BITmarkets Team
Dec 16, 2025
Em seu relatório anual de 2025, a Cloudflare analisou o tráfego global de e-mail e descobriu que 5,6% dos e-mails foram classificados como maliciosos. A situação piorou significativamente ao longo do ano. Em novembro, a proporção de e-mails perigosos subiu para quase 10%, quase o dobro da média anual.
De acordo com a Cloudflare, esses e-mails podem levar ao roubo de credenciais de login, dados pessoais ou perdas financeiras diretas. Os atacantes estão cada vez mais confiando em golpes sofisticados que são difíceis de detetar à primeira vista.
Estas descobertas são particularmente relevantes para os investidores em criptografia. Os ataques de phishing direcionados a criptomoedas, comerciantes, investidores e executivos de empresas de criptografia se intensificaram nos últimos meses e estão se tornando mais avançados.
O risco é maior com criptomoedas porque, uma vez que a vítima clica em um link malicioso ou envia ativos digitais para um invasor, geralmente não há como voltar atrás. As transacções são irreversíveis e os fundos perdidos são muitas vezes impossíveis de recuperar.
A Cloudflare identificou as hiperligações enganosas como o tipo de ameaça mais generalizado, aparecendo em 52% de todos os e-mails maliciosos. Isso os torna o vetor de ataque dominante.
O roubo de identidade ficou em segundo lugar, respondendo por 38% das ameaças, ante 35% em 2024. Os invasores se fazem passar por indivíduos ou instituições confiáveis usando domínios falsos, nomes de domínio semelhantes ou nomes de remetente manipulados.
Entre os domínios mais abusados, ".christmas" se destacou como o mais problemático, respondendo por 92,7% dos e-mails maliciosos e mais 7,1% do spam. Outros domínios frequentemente abusados incluem ".lol," ".forum," ".help," ".best," e ".click."
Dados igualmente preocupantes vieram da empresa de cibersegurança Barracuda. Seus pesquisadores analisaram 670 milhões de e-mails sinalizados como maliciosos ou spam em 2025. Os resultados confirmaram que o e-mail continua sendo o ponto de entrada mais comum para ataques cibernéticos.
Um em cada quatro e-mails era spam. Um quarto de todos os anexos HTML continha código malicioso, e 12% dos anexos PDF maliciosos estavam relacionados com fraudes de bitcoin. De acordo com especialistas, a combinação de anexos e links é uma das principais ferramentas que os invasores usam para espalhar malware e lançar campanhas de phishing.
A Hornet Security também destacou uma tendência de longo prazo, observando que o e-mail era um "canal de distribuição consistente" para ataques cibernéticos em 2025. O número de e-mails contendo malware aumentou 131% ano a ano.
Para usuários comuns e investidores em criptografia, a mensagem é clara: cuidado ao lidar com e-mail é mais importante do que nunca. Verificar remetentes, links suspeitos e anexos não é mais paranoia, mas um elemento básico da segurança digital - especialmente em um momento em que os invasores estão cada vez mais visando criptomoedas.
Fontes:
https://radar.cloudflare.com/year-in-review/2025#malicious-emails
https://www.barracuda.com/reports/2025-email-threats-report
https://www.hornetsecurity.com/us/blog/cybersecurity-report-2026-press-release/