A crescente ameaça do phishing com o uso de IA
O uso de inteligência artificial (IA) por atacantes tem transformado o cenário do phishing, tornando as defesas tradicionais, como listas de bloqueio, cada vez mais ineficazes. Atualmente, 89% dos domínios de phishing estão ativos por menos de dois dias, o que dificulta a detecção e resposta a essas ameaças. Os atacantes estão criando páginas de phishing a partir de capturas de tela em questão de minutos e utilizando infraestrutura que é rapidamente descartada, tornando a detecção baseada em indicadores obsoleta. Além disso, a combinação de serviços legítimos com técnicas de proteção contra bots complica ainda mais a análise de ataques em tempo real. A fragmentação dos kits de phishing e a rápida evolução das técnicas, como o phishing de código de dispositivo, evidenciam a necessidade de uma abordagem mais robusta para a detecção de ameaças. A detecção em nível de técnica, que se concentra nos métodos de ataque, pode oferecer uma vantagem, mas requer visibilidade nas interações do usuário com as páginas maliciosas. A velocidade de pesquisa e a capacidade de identificar assinaturas comportamentais antes que se tornem comuns são cruciais para a defesa eficaz contra essas ameaças emergentes.
