A plataforma de cibercrime ATHR está revolucionando os ataques de phishing e vishing ao permitir a coleta automatizada de credenciais através de chamadas telefônicas. Oferecida em fóruns underground por US$ 4.000 e uma comissão de 10% sobre os lucros, a ATHR é capaz de roubar dados de login de serviços populares como Google, Microsoft e Coinbase. A operação é totalmente automatizada, abrangendo desde a atração de vítimas por e-mail até a engenharia social via voz, utilizando agentes de IA. Os ataques começam com um e-mail que simula um alerta de segurança, levando a vítima a ligar para um número que conecta a um agente de voz que simula um suporte técnico. Este agente é programado para extrair um código de verificação de seis dígitos, permitindo o acesso à conta da vítima. A plataforma também oferece um painel de controle que permite aos operadores gerenciar ataques em tempo real, reduzindo a necessidade de uma equipe técnica grande. Com a ascensão de plataformas como a ATHR, espera-se que ataques de vishing se tornem mais frequentes e difíceis de identificar, exigindo novas abordagens de defesa, como a modelagem do comportamento de comunicação normal dentro das organizações.
Fonte: https://www.bleepingcomputer.com/news/security/new-athr-vishing-platform-uses-ai-voice-agents-for-automated-attacks/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
16/04/2026 • Risco: ALTO
PHISHING
Nova plataforma de cibercrime ATHR realiza ataques de phishing automatizados
RESUMO EXECUTIVO
A plataforma ATHR representa uma nova era de ataques de phishing, onde a automação e a inteligência artificial tornam os ataques mais acessíveis e difíceis de detectar. A capacidade de simular suporte técnico e coletar informações sensíveis em tempo real pode resultar em perdas financeiras e danos à reputação das empresas afetadas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido ao roubo de credenciais e dados.
Operacional
Roubo de credenciais de contas de serviços populares.
Setores vulneráveis
['Financeiro', 'Tecnologia', 'E-commerce']
📊 INDICADORES CHAVE
US$ 4.000 para acesso à plataforma ATHR.
Indicador
10% de comissão sobre os lucros obtidos.
Contexto BR
Oito serviços online suportados pela ATHR.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar logs de comunicação e identificar padrões anômalos.
2
Implementar treinamentos de conscientização sobre phishing para funcionários.
3
Monitorar continuamente as comunicações e verificar a autenticidade de alertas de segurança.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a crescente sofisticação dos ataques de phishing, que podem comprometer dados sensíveis e a reputação da empresa.
⚖️ COMPLIANCE
Implicações legais e de compliance com a LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).