IA amplia arsenal de golpes e acende alerta para empresas

0

Por Rodrigo Martins — Carta Capital

Menu

Relatório aponta avanço de técnicas como ‘phishing’ e ‘ransomware’ e mostra como criminosos exploram novas formas de obter dados e dinheiro

Recurso cada vez mais popular em todo o mundo, a inteligência artificial pode potencializar golpes cibernéticos e colocar em risco a segurança digital não apenas de pessoas, mas também de grandes empresas. É o que aponta o Verizon Data Breach Investigations Report (DBIR) 2026, um dos estudos mais respeitados do setor.

O relatório mostra que criminosos estão recorrendo à IA para facilitar diferentes tipos de ataques, entre eles o phishing, técnica usada para induzir vítimas a fornecer informações ou dados sensíveis, e o ransomware, programa capaz de criptografar arquivos de um computador ou de uma rede e bloquear o acesso da empresa aos próprios dados.

O estudo analisou ocorrências em 145 países e identificou, em 2025, mais de 31 mil incidentes, dos quais 22 mil resultaram em violações confirmadas. Pela primeira vez nos 19 anos de existência do relatório, a exploração de vulnerabilidades — quando falhas de segurança são utilizadas por criminosos para obter acesso a sistemas — liderou as portas de entrada para as violações, respondendo por 31% dos casos e superando o roubo de credenciais, quando criminosos utilizam logins e senhas legítimos para acessar dados.

O phishing respondeu por 16% dos casos. Segundo o relatório, ligações telefônicas e mensagens de SMS tiveram um engajamento 40% maior do que o correio eletrônico. Outro método identificado pela pesquisa foi o pretexting, no qual o golpista cria uma história falsa para conquistar a confiança da vítima, como fingir ser funcionário de um banco ou integrante de uma equipe de suporte técnico. A técnica esteve presente em 6% das violações registradas no ano passado.

IA facilita golpes

O engenheiro de software Flávio Francisco da Silva, especialista em cibersegurança e professor da Universidade de Mogi das Cruzes, explica que a IA, quando utilizada de má-fé, pode se transformar em uma espécie de ferramenta especializada na execução de ataques cibernéticos. “A mesma ferramenta que pode ajudar uma pessoa a recuperar legitimamente uma senha pode orientar alguém que tenta obter acesso à conta de terceiros”, alerta.

O professor cita como exemplo o golpe em que o criminoso cria uma página falsa para induzir a vítima a fornecer informações. Com a inteligência artificial, a criação dessas páginas pode se tornar mais simples, uma tarefa que, no passado, exigiria conhecimento técnico ou a contratação de um profissional especializado.

Nesse tipo de golpe, a vítima costuma acessar o endereço acreditando estar no site verdadeiro, digita usuário e senha e, sem perceber, entrega os dados ao criminoso. Em alguns casos, a página falsa pode até exibir uma mensagem de erro e redirecionar o usuário para o endereço legítimo. Para a vítima, fica a impressão de que a senha foi digitada incorretamente. Para o golpista, os dados já foram capturados.

Embora os golpes por e-mail continuem sendo utilizados, os criminosos têm explorado cada vez mais formas de contato direto com as vítimas, utilizando ligações telefônicas, SMS e aplicativos de mensagens. A estratégia é manipular o usuário para que ele próprio forneça informações que permitam o acesso aos seus dados. Entre os golpes mais comuns estão o roubo de contas, de informações pessoais e de dinheiro.

Ransomware ameaça empresas

No mundo corporativo, os ataques podem provocar prejuízos ainda maiores. Entre as ameaças que mais preocupam as empresas está o ransomware. Depois de invadir um computador, o criminoso pode se movimentar pela rede interna e chegar a servidores que armazenam informações importantes para o funcionamento da organização. Os dados são criptografados e, para restabelecer o acesso, os criminosos exigem o pagamento de um resgate, geralmente de valor elevado.

Segundo o relatório O Estado do Ransomware no Brasil 2026, divulgado em julho deste ano, 56% dos ataques de ransomware resultaram em dados criptografados e, em 38% desses casos, também houve roubo de dados. O documento mostra ainda que 98% das empresas que tiveram dados criptografados conseguiram recuperá-los, mas 45% precisaram pagar resgate. A mediana dos valores exigidos foi de 640 mil dólares.

“Tem empresas que faturam milhões por dia e, enquanto os dados estiverem travados, o prejuízo é muito grande. Então, para a empresa voltar a fazer esse dinheiro, prefere pagar o resgate. É como se o criminoso bloqueasse a porta de uma casa e mantivesse a única chave em seu poder”, explica Silva. Em muitos casos, o pagamento é exigido em criptomoedas, o que, segundo ele, dificulta o rastreamento dos responsáveis.

Para o especialista, as empresas precisam treinar funcionários de todos os setores para reconhecer situações suspeitas e contar com profissionais especializados em cibersegurança. Ele também destaca a importância de sistemas de proteção e de backups. Em um ataque de ransomware, por exemplo, cópias de segurança podem permitir que a empresa recupere os dados sem depender exclusivamente do pagamento do resgate.

Proteção também usa IA

O uso da inteligência artificial, no entanto, não deve ser encarado apenas como uma ameaça à segurança digital. A mesma tecnologia utilizada para facilitar ataques também pode ser empregada na proteção de sistemas.

Silva afirma não ser possível determinar se um ataque específico foi produzido ou executado com o auxílio de inteligência artificial, mas ressalta que os dados registram o crescimento dos ataques cibernéticos após a popularização da tecnologia. “Uma pessoa que antes precisaria dominar programação para construir determinada ferramenta pode hoje recorrer à IA para obter orientações e códigos.”


Fabíola Mendonça

Repórter correspondente de CartaCapital em Pernambuco

Às vésperas das eleições de 2026, o País volta a encarar um ponto de inflexão: o futuro democrático está novamente em jogo.

A ameaça bolsonarista não foi derrotada, apenas recuou. No Congresso, forças conservadoras seguem ditando o ritmo. Lá fora, o avanço da extrema-direita e os conflitos em Gaza, no Irã e na Ucrânia agravam a instabilidade global.

Se você valoriza o jornalismo crítico, independente e comprometido com a democracia, este é o momento de agir.

Assine ou contribua com o quanto puder.


Desenvolvido por OKN Technology Agency

Fonte: Carta Capital

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *