# Microsoft alerta para campanha de phishing de identidade com tema de passkeys

> A Microsoft disse que engenharia social que imita o cadastro de passkeys e o logon único pode comprometer identidades de funcionários e contas na nuvem.

- URL canônica: https://newsverum.com/pt/news/microsoft-passkey-themed-social-engineering-campaign-2026
- Editora: Newsverum
- Seção: Segurança
- Publicado: 2026-10-06T08:59:01+00:00
- Atualizado: 2026-10-07T00:55:47+03:00
- Período do evento ou dos dados: 2026-05
- Outras edições: [Türkçe](https://newsverum.com/tr/news/microsoft-passkey-themed-social-engineering-campaign-2026.md), [English](https://newsverum.com/en/news/microsoft-passkey-themed-social-engineering-campaign-2026.md), [العربية](https://newsverum.com/ar/news/microsoft-passkey-themed-social-engineering-campaign-2026.md), [Français](https://newsverum.com/fr/news/microsoft-passkey-themed-social-engineering-campaign-2026.md), [Español](https://newsverum.com/es/news/microsoft-passkey-themed-social-engineering-campaign-2026.md), [Deutsch](https://newsverum.com/de/news/microsoft-passkey-themed-social-engineering-campaign-2026.md)

A Microsoft Threat Intelligence descreveu em 9 de setembro de 2026 uma campanha global de engenharia social que imitava o cadastro de passkeys e o logon único. A empresa disse que vários atores de ameaça usaram comunicações por e-mail e voz para induzir funcionários a expor suas identidades e dar acesso a serviços de nuvem do Microsoft 365.

A Microsoft recomendou que as organizações correlacionem logins incomuns com novos cadastros de métodos de autenticação, reconhecimento do ambiente pelo Microsoft Graph e downloads de arquivos em grande volume. Sua avaliação atribui atividades a vários grupos de ameaça; não afirma que todas as etapas da campanha ocorreram em todos os incidentes.

## Dados

### Desenvolvimento de segurança

Evento de segurança ou ação institucional informada pela fonte.

Metodologia: A data e a descrição resumem a ação informada pela fonte; nenhuma medição ou previsão adicional é feita.

| date | label | description | status |
|---|---|---|---|
| 2026-09-09 | Microsoft divulga campanha de engenharia social com tema de passkeys | A empresa disse que invasores usaram mensagens sobre passkeys e logon único para atingir funcionários e buscar acesso a contas e dados na nuvem. | occurred |

Fontes: <https://www.microsoft.com/en-us/security/blog/2026/09/09/passkey-themed-social-engineering-leads-identity-cloud-compromise/> · Baixar dados: [JSON](https://newsverum.com/api/v1/articles/microsoft-passkey-themed-social-engineering-campaign-2026/data/security-event?lang=pt&format=json) · [CSV](https://newsverum.com/api/v1/articles/microsoft-passkey-themed-social-engineering-campaign-2026/data/security-event?lang=pt&format=csv)

## Fontes

- [Microsoft Threat Intelligence](<https://www.microsoft.com/en-us/security/blog/2026/09/09/passkey-themed-social-engineering-leads-identity-cloud-compromise/>) (Fonte verificada: 2026-10-06; Publicado: 2026-09-09)

## Histórico de correções

- 2026-10-07T00:55:47+03:00: Este artigo recebeu edições em alemão e português, além das traduções das explicações dos dados e das correções nesses idiomas.

---

Use a URL canônica acima para citar este artigo. [Princípios editoriais e correções](https://newsverum.com/pt/editorial)
