Hack Alerta

Phishing por voz ganha força e exige atenção de usuários e empresas

O relatório M-Trends da Mandiant revela aumento significativo no uso de vishing como vetor de ataques em 2025. A tática supera o phishing por e-mail e exige novas defesas contra engenharia social vocal.

Introdução

O cenário de ameaças digitais está em constante evolução, e uma das táticas que mais tem crescido é o phishing por voz, conhecido como vishing. Segundo o relatório anual M-Trends da Mandiant, subsidiária de cibersegurança do Google, essa tática teve um aumento significativo no último ano. A pesquisa mostrou que o vishing foi usado como principal vetor de ataques digitais em 11% dos casos registrados em 2025, aparecendo como o segundo método mais popular entre os criminosos para obter acesso ilegal a sistemas alheios.

Enquanto golpes com e-mails de phishing diminuíram, marcando apenas 6% no ranking, a exploração de vulnerabilidades representou 32% dos ataques bem-sucedidos no mesmo período analisado. A mudança de tática ultrapassa métodos mais comuns, como o famoso envio de e-mails ou SMS com links maliciosos, apresentando uma sofisticação que preocupa especialistas da área.

Mudança de tática e sofisticação

Jurgen Kutscher, vice-presidente da Mandiant, explicou ao CyperScoop que esse tipo de ataque de engenharia social é extremamente poderoso. Ele exige habilidades e capacidade de personificação para aplicar o golpe usando a voz. Com táticas de persuasão e um senso de urgência, os hackers conseguem aplicar golpes bem-sucedidos para roubar dados e dinheiro das vítimas.

Os dados apresentados pelo relatório ainda dialogam com o que a própria Mandiant viveu em 2025, pois a empresa respondeu a várias ameaças digitais cujo modus operandi era justamente o phishing por voz. Isso indica que a ameaça não é apenas teórica, mas prática e ativa no ecossistema de segurança global.

Como funciona o vishing

Mais complexo que o phishing por mensagem de texto ou e-mail, o vishing tem como principal tática usar a voz para enganar as vítimas. Entre as fraudes mais comuns há o famoso golpe do falso suporte técnico, quando o criminoso liga para a pessoa fingindo ser um funcionário de TI que diz ter detectado um vírus no computador e celular da vítima, solicitando acesso remoto para corrigir a falha.

Outra tática popular entre os criminosos é o golpe da falsa central bancária. Nesse caso, o golpista liga para a vítima em potencial se passando por um funcionário de um banco. O objetivo é conseguir dados bancários da pessoa, como senha e número do cartão de crédito.

O grande diferencial do vishing é o poder de persuasão que os hackers têm para convencer a vítima de que a ligação é legítima. Além da engenharia social, os criminosos usam um senso de urgência exagerado para deixar a vítima impulsiva e amedrontada com algum tipo de problema criado por eles.

Impacto e alcance

O aumento do vishing representa um desafio significativo para as equipes de segurança e para os usuários finais. A natureza vocal do ataque remove as barreiras técnicas que protegem contra e-mails maliciosos, como filtros de spam e verificações de domínio. A confiança na voz humana é um fator psicológico forte que os atacantes exploram.

Empresas e indivíduos precisam estar atentos a ligações não solicitadas que solicitam informações sensíveis ou acesso remoto. A verificação de identidade por canais secundários é uma medida essencial para mitigar esse risco.

Recomendações para CISOs e usuários

Para combater o vishing, é necessário implementar políticas de segurança que eduquem os colaboradores sobre os riscos de engenharia social vocal. Treinamentos regulares devem incluir simulações de vishing para testar a resposta da equipe.

Além disso, a implementação de autenticação multifator (MFA) robusta pode impedir que credenciais roubadas via vishing sejam usadas para acessar sistemas críticos. Monitoramento de atividades anômalas em tempo real também é crucial para detectar tentativas de acesso não autorizado.

Conclusão

O vishing representa uma evolução perigosa nas táticas de cibercriminosos. Com o aumento de 11% no uso como vetor principal de ataques, a necessidade de adaptação das defesas é imediata. A combinação de educação, tecnologia e processos rigorosos é a chave para proteger organizações e indivíduos contra essa ameaça crescente.


Baseado em publicação original de Canaltech
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.