{"id":25503,"date":"2026-09-22T13:18:32","date_gmt":"2026-09-22T13:18:32","guid":{"rendered":"https:\/\/www.mailgun.com\/blog\/ataque-phishing-impedido\/"},"modified":"2026-09-22T13:18:32","modified_gmt":"2026-09-22T13:18:32","slug":"ataque-phishing-impedido","status":"publish","type":"blog","link":"https:\/\/www.mailgun.com\/pt\/blog\/product\/ataque-phishing-impedido\/","title":{"rendered":"Caso de sucesso de seguran\u00e7a: como o Mailgun impediu um ataque de phishing em grande escala"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Quando voc\u00ea oferece suporte a empresas do mundo todo facilitando o envio de bilh\u00f5es de e-mails, acaba se tornando um alvo bem grande. Por isso, n\u00f3s j\u00e1 esperamos que agentes de amea\u00e7as nos ataquem. Em meados deste ano, o Sinch Mailgun e outras empresas do espa\u00e7o de comunica\u00e7\u00f5es digitais se tornaram alvos de um ataque de phishing multicanal em grande escala.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Primeiro, aqui est\u00e3o as boas not\u00edcias&#8230;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>O Mailgun conseguiu mitigar com efic\u00e1cia esse ataque de phishing, e os agentes mal-intencionados n\u00e3o conseguiram afetar nossos sistemas de forma alguma.<\/b> Para ser claro, isso significa que nenhuma conta ou dados de clientes foram comprometidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A \u00fanica m\u00e1 not\u00edcia \u00e9 que podemos esperar que esses tipos de amea\u00e7as continuem e se tornem cada vez mais sofisticados com o tempo. Mas n\u00e3o tem problema, porque estamos preparados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ent\u00e3o, como impedimos esse ataque de phishing em grande escala? Para ajudar voc\u00ea a entender as medidas que o Mailgun adota para proteger nossa plataforma e tamb\u00e9m os nossos clientes, <b>decidimos mostrar os bastidores de uma resposta de seguran\u00e7a cibern\u00e9tica<\/b> em nossa organiza\u00e7\u00e3o. A hist\u00f3ria come\u00e7a no fim de julho, quando a nossa equipe come\u00e7ou a receber mensagens SMS suspeitas.<\/p>\n\n\n\r\n    <nav data-content-type=\"longform\" class=\"toc-block longform-spacings px-5 py-6 px-md-6 px-lg-7 py-md-7 bg-light fs-sm rounded-lg\" aria-labelledby=\"toc-title-2591\"><p class=\"h5 m-0\" id=\"toc-title-2591\">\u00cdndice<\/p><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">01<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#detalhes-do-ataque-de-phishing\">Detalhes do ataque de phishing<\/a><a class=\"scrollme link-body-color\" href=\"#como-identificar-mensagens-de-texto-maliciosas\">Como identificar mensagens de texto maliciosas<\/a><a class=\"scrollme link-body-color\" href=\"#engenharia-social-e-inteligencia\">Engenharia social e intelig\u00eancia<\/a><a class=\"scrollme link-body-color\" href=\"#mecanica-do-ataque\">Mec\u00e2nica do ataque<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">02<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#como-o-mailgun-impediu-o-ataque\">Como o Mailgun impediu o ataque<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_1-conscientizacao-da-equipe\">1. Conscientiza\u00e7\u00e3o da equipe<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_2-gateways-de-e-mail-seguros-e-filtragem-de-spam\">2. Gateways de e-mail seguros e filtragem de spam<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_3-tokens-de-hardware-yubikeys\">3. Tokens de hardware (YubiKeys)<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_4-medidas-de-seguranca-adicionais\">4. Medidas de seguran\u00e7a adicionais<\/a><a class=\"scrollme link-body-color\" href=\"#principais-conclusoes-da-nossa-resposta\">Principais conclus\u00f5es da nossa resposta<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">03<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#por-que-voce-pode-confiar-no-mailgun-para-a-seguranca-de-produtos\">Por que voc\u00ea pode confiar no Mailgun para a seguran\u00e7a de produtos<\/a><\/div><\/div><\/nav>\n\n\n<h2 class=\"wp-block-heading\">Detalhes do ataque de phishing<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">As primeiras tentativas de phishing ocorreram em 23 de julho, quando muitas pessoas da equipe receberam mensagens de texto maliciosas com alertas de uma mudan\u00e7a em suas programa\u00e7\u00f5es. Essas mensagens, enviadas de um n\u00famero desconhecido, davam a entender que vinham da Sinch, a nova empresa matriz do Mailgun, Mailjet e Email on Acid.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>A primeira coisa que se destaca sobre esse ataque \u00e9 que ele usou phishing por SMS, tamb\u00e9m conhecido como smishing<\/b>. \u00c0 medida que o ataque progredia, os agentes de amea\u00e7as tamb\u00e9m tentaram aplicar golpes na equipe por meio de vishing (phishing por voz\/chamada telef\u00f4nica).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Talvez os invasores tenham pensado que fazer phishing em um provedor de servi\u00e7os de e-mail (ESP) por meio da caixa de entrada fosse um pouco \u00f3bvio demais. Seja como for, embora o smishing e o vishing n\u00e3o sejam t\u00e3o comuns quanto o phishing por e-mail tradicional, com certeza eles est\u00e3o aumentando.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De acordo com o <a href=\"https:\/\/www.proofpoint.com\/us\/resources\/threat-reports\/state-of-phish\" target=\"_tabs\" rel=\"noopener noreferrer\">relat\u00f3rio &#8220;State of the Phish&#8221; da Proofpoint,<\/a> <b>Setenta e quatro por cento das empresas ao redor do mundo sofreram ataques de smishing no ano passado<\/b>, e 69% observaram ataques de vishing. Ambas as estat\u00edsticas representam um aumento de dois d\u00edgitos nesses vetores de amea\u00e7a em compara\u00e7\u00e3o ao ano anterior.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Como identificar mensagens de texto maliciosas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Veja como as mensagens de smishing apareciam para a equipe do Mailgun.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-4504\" width=\"380\" height=\"337\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Sinch-smishing-screenshot__1_.png\" alt=\"Image shows a phishing message with a scammer pretending to be Sinch Email asking a user to click a link and provide personal information.\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Sinch-smishing-screenshot__1_.png 380w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Sinch-smishing-screenshot__1_-300x266.png 300w\" sizes=\"(max-width: 380px) 100vw, 380px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Os golpistas de phishing costumam usar um senso de urg\u00eancia para convencer seus alvos a clicar em links que os direcionam a p\u00e1ginas falsas de login. Neste caso, o nome de dom\u00ednio da p\u00e1gina falsa de login n\u00e3o seria familiar para a nossa equipe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No entanto, os invasores tentaram mensagens variadas, usando o nome de diferentes sistemas de gerenciamento de identidade no link, al\u00e9m de diferentes chamadas para a\u00e7\u00e3o, como as de senhas expiradas.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-5063\" width=\"688\" height=\"262\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/phishing-password.png\" alt=\"Smishing password expiration text\u00a0with fake domain name\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/phishing-password.png 688w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/phishing-password-300x114.png 300w\" sizes=\"(max-width: 688px) 100vw, 688px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Tentativas de phishing como essa podem ser muito convincentes. Mas, como voc\u00ea ver\u00e1, este ataque espec\u00edfico de phishing n\u00e3o enganou nossa equipe especialista em seguran\u00e7a nem as medidas sofisticadas de seguran\u00e7a do Mailgun.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Engenharia social e intelig\u00eancia<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Outro fator interessante neste ataque \u00e9 que <b>ele ocorreu nos dispositivos pessoais da equipe<\/b>. Isso pode ter sido uma tentativa de contornar a tecnologia de detec\u00e7\u00e3o interna de amea\u00e7as do Mailgun. Mas a Sinch e o Mailgun normalmente n\u00e3o entram em contato com as pessoas dessa forma, o que acendeu um sinal de alerta entre nossa equipe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ainda assim, voc\u00ea pode se perguntar como os agentes de amea\u00e7as conseguiram as informa\u00e7\u00f5es pessoais de contato da nossa equipe para come\u00e7o de conversa. Isso vazou em algum lugar? A resposta \u00e9 a coleta de intelig\u00eancia de fontes abertas (OSINT), que \u00e9 um componente crucial dos ataques de engenharia social.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Usando OSINT, agentes mal-intencionados coletam informa\u00e7\u00f5es dispon\u00edveis ao p\u00fablico sobre pessoas e organiza\u00e7\u00f5es em toda a internet e criam perfis sobre elas. Por exemplo, eles poderiam descobrir o local de trabalho de algu\u00e9m e o n\u00famero de celular apenas extraindo dados de uma p\u00e1gina no LinkedIn.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lembre-se de que isso normalmente n\u00e3o acontece de forma manual. Os agentes de amea\u00e7as usam um software automatizado para coletar grandes quantidades de informa\u00e7\u00f5es rapidamente, al\u00e9m de enviar mensagens maliciosas. \u00c9 isso que torna um ataque de phishing em grande escala poss\u00edvel \u2013 e at\u00e9 mesmo simples.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Mec\u00e2nica do ataque<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Aqui est\u00e1 o que <i>teria<\/i> acontecido se algu\u00e9m da nossa equipe tivesse seguido todos os passos que os agentes de amea\u00e7as tentavam persuadi-lo a tomar. Mais uma vez&#8230; <b>isso nunca chegou a acontecer<\/b>. Em vez disso, a equipe de seguran\u00e7a do Mailgun utilizou um ambiente de sandbox para investigar os motivos e m\u00e9todos do ataque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ap\u00f3s clicar no link da mensagem SMS, os alvos chegam a uma p\u00e1gina falsa de login que se parece com esta:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-5064\" width=\"1026\" height=\"864\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image007.png\" alt=\"Fake Sinch login page with unsecure domain\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image007.png 1026w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image007-300x253.png 300w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image007-768x647.png 768w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image007-1024x862.png 1024w\" sizes=\"(max-width: 1026px) 100vw, 1026px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">O design de p\u00e1ginas de login geralmente \u00e9 muito f\u00e1cil de replicar, pois elas s\u00e3o p\u00e1ginas simples com poucos elementos b\u00e1sicos. Por isso, elas podem parecer convincentes, mas h\u00e1 um grande sinal de perigo aqui. Observe que o navegador Chrome indica que a p\u00e1gina \u00e9 &#8220;N\u00e3o segura&#8221;. Isso quase <i>nunca<\/i> seria o caso em uma p\u00e1gina real de login do Okta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Esses sites de phishing replicaram ou usaram como proxy as p\u00e1ginas leg\u00edtimas de login do Okta para o usu\u00e1rio final.<\/b> L\u00e1, eles tentariam obter o nome de usu\u00e1rio e a senha do alvo. Se isso acontecesse, a senha seria comprometida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ap\u00f3s inserir suas credenciais, o alvo veria uma p\u00e1gina na qual seria solicitado a inserir um token ou login tempor\u00e1rio. Esse foi outro sinal de alerta para a equipe, pois o Mailgun n\u00e3o usa senhas de uso \u00fanico baseadas em tempo (TOTPs).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De forma hipot\u00e9tica, se um usu\u00e1rio tivesse passado pelo processo, ele veria uma p\u00e1gina de \\&#8221;Sucesso\\&#8221;, e um execut\u00e1vel malicioso seria baixado em seu dispositivo. Como voc\u00ea pode ver na captura de tela abaixo, o execut\u00e1vel era um software chamado AnyDesk.exe.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-5065\" width=\"940\" height=\"958\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image009.png\" alt=\"Screenshot of a phishing site targeting Sinch with malicious software\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image009.png 940w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image009-294x300.png 294w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image009-768x783.png 768w\" sizes=\"(max-width: 940px) 100vw, 940px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Caso o software fosse executado, ele permitiria que o invasor obtivesse acesso remoto \u00e0 m\u00e1quina\/dispositivo do usu\u00e1rio. Mas apenas para reiterar: <b>isso nunca aconteceu com nenhuma pessoa da equipe do Mailgun<\/b>. A seguir, vamos ver mais de perto como e por que evitamos problemas neste ataque de phishing em grande escala.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Como o Mailgun impediu o ataque<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A princ\u00edpio, o ataque parecia um tanto sofisticado. Mas \u00e0 medida que fizemos a triagem e investigamos a situa\u00e7\u00e3o, ficou claro que esse era um ataque de OSINT bem t\u00edpico que tamb\u00e9m visava outras empresas do nosso setor. Ainda assim, ele tinha o potencial de causar alguns danos, e ficamos contentes que o Mailgun estivesse com os controles de seguran\u00e7a adequados em vigor.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Conscientiza\u00e7\u00e3o da equipe<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">O Mailgun est\u00e1 constantemente treinando a equipe, alertando sobre novas amea\u00e7as e enviando simula\u00e7\u00f5es de phishing para que a seguran\u00e7a fique sempre em mente. <b>A seguran\u00e7a n\u00e3o \u00e9 algo deixado para depois aqui<\/b>. Ela est\u00e1 enraizada na cultura da empresa, e neste caso, valeu muito a pena.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Gateways de e-mail seguros e filtragem de spam<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Temos tecnologia em vigor para limitar de forma dr\u00e1stica o n\u00famero de tentativas de phishing que chegam \u00e0 equipe do Mailgun. A grande maioria dos e-mails de phishing nem chega \u00e0 caixa de entrada de um usu\u00e1rio. Mas o nosso alcance \u00e9 mais limitado quando os agentes mal-intencionados visam dispositivos pessoais. <b>Neste ataque, houve at\u00e9 familiares da equipe que receberam mensagens de smishing.<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como esses ataques eram direcionados a dispositivos pessoais, o fato de a equipe ter notado e relatado rapidamente essas tentativas de smishing para a equipe de seguran\u00e7a do Mailgun foi fundamental para que pud\u00e9ssemos responder com rapidez e efic\u00e1cia. N\u00f3s alertamos toda a empresa sobre a amea\u00e7a em diversos canais de comunica\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A equipe tamb\u00e9m ajudou a espalhar o aviso, e todo mundo permaneceu em vigil\u00e2ncia contra qualquer coisa que parecesse suspeita. No Mailgun, n\u00f3s temos uma cultura de transpar\u00eancia e confian\u00e7a. Nossos usu\u00e1rios recebem treinamento para relatar um incidente de seguran\u00e7a, seja ele verdadeiro ou potencial, sem medo de puni\u00e7\u00f5es.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Tokens de hardware (YubiKeys)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Embora a conscientiza\u00e7\u00e3o da equipe tenha sido essencial, sem d\u00favida a prote\u00e7\u00e3o mais importante envolve as chaves de hardware que utilizam o que \u00e9 conhecido como o <a href=\"https:\/\/fidoalliance.org\/fido2\/\" target=\"_tabs\" rel=\"noopener noreferrer\">FIDO2<\/a> protocolo (Fast Identify Online). Essas chaves de hardware fazem uma verifica\u00e7\u00e3o de origem, o que significa que elas poderiam dizer que as p\u00e1ginas de login do Okta n\u00e3o eram leg\u00edtimas. Se o dom\u00ednio na barra de endere\u00e7os do navegador n\u00e3o corresponder ao dom\u00ednio usado nos dados enviados entre o dom\u00ednio real e a chave de hardware, a tentativa de login falha. Portanto, essas chaves eliminam com efic\u00e1cia a possibilidade de uso dos chamados ataques Man-in-the-Middle (MitM) contra a nossa empresa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De forma simples, o Mailgun usa YubiKeys para a autentica\u00e7\u00e3o de usu\u00e1rios. Eles s\u00e3o tokens de hardware f\u00edsicos que s\u00e3o exigidos antes da concess\u00e3o do acesso ao nosso software e aos nossos sistemas. <b>Mesmo que os hackers obtenham as credenciais de algu\u00e9m, eles n\u00e3o conseguem us\u00e1-las para fazer login sem a chave de hardware.<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-4960\" width=\"1024\" height=\"406\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/5series-new-edited-2-1024x406-1.png\" alt=\"Yubikeys are an example of hardware tokens for MFA\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/5series-new-edited-2-1024x406-1.png 1024w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/5series-new-edited-2-1024x406-1-300x119.png 300w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/5series-new-edited-2-1024x406-1-768x305.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><i>Tokens de hardware YubiKey da <\/i><a href=\"https:\/\/www.yubico.com\/\" target=\"_tabs\" rel=\"noopener noreferrer\"><i>Yubico<\/i><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">As empresas que implementam chaves de hardware com o protocolo FIDO2 conseguem mitigar o impacto das campanhas de comprometimento de credenciais. Isso acontece porque os agentes de amea\u00e7as precisam que a chave f\u00edsica esteja presente para obter qualquer tipo de acesso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Falando em dom\u00ednios, o Mailgun tamb\u00e9m trabalhou com as empresas de registro de dom\u00ednios para solicitar a remo\u00e7\u00e3o deles e fazer com que esses sites de phishing fossem classificados como maliciosos. Isso significa que, mesmo se algu\u00e9m do Mailgun clicasse em um link em uma mensagem de smishing, os sites falsos n\u00e3o estariam mais ativos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Medidas de seguran\u00e7a adicionais<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Al\u00e9m das duas prote\u00e7\u00f5es importantes j\u00e1 mencionadas, <b>o Mailgun implementa uma abordagem em v\u00e1rias camadas para a seguran\u00e7a de produtos, fornecendo prote\u00e7\u00e3o caso uma salvaguarda (ou ser humano) falhe.<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por exemplo, se alguma dessas tentativas de ataque tivesse sido bem-sucedida na entrega do arquivo malicioso, nosso software de detec\u00e7\u00e3o e resposta de endpoint o teria colocado de imediato em quarentena como malware antes que ele pudesse ser executado no dispositivo do usu\u00e1rio final.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Enquanto a nossa equipe investigava qualquer impacto potencial da tentativa de phishing, n\u00f3s aproveitamos diversas ferramentas que agregam e correlacionam tentativas de login. Isso nos ajudou a identificar rapidamente os usu\u00e1rios que podem ter inserido credenciais, mas o login foi bloqueado ou falhou devido \u00e0 autentica\u00e7\u00e3o multifator.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tamb\u00e9m aproveitamos os indicadores espec\u00edficos de comprometimento deste ataque e configuramos alertas. Embora a gente j\u00e1 tivesse esses sistemas de alerta em vigor, n\u00f3s ent\u00e3o os adaptamos para que correspondessem aos sinais espec\u00edficos relacionados a este ataque de phishing em grande escala. Isso significa que, se observarmos falhas de autentica\u00e7\u00e3o de usu\u00e1rios em tempo real, assim como outros indicadores de atividade de conta suspeita, podemos abordar e investigar rapidamente se algu\u00e9m foi afetado.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Principais conclus\u00f5es da nossa resposta<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Aqui est\u00e3o alguns pontos importantes da resposta do Mailgun a esse ataque de phishing que voc\u00ea pode aplicar \u00e0 sua pr\u00f3pria estrat\u00e9gia de seguran\u00e7a:<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><i>1. O treinamento e a conscientiza\u00e7\u00e3o da equipe s\u00e3o as\u00a0suas primeiras linhas de defesa<\/i><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Os agentes de amea\u00e7as muitas vezes usam a psicologia e a propens\u00e3o aos erros humanos como uma vantagem para eles. Voc\u00ea \u00e9 t\u00e3o forte quanto o seu elo mais fraco. Uma equipe bem informada sobre poss\u00edveis amea\u00e7as de seguran\u00e7a tem menos chances de n\u00e3o perceber os sinais de alerta.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><i>2. A comunica\u00e7\u00e3o em toda a empresa \u00e9 fundamental<\/i><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Um ataque generalizado de phishing pode ser r\u00e1pido e voraz. Voc\u00ea precisa de formas de disseminar informa\u00e7\u00f5es sobre o ataque de maneira r\u00e1pida e eficaz. Isso deve incluir canais de comunica\u00e7\u00e3o, como e-mail, aplicativos de chat, alertas na intranet da empresa e at\u00e9 mesmo reuni\u00f5es para toda a equipe. Voc\u00ea tamb\u00e9m precisa de lugares e de um procedimento simples para que as pessoas possam relatar potenciais incidentes de seguran\u00e7a (endere\u00e7o de e-mail ou canal no Slack dedicados).<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><i>3. Uma autentica\u00e7\u00e3o multifator robusta que utiliza o protocolo FIDO2 \u00e9 uma arma secreta<\/i><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 medida que o phishing se torna mais sofisticado, os agentes mal-intencionados encontram maneiras de contornar a autentica\u00e7\u00e3o multifator simples. Tokens de hardware e medidas de seguran\u00e7a biom\u00e9trica que utilizam o protocolo FIDO2 dificultam muito mais a obten\u00e7\u00e3o de acesso, mesmo quando as credenciais s\u00e3o comprometidas.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><i>4. Uma abordagem em v\u00e1rias camadas oferece prote\u00e7\u00e3o adicional<\/i><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">N\u00e3o dependa de apenas uma ou duas prote\u00e7\u00f5es. Sempre tenha um Plano B (ou C, D e E) para que os agentes de amea\u00e7as encontrem seus ataques bloqueados, mesmo que consigam contornar outras medidas de seguran\u00e7a.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><i>5. Visibilidade<\/i><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Assegure-se de que voc\u00ea tem as tecnologias adequadas em vigor, que possuam visibilidade em toda a empresa. Ser capaz de detectar, correlacionar e identificar de modo r\u00e1pido as atividades com potencial malicioso \u00e9 vital para um esfor\u00e7o de resposta de sucesso.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Por que voc\u00ea pode confiar no Mailgun para a seguran\u00e7a de produtos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Embora nossa equipe de seguran\u00e7a tenha descoberto algumas informa\u00e7\u00f5es sobre a fonte deste ataque de phishing em grande escala, ainda n\u00e3o temos certeza exata de quem estava por tr\u00e1s dele. <b>N\u00f3s sabemos que somos um alvo popular porque atendemos a clientes de alto n\u00edvel que enviam e-mails para pessoas do mundo todo.<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Caso ainda n\u00e3o tenha ficado claro, a seguran\u00e7a \u00e9 um assunto muito s\u00e9rio no Sinch Mailgun. Tamb\u00e9m temos uma <b>cultura de total transpar\u00eancia<\/b> que se estende para al\u00e9m da nossa equipe. Um dos motivos pelos quais publicamos este artigo \u00e9 para informar voc\u00ea sobre o que aconteceu e mostrar como respondemos e investigamos essas potenciais situa\u00e7\u00f5es de seguran\u00e7a.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O Mailgun sempre aprende com atividades como essa, e tomamos medidas continuamente para amadurecer nossa postura de seguran\u00e7a, aumentando nossa resili\u00eancia cibern\u00e9tica. \u00c0 medida que essas coisas continuam a acontecer, n\u00f3s adotamos uma abordagem \u00e1gil na implementa\u00e7\u00e3o de tecnologias adicionais a fim de garantir a prote\u00e7\u00e3o de nossos clientes, plataforma e equipe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Continuaremos investindo em tecnologia para nos ajudar a detectar amea\u00e7as, proteger nossos clientes e responder a qualquer coisa que as pessoas mal-intencionadas jogarem contra n\u00f3s. Para saber mais, visite o <a href=\"https:\/\/security.mailgun.com\/\" target=\"_tabs\" rel=\"noopener noreferrer\">Portal de seguran\u00e7a do Mailgun<\/a> onde voc\u00ea pode visualizar ou solicitar acesso a documentos que detalham os nossos m\u00e9todos, assim como certifica\u00e7\u00f5es e auditorias que provam que fornecemos o mais alto n\u00edvel de prote\u00e7\u00e3o.<\/p>\n\n\n\r\n    <aside data-content-type=\"longform\"  class=\"banner-block longform-spacings rounded-lg shadow-lg px-5 py-6 px-md-6 py-md-7 p-lg-7 bg-light\" data-theme=\"dark\" aria-labelledby=\"banner-block-block_ddb6c5a40bf0b42fd259a38470265f24\">\r\n                    <p class=\"text-uppercase section-caption text-body-color\">\r\n                Saiba mais sobre seguran\u00e7a de e-mail e compliance            <\/p>\r\n                            <p class=\"h4 text-accent fw-bold\" id=\"banner-block-block_ddb6c5a40bf0b42fd259a38470265f24\">\r\n                Seguran\u00e7a de e-mail e compliance            <\/p>\r\n                            <div class=\"mb-0 text-body-color\">\r\n                                    <div class=\"content-body mb-0 text-body-color\">A seguran\u00e7a de e-mail n\u00e3o \u00e9 f\u00e1cil. Mas voc\u00ea precisa proteger sua empresa, marca, funcion\u00e1rios e assinantes. Descubra os benef\u00edcios de melhorar continuamente a seguran\u00e7a de e-mail e a compliance com nossos especialistas do setor. Explore \u00e0 vontade. N\u00e3o \u00e9 necess\u00e1rio preencher formul\u00e1rios.<\/div>\r\n                            <\/div>\r\n        \r\n        <div class=\"text-start mt-5\"><a href=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/10\/GU-MG-Security-and-Compliance.pdf\"  class=\"btn btn-secondary\" >Get the guide<\/a><\/div>\r\n    <\/aside>\r\n\r\n","protected":false},"excerpt":{"rendered":"<p>Acompanhe os bastidores de um ataque de phishing em grande escala no Mailgun. Descubra como impedimos que essa amea\u00e7a afetasse nossa equipe, nossa plataforma e nossos clientes. Descubra li\u00e7\u00f5es que voc\u00ea pode aprender para impulsionar a sua pr\u00f3pria resposta de seguran\u00e7a.<\/p>\n","protected":false},"author":72,"featured_media":4555,"menu_order":0,"template":"","meta":{"_acf_changed":true,"footnotes":""},"blog_category":[22],"class_list":["post-25503","blog","type-blog","status-publish","has-post-thumbnail","hentry","blog_category-product"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Bastidores de um ataque de phishing em grande escala no Mailgun - Transactional Email API Service For Developers | Mailgun<\/title>\n<meta name=\"description\" content=\"Descubra como o Mailgun frustrou um esquema de phishing por SMS visando a nossa empresa. Descubra as formas como os agentes de amea\u00e7as atuam e como n\u00f3s protegemos a nossa plataforma de e-mail.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.mailgun.com\/pt\/blog\/product\/ataque-phishing-impedido\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Bastidores de um ataque de phishing em grande escala no Mailgun - Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"og:description\" content=\"Descubra como o Mailgun frustrou um esquema de phishing por SMS visando a nossa empresa. Descubra as formas como os agentes de amea\u00e7as atuam e como n\u00f3s protegemos a nossa plataforma de e-mail.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.mailgun.com\/pt\/blog\/product\/ataque-phishing-impedido\/\" \/>\n<meta property=\"og:site_name\" content=\"Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Product.png\" \/>\n\t<meta property=\"og:image:width\" content=\"720\" \/>\n\t<meta property=\"og:image:height\" content=\"448\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"11 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/product\\\/ataque-phishing-impedido\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/product\\\/ataque-phishing-impedido\\\/\",\"name\":\"Bastidores de um ataque de phishing em grande escala no Mailgun - Transactional Email API Service For Developers | Mailgun\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/product\\\/ataque-phishing-impedido\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/product\\\/ataque-phishing-impedido\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Product.png\",\"datePublished\":\"2026-09-22T13:18:32+00:00\",\"description\":\"Descubra como o Mailgun frustrou um esquema de phishing por SMS visando a nossa empresa. Descubra as formas como os agentes de amea\u00e7as atuam e como n\u00f3s protegemos a nossa plataforma de e-mail.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/product\\\/ataque-phishing-impedido\\\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/product\\\/ataque-phishing-impedido\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/product\\\/ataque-phishing-impedido\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Product.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Product.png\",\"width\":720,\"height\":448},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/product\\\/ataque-phishing-impedido\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/inicio\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Caso de sucesso de seguran\u00e7a: como o Mailgun impediu um ataque de phishing em grande escala\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#website\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"description\":\"Poderosas APIs de e-mail transacional que permitem a voc\u00ea enviar, receber e rastrear e-mails, criadas com os desenvolvedores em mente. Saiba mais hoje mesmo!\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#organization\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"width\":512,\"height\":512,\"caption\":\"Transactional Email API Service For Developers | Mailgun\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/pt\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Bastidores de um ataque de phishing em grande escala no Mailgun - Transactional Email API Service For Developers | Mailgun","description":"Descubra como o Mailgun frustrou um esquema de phishing por SMS visando a nossa empresa. Descubra as formas como os agentes de amea\u00e7as atuam e como n\u00f3s protegemos a nossa plataforma de e-mail.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.mailgun.com\/pt\/blog\/product\/ataque-phishing-impedido\/","og_locale":"pt_BR","og_type":"article","og_title":"Bastidores de um ataque de phishing em grande escala no Mailgun - Transactional Email API Service For Developers | Mailgun","og_description":"Descubra como o Mailgun frustrou um esquema de phishing por SMS visando a nossa empresa. Descubra as formas como os agentes de amea\u00e7as atuam e como n\u00f3s protegemos a nossa plataforma de e-mail.","og_url":"https:\/\/www.mailgun.com\/pt\/blog\/product\/ataque-phishing-impedido\/","og_site_name":"Transactional Email API Service For Developers | Mailgun","og_image":[{"width":720,"height":448,"url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Product.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"11 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.mailgun.com\/pt\/blog\/product\/ataque-phishing-impedido\/","url":"https:\/\/www.mailgun.com\/pt\/blog\/product\/ataque-phishing-impedido\/","name":"Bastidores de um ataque de phishing em grande escala no Mailgun - Transactional Email API Service For Developers | Mailgun","isPartOf":{"@id":"https:\/\/www.mailgun.com\/pt\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.mailgun.com\/pt\/blog\/product\/ataque-phishing-impedido\/#primaryimage"},"image":{"@id":"https:\/\/www.mailgun.com\/pt\/blog\/product\/ataque-phishing-impedido\/#primaryimage"},"thumbnailUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Product.png","datePublished":"2026-09-22T13:18:32+00:00","description":"Descubra como o Mailgun frustrou um esquema de phishing por SMS visando a nossa empresa. Descubra as formas como os agentes de amea\u00e7as atuam e como n\u00f3s protegemos a nossa plataforma de e-mail.","breadcrumb":{"@id":"https:\/\/www.mailgun.com\/pt\/blog\/product\/ataque-phishing-impedido\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.mailgun.com\/pt\/blog\/product\/ataque-phishing-impedido\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.mailgun.com\/pt\/blog\/product\/ataque-phishing-impedido\/#primaryimage","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Product.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Product.png","width":720,"height":448},{"@type":"BreadcrumbList","@id":"https:\/\/www.mailgun.com\/pt\/blog\/product\/ataque-phishing-impedido\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.mailgun.com\/pt\/inicio\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/www.mailgun.com\/pt\/blog\/"},{"@type":"ListItem","position":3,"name":"Caso de sucesso de seguran\u00e7a: como o Mailgun impediu um ataque de phishing em grande escala"}]},{"@type":"WebSite","@id":"https:\/\/www.mailgun.com\/pt\/#website","url":"https:\/\/www.mailgun.com\/pt\/","name":"Transactional Email API Service For Developers | Mailgun","description":"Poderosas APIs de e-mail transacional que permitem a voc\u00ea enviar, receber e rastrear e-mails, criadas com os desenvolvedores em mente. Saiba mais hoje mesmo!","publisher":{"@id":"https:\/\/www.mailgun.com\/pt\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.mailgun.com\/pt\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/www.mailgun.com\/pt\/#organization","name":"Transactional Email API Service For Developers | Mailgun","url":"https:\/\/www.mailgun.com\/pt\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.mailgun.com\/pt\/#\/schema\/logo\/image\/","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","width":512,"height":512,"caption":"Transactional Email API Service For Developers | Mailgun"},"image":{"@id":"https:\/\/www.mailgun.com\/pt\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/blog\/25503","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/users\/72"}],"version-history":[{"count":0,"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/blog\/25503\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/media\/4555"}],"wp:attachment":[{"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/media?parent=25503"}],"wp:term":[{"taxonomy":"blog_category","embeddable":true,"href":"https:\/\/www.mailgun.com\/pt\/wp-json\/wp\/v2\/blog_category?post=25503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}