Phishing, Deepfakes e Voz Clonada: A Revolução da IA nos Novos Golpes


A Nova Realidade dos Golpes com Inteligência Artificial nas Empresas

Nos dias atuais, o uso de inteligência artificial (IA) por golpistas está se tornando um fenômeno preocupante no ambiente corporativo. Com métodos sofisticados, como chamadas de voz deepfake, videochamadas e e-mails fraudulentos, as fraudes estão tomando formas inovadoras e desonestas.

O Crescimento das Fraudes nas Empresas

Uma pesquisa da Experian, com 200 empresas, revelou que mais de 60% delas notaram um aumento nas perdas relacionadas a fraudes comparado aos anos anteriores. Esse cenário alarmante levou 77% das organizações a aumentarem seus orçamentos voltados ao gerenciamento de fraudes. Os dados são claros: as empresas precisam se preparar para um desafio crescente.

Principais Preocupações das Empresas

Entre os entrevistados, 53% destacaram que ataques de phishing gerados por IA são sua maior preocupação, seguidos por:

  • Fraudes assistidas por IA: 51%
  • Falsificação de documentos: 45%
  • Ataques automatizados com bots: 40%
  • Golpes deepfake: 37%

Apesar da diversidade de fraudes, Cody Tyler, CISO da EXOS, enfatiza que as modalidades que emergem não são necessariamente novas, mas sim uma evolução das práticas já existentes.

Tipos de Golpes Potencializados pela IA

Explorando mais a fundo, Tyler cita que os golpes são predominantemente classificados em categorias bem definidas:

  1. Falsificação de identidade e phishing
  2. Engenharia social
  3. Fraudes financeiras e de investimento
  4. Comprometimento de e-mail comercial

A IA, nesse contexto, não inventou novas categorias, mas aprimorou as já conhecidas. Essa tecnologia traz um nível de sofisticação que torna os golpistas ainda mais convincentes.

A Fraude do CEO: Um Exemplo Alarmante

Um exemplo alarmante que ilustra essa realidade é a chamada “fraude do CEO”. Noe Ramos, vice-presidente de operações de IA da Agiloft, alerta que golpistas têm conseguido clonar vozes de executivos para induzir funcionários a realizarem transferências de dinheiro sob uma pressão convincente.

“Esse método é eficaz porque a voz parece autêntica, cria uma sensação de autoridade e a urgência fomenta a ação sem reflexão”, declara Ramos, evidenciando que diversas empresas já perderam milhões devido a uma única chamada.

As Nuances do Phishing com IA

O especialista Stanislav Kazanov, responsável pela cibersegurança na Innowise, destaca que os golpes com IA podem ser divididos em duas subcategorias principais: tentativas de phishing altamente personalizadas e falsificação biométrica.

“Antigamente, os e-mails de phishing eram facilmente reconhecíveis, erros gramaticais e frases estranhas os traíam. Hoje, os atacantes utilizam IA para alimentar modelos com dados de perfis no LinkedIn e elaborar mensagens que imitam o estilo e a linguagem da vítima, dificultando a identificação do golpe”, explica Kazanov.

A Resposta das Empresas à Nova Ameaça

Para enfrentar essa nova onda de fraudes, as empresas estão se armando com a tecnologia que ajudará a fortalecer suas defesas. Nos dados da pesquisa da Experian, 80% dos entrevistados afirmaram utilizar ferramentas de aprendizado de máquina e IA generativa para identificar atividades suspeitas e melhorar a verificação de identidade.

A Clonagem de Voz: Uma Preocupação Emergente

A clonagem de voz é uma área de preocupação crescente. De acordo com Victor Smushkevich, fundador da CallSetter AI, os golpistas conseguem replicar a voz de alguém apenas com um breve trecho de áudio. Isso permite que eles façam solicitações financeiras enganosas.

A boa notícia é que existe uma maneira simples de se proteger. Smushkevich recomenda: “Qualquer solicitação financeira deve ser confirmada através de um retorno de chamada para um número conhecido. Isso ajuda a evitar que os golpistas percebam que estão se deparando com um obstáculo.”

Adaptando-se a um Cenário em Evolução

Infelizmente, a evolução dos golpes com IA se dá à mesma velocidade que a própria tecnologia. Olga Polishchuk, vice-presidente de investigações da ZeroFox, observa que os sinais tradicionais que alertam sobre fraudes, como desincronização labial e a aparência artificial da pele, estão sendo ajustados em tempo real, tornando a detecção ainda mais desafiadora.

“Golpistas estão adaptando suas estratégias à medida que as pessoas se tornam mais cautelosas. Estão mudando para métodos mais sofisticados, como os deepfakes, que são mais difíceis de detectar”, acrescenta Scott Edwards, da BOK Financial.

Como Identificar Golpes Comuns de IA

Ainda assim, alguns sinais de um golpe podem ser detectados. Polishchuk menciona que, embora a IA possa imitar uma voz, ela geralmente tem um som menos natural e pode apresentar inconsistências no discurso.

Danny Jenkins, ex-hacker ético, enfatiza que os comportamentos suspeitos devem ser o foco da atenção. Sinais reveladores de fraudes podem incluir:

  • Urgência excessiva
  • Solicitações de dinheiro ou informações sensíveis
  • Pressão emocional forçada

Medidas a Serem Tomadas em Caso de Fraude

Quando uma fraude é descoberta, a reação mais sensata é tomar medidas rápidas para limitar os danos. Tyler aconselha que, em caso de suspeita:

  1. Proteja todas as contas e sistemas
  2. Notifique o incidente
  3. Avalie o impacto da fraude
  4. Informe as partes afetadas

Esse conjunto de ações pode ajudar a minimizar prejuízos financeiros, operacionais e afetar menos a reputação da organização.

Ferramentas de Proteção Contra Golpes de IA

Apesar do aumento das fraudes, existem diversas ferramentas e serviços no mercado que auxiliam as organizações a se protegerem. John Maly, especialista em propriedade intelectual, menciona que, embora essas soluções sejam úteis, ainda não existe um sistema que conquiste todas as lacunas.

“Ainda estamos em um estágio inicial em relação a essas ferramentas. Até lá, os golpistas estão constantemente encontrando maneiras novas e engenhosas de evitar a detecção”, completa.

O Poder do Ceticismo

A melhor defesa contra os golpes de IA, no fim das contas, pode ser algo simples: o uso do bom senso. Estamos em um momento de insegurança crescente, e garantir que sejamos mais críticos em nossas interações digitais é fundamental.

Então, o que você pode fazer? Reflita sobre a necessidade de confirmar a identidade de qualquer pessoa que faça uma solicitação financeira. Pergunte-se: “Posso confiar plenamente neste contato?” Em tempos de profunda transformação tecnológica, essa pode ser a chave para proteger suas informações e recursos.

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui

Mais Recentes

O Custo da Paranoia Russa: Como a Insegurança Molda o Futuro da Rússia

A Guerra da Rússia e o Controle Social: Uma Nova Era de Repressão À medida que o conflito da...

Quem leu, também se interessou