Os provedores pediram aos clientes que tratem a caixa de entrada como uma chave da identidade digital e combinem defesas técnicas com ceticismo no dia a dia:

RecomendaçãoPor que importa
Ativar autenticação em dois fatores (2FA)Senhas roubadas sozinhas costumam ser insuficientes para sequestrar uma conta
Usar uma senha forte e exclusiva para o e-mailCredenciais reutilizadas continuam sendo um caminho comum de invasão
Questionar faturas e cobranças inesperadasFraude de cobrança personalizada é um padrão líder assistido por IA
Examinar códigos QR de remetentes desconhecidosGolpes de QR podem direcionar vítimas a sites que capturam credenciais
Evitar clicar em links em e-mails suspeitosVerifique solicitações por aplicativos oficiais ou URLs digitadas manualmente

A liderança de segurança de e-mail da GMX também enfatizou ficar atento à urgência artificial — cronômetros, linguagem de «último aviso» ou ameaças de cancelamento — como um dos sinais de alerta mais confiáveis que restam quando a qualidade visual já não denuncia os golpes.

Contexto mais amplo na Alemanha

O alerta de 10 de agosto ocorreu em meio à atenção pública sustentada ao phishing na Alemanha, onde GMX e web.de atendem juntos dezenas de milhões de contas. Os números de destaque — quase um bilhão de mensagens suspeitas filtradas toda semana — reforçam que «menos spam» não significa «baixo risco».

Esforços de autenticação do setor (como verificação mais rigorosa do remetente) parecem estar comprimindo campanhas de alto volume e empurrando criminosos para engenharia social de menor volume e maior retorno. Essa troca coincide com relatórios mais amplos de 2025–2026 de provedores europeus e pesquisadores de segurança sobre como a IA reduz o custo de fraudes críveis em pequena escala.


Discussão

1. Quando um e-mail parece redigido com profissionalismo e vai endereçado pessoalmente a você, o que ainda faz você hesitar antes de clicar em um link ou escanear um código QR?

2. Se seu provedor de e-mail bloqueia muito mais spam do que há um ano, isso o torna mais ou menos cauteloso com as mensagens que ainda chegam à sua caixa de entrada?

Conte como você verifica solicitações de pagamento e alertas de conta — especialmente quando chegam fora do e-mail.


Este artigo é informação jornalística e de segurança geral, não aconselhamento profissional de cibersegurança ou jurídico. Se você acredita que uma conta foi comprometida, entre em contato imediatamente com seu provedor e instituições financeiras.

Discuta este tema com 8 bilhões de pessoas:

Opinions

A sua opinião sempre importa

Discuta, debata e vote sobre temas em alta.

Foresight

A visão de futuro constrói confiança

Partilhe o seu método para prever o futuro.

CameraReal

Mostre o seu mundo autêntico

Capture fotos rastreáveis e à prova de adulteração para restaurar a confiança verificável nas redes sociais.