A inteligência artificial (IA) se torna cada vez mais poderosa e versátil, revolucionando diversos setores da sociedade. No entanto, essa mesma tecnologia também pode ser usada para fins maliciosos, como a criação de golpes cada vez mais sofisticados e difíceis de detectar. Segundo o ranking latino-americano de ataques cibernéticos, o Brasil liderou o primeiro semestre de 2023 com mais de 23 bilhões de incidentes registrados.
Recentemente, um golpe hiper-realista realizado em uma grande empresa em Hong Kong, na China, causou um prejuízo de R$ 127 milhões. Por meio de um link de videoconferência falso para toda a empresa, os fraudadores ordenaram diversas transferências, manipulando ao vivo a imagem e a voz do diretor financeiro.
Segundo Vinicius Gallafrio, CEO da MadeinWeb, empresa provedora de TI, a capacidade da IA de realizar tarefas complexas e imitar o comportamento humano pode ser usada para enganar e manipular pessoas, causando grandes prejuízos financeiros e emocionais. “A inteligência artificial é uma ferramenta poderosa que pode ser utilizada para o bem ou para o mal. É importante estarmos cientes dos riscos que ela apresenta, principalmente quando se trata de golpes”, afirma Gallafrio. “Os criminosos estão cada vez mais experientes e utilizando a IA para criar golpes mais convincentes e difíceis de identificar”, complementa.
Exemplos de Golpes com IA:
Phishing personalizado:
- No phishing, os cibercriminosos enviam e-mails, mensagens SMS ou via WhatsApp como isca.
- A IA é usada para personalizar essas mensagens, tornando-as mais convincentes e direcionadas.
- Erros básicos de português são minimizados e a linguagem se torna mais natural, graças à IA.
Golpe da pessoa clonada:
- Os criminosos usam IA para criar deepfakes, que são conteúdos falsos com aparência realista.
- Reconhecimento facial: a partir de uma imagem da vítima, os golpistas reproduzem o rosto para burlar sistemas de reconhecimento facial.
- Criação de áudio: áudios falsos com a voz da vítima são criados a partir de exemplos de sua voz.
- Captura de impressões digitais: impressões digitais são obtidas por meio de dispositivos falsos criados com impressão 3D.
- Engenharia social: Golpes que exploram a vulnerabilidade e o lado humano das pessoas. A IA pode ser usada para analisar o comportamento online das pessoas e identificar potenciais vítimas, além de criar scripts personalizados para cada vítima.
Para se proteger contra essas ameaças, é recomendável manter sistemas e softwares atualizados, educar usuários e funcionários sobre segurança cibernética, implementar camadas de segurança, restringir acessos privilegiados e ter um plano de resposta a incidentes. A conscientização e a adoção de práticas de segurança robustas são essenciais para mitigar os riscos de ataques cibernéticos.
Em resumo, a IA está sendo usada para automatizar tarefas, personalizar golpes e criar conteúdo falso com aparência realista. É importante que as vítimas estejam cientes dessas táticas e tomem medidas para se proteger contra esses ataques cibernéticos cada vez mais sofisticados.
Dicas para se proteger:
- Mantenha-se atualizado: fique atento às últimas notícias sobre golpes online e aprenda a identificar os sinais de alerta.
- Seja cético: não acredite em tudo que você vê ou lê online. Desconfie de ofertas que parecem boas demais para ser verdade e sempre verifique a fonte das informações antes de clicar em links ou abrir anexos.
- Proteja seus dados: mantenha seus softwares e sistemas de segurança atualizados e use senhas fortes e exclusivas para cada conta online.
- Tenha cuidado com quem você conversa online: não compartilhe informações pessoais com estranhos e evite clicar em links ou abrir anexos de pessoas que você não conhece.
Sobre a MadeinWeb:
A MadeinWeb possui mais de 20 anos atuando no setor de tecnologia, sendo uma provedora de serviços de TI com escritórios no Brasil, Estados Unidos e Portugal. Como parceira de grandes empresas, a Made possui a capacidade de entregar projetos sob medida para os seus clientes ajudando na inovação tecnológica de seus parceiros. A empresa possui squads dedicados para realizar projetos de seus clientes, usa a inteligência artificial voltada para negócios, possui consultoria corporativa, utiliza a nuvem para garantir escalabilidade em cada processo de implementação tecnológica e cibersegurança com serviços que ajudam a expor quaisquer potenciais lacunas ou ameaças em seu plano de segurança atual.