ESET warns AI is fuelling cybercrime attacks
Inteligência artificial é apontada como principal combustível para ataques cibernéticos.
Conteudo
TLDR;
Criminosos usam IA para automatizar e aperfeiçoar ataques como phishing, engenharia social, roubo de credenciais, ransomware, quishing e até malware Android que emprega IA durante a execução. IA torna e-mails e sites de phishing muito mais convincentes, por isso é crucial usar software de segurança para identificar links maliciosos, checar cuidadosamente as URLs e, sempre que possível, acessar sites diretamente em vez de clicar em links de e-mails. Adote higiene cibernética básica: mantenha soluções de segurança atualizadas, evite seguir links em e-mails, verifique URLs, controle a entrada de "skills" de IA não verificadas na organização e treine usuários sobre quishing e deepfakes.
Resumo
Relatório da ESET revela que criminosos cibernéticos estão cada vez mais sofisticados ao usar inteligência artificial para ampliar e automatizar ataques tradicionais como phishing, engenharia social, roubo de credenciais e ransomware. A IA permite campanhas muito mais convincentes e profissionais — inclusive sites e e‑mails de phishing aprimorados, automação de ferramentas, uso de deepfakes e o primeiro malware Android observado executando IA generativa — e ainda há riscos em “skills” de IA: entre cerca de 900.000 skills pesquisadas, 3.000 eram maliciosas e 25.000 questionáveis. A ESET registrou níveis recordes de “quishing” (phishing por QR code), explorando a confiança dos usuários em QR codes colocados em restaurantes, máquinas de estacionamento, hotéis e terminais de pagamento para desviar pagamentos ou roubar dados. Na África do Sul o phishing representou 45,7% das ameaças detectadas no segundo semestre de 2025, posicionando o país entre a média regional (~30%) e a Norte‑Americana (55–57%). As recomendações são claras: manter software de segurança atualizado, não clicar em links de e‑mail, checar URLs manualmente e acessar sites diretamente, praticar higiene cibernética básica e ficar vigilante contra entradas maliciosas. Além disso, treinar funcionários, verificar skills de IA, proteger contas em nuvem com autenticação multifator e implementar planos de resposta a incidentes graves.