A Check Point Software Technologies anunciou o lançamento do Risk Model NG, um novo motor de deteção de phishing baseado em Inteligência Artificial (IA), concebido para identificar e bloquear ataques em tempo real com um nível de precisão superior. O sistema, integrado na plataforma ThreatCloud AI, foi desenvolvido para atuar de forma coordenada em todas as soluções da empresa, incluindo Quantum, Harmony Email, Endpoint e Harmony Mobile.
Segundo Rui Duro, Country Manager da Check Point em Portugal, o novo modelo combina ciência de dados e inteligência global, permitindo reconhecer padrões maliciosos mesmo quando os sinais individuais parecem inofensivos, antecipando ameaças que ainda não foram observadas no ecossistema digital.
Phishing: uma ameaça cada vez mais difícil de detetar
O phishing continua a ser uma das formas mais frequentes e eficazes de ciberataque. Todos os anos, milhões de novos domínios fraudulentos são registados, com o objetivo de imitar sites legítimos de marcas conhecidas e enganar os utilizadores para roubar credenciais ou dados sensíveis.
As páginas fraudulentas evoluíram significativamente, passando a utilizar certificados SSL/TLS válidos e a evitar o uso de código ofuscado, o que dificulta a sua identificação por mecanismos tradicionais. Muitos destes sites já não mencionam diretamente as marcas que imitam, o que torna ineficazes os métodos de deteção baseados em regras fixas ou padrões repetidos.
IA adaptativa e treino contínuo
Para responder a esta nova geração de ameaças, a Check Point desenvolveu o Risk Model NG, um modelo de IA treinado com um vasto conjunto de dados que inclui informações de DNS, certificados SSL, registos Whois e padrões de ligação. Este modelo é capaz de distinguir entre sites legítimos e maliciosos com base em centenas de parâmetros, processando grandes volumes de informação em tempo real.
Uma das suas principais inovações é a pipeline automatizada de treino, que gera múltiplas versões do modelo a partir de dados continuamente atualizados. Este processo permite aos investigadores da Check Point ajustar e otimizar o desempenho do motor de deteção, mantendo-o atualizado face às tendências sazonais, como campanhas de phishing associadas à Black Friday, ao período de férias ou às reservas online.
Com esta abordagem, o Risk Model NG consegue detetar ataques zero-day — aqueles que exploram vulnerabilidades ainda desconhecidas —, identificando rapidamente páginas fraudulentas que imitam marcas populares como Netflix ou Discover, mesmo quando não existe qualquer indicador de risco nas bases de dados públicas.
O novo motor de IA é parte integrante da ThreatCloud AI, a base de dados de inteligência global da Check Point que alimenta as suas soluções Quantum, Harmony e CloudGuard. Esta integração garante proteção coesa e em tempo real em todos os vetores — redes, endpoints, correio eletrónico, dispositivos móveis e cloud.
Os clientes que utilizam os módulos Threat Emulation nos produtos Quantum e Harmony já beneficiam automaticamente das novas capacidades de deteção e bloqueio de phishing oferecidas pelo Risk Model NG.
Com esta atualização, a Check Point reforça a estratégia de segurança baseada em IA, orientada para a prevenção proativa de ataques. A empresa considera que apenas modelos de inteligência artificial com escala global e treino contínuo conseguem oferecer uma defesa eficaz contra o avanço da engenharia social e das técnicas de manipulação digital utilizadas pelos cibercriminosos.







