Início › WhatsApp › Privacidade

Golpes corporativos por e-mail ganham força com uso de IA

Golpes por e-mail evoluem com IA e usam novas táticas contra empresas
Compartilhe: WhatsApp

O correio eletrônico corporativo consolidou-se como o vetor primário para o cometimento de intrusões cibernéticas e a exfiltração de dados confidenciais em organizações de diferentes portes. Uma ampla sondagem técnica conduzida pela ESET, companhia global especializada em cibersegurança, identificou que a incorporação contínua de mecanismos de inteligência artificial aliada à automação avançada elevou expressivamente o grau de periculosidade das mensagens digitais fraudulentas. O padrão tradicional de abordagem, outrora caracterizado por incorreções gramaticais evidentes, diagramações precárias e endereços manifestamente suspeitos, foi superado por métodos capazes de adulterar e mimetizar fluxos legítimos do cotidiano corporativo, induzindo profissionais experientes a erros operacionais que comprometem redes inteiras.

A telemetria compilada pelos analistas demonstra que o fator humano e a rotina laboral tornaram-se alvos centrais do planejamento dos criminosos cibernéticos. De acordo com os registros de incidentes, aproximadamente 70% dos ataques ocorrem no horário comercial, enquanto expressivos 90% das investidas são deflagradas durante dias úteis. Os dados apontam uma estratégia deliberada de inserção nos períodos em que o funcionário se encontra absorto em suas obrigações regulares, sobrecarregado por volumes expressivos de mensagens e concentrado no cumprimento de prazos. Nesse contexto de atividade intensa, a vigilância crítica individual tende a diminuir sensivelmente, facilitando a recepção de comunicações forjadas que simulam cobranças rotineiras, pedidos internos de fornecedores ou aprovações administrativas comuns.

O refinamento técnico dos vetores de ataque por mensagens

A evolução observada nos ataques corporativos prescinde de abordagens genéricas e passa a investir na quebra de barreiras de segurança por meio de táticas desenhadas para desviar dos sistemas tradicionais de triagem de correio eletrônico. As barreiras perimetrais configuradas nos computadores das companhias, como filtros de antivírus locais e analisadores de hiperlinks, acabam sendo contornadas por soluções que transferem a interação do funcionário para outros ecossistemas não protegidos.

A rápida expansão das fraudes baseadas em códigos QR

Dentre as abordagens tecnológicas que ganharam maior relevância nos últimos ciclos operacionais, destaca-se a utilização ostensiva de códigos bidimensionais. As estatísticas apuradas pela ESET revelam que os códigos QR foram os responsáveis diretos por um em cada nove e-mails de phishing registrados e bloqueados pelas ferramentas de monitoramento durante a primeira metade de 2026. A gravidade e a abrangência desse comportamento ofensivo também foram corroboradas por observações da Microsoft, que classificou formalmente a inserção de imagens contendo código QR como o vetor de investidas via e-mail com a taxa de crescimento mais acentuada no ecossistema digital contemporâneo.

O princípio que sustenta a alta eficácia dessa manobra reside na evasão arquitetural de defesas computacionais. Quando um colaborador recebe um comunicado contendo um código QR e realiza a respectiva leitura ótica por intermédio da câmera do celular pessoal ou corporativo, o processamento da navegação migra instantaneamente do terminal monitorado para o dispositivo móvel. Como grande parte desses aparelhos telefônicos não dispõe das mesmas camadas rígidas de filtragem, monitoramento de pacotes ou agentes de bloqueio presentes nas estações de trabalho de mesa, os mecanismos de inspeção e triagem corporativa são sumariamente ignorados. Assim, a página maliciosa de coleta de credenciais é aberta no navegador móvel sem disparar alertas nos consoles centrais da área de tecnologia.

O golpe ConsentFix e o roubo direto de tokens de autenticação

Além da utilização de recursos gráficos como o código bidimensional para transporte de URLs, os grupos invasores têm direcionado seus esforços para a subversão direta dos mecanismos modernos de gerenciamento de identidade. É o caso específico da técnica ilícita denominada ConsentFix, documentada pelos especialistas como um método altamente sofisticado voltado à apropriação indevida de acessos previamente concedidos na nuvem.

No desenrolar da artimanha atrelada ao ConsentFix, os atacantes conseguem efetuar o confisco do token de autenticação pertencente ao usuário que se encontra devidamente logado nos serviços da Microsoft. A grande ameaça decorrente desse modelo ofensivo está no fato de que o invasor obtém a sessão autorizada sem a necessidade premente de decifrar ou redefinir a palavra-passe do alvo. Do mesmo modo, o golpe é desenhado para não ativar os mecanismos de validação suplementar conhecidos como autenticação em duas etapas (MFA), tampouco suscitar os costumeiros avisos automáticos de segurança expedidos quando há alterações cadastrais abruptas. Na posse desse token válido, o fraudador transita pelo ambiente corporativo compartilhando os mesmos privilégios da vítima legítima.

Democratização da cibercriminalidade e aceleração dos golpes

A incorporação contínua de recursos algorítmicos automatizados aos repositórios dos criminosos alterou substancialmente a curva de aprendizado necessária para a execução de ofensivas cibernéticas de alto rendimento. A automação passou a fornecer modelos de linguagem, roteiros de persuasão psicológica e ferramentas de replicação que diminuem os custos marginais de desenvolvimento dos golpes.

Ao analisar a transformação profunda que acomete a segurança digital das instituições, Juraj Jánosík, vice-presidente de Inteligência Artificial da ESET, sintetiza a mudança de paradigma que governa as ações contemporâneas:

“A transformação no cenário de ameaças está ocorrendo em torno da engenharia social e da aceleração geral dos ataques. Todos esses avanços permitem que até mesmo invasores de baixa qualificação orquestrem golpes sofisticados em grande escala e a baixo custo”

A reflexão compartilhada pelo executivo elucida que o barateamento da tecnologia proporcionou uma assimetria operacional relevante. Indivíduos ou grupos que anteriormente não possuíam competência técnica aprofundada para desenvolver códigos intrusivos de alta complexidade conseguem, na atual conjuntura, alavancar automações acessíveis para disparar campanhas maciças, extremamente convincentes e direcionadas aos setores mais vulneráveis da estrutura empresarial.

O uso extremo de engenharia social com mídias sintéticas

A engenharia social, outrora restrita a telefonemas fraudulentos simples e trocas textuais básicas, alcançou níveis críticos de hiper-realismo com a maturação dos modelos geradores de conteúdo visual e sonoro. A elaboração de áudios manipulados e registros em vídeo construídos mediante inteligência artificial ampliou exponencialmente o poder coercitivo dos fraudadores sobre funcionários com prerrogativas administrativas e bancárias dentro das corporações.

Entre os episódios concretos documentados pelas investigações da ESET, figura o caso estarrecedor de uma organização no qual um funcionário lotado no departamento financeiro autorizou desembolsos sucessivos que culminaram na transferência ilícita de mais de US$ 25 milhões. O dano patrimonial ocorreu após o profissional ser convocado e participar ativamente de uma reunião por videoconferência. Toda a chamada virtual, no entanto, havia sido manipulada: os interlocutores com os quais o funcionário acreditava dialogar em tempo real eram, na verdade, reconstruções hiper-realistas moldadas por versões em deepfake de executivos da própria empresa. A perfeita reprodução da entonação vocal, das expressões fisionômicas e dos trejeitos das lideranças internas anulou a capacidade crítica do operador financeiro, conduzindo-o a efetuar os vultosos repasses bancários fraudulentos sem desconfiar da armadilha.

A lentidão nos diagnósticos internos e os prejuízos acumulados

Se, por um lado, as técnicas de penetração exibem agilidade acentuada e refinamento visual, a estrutura de resposta pós-comprometimento das organizações enfrenta sérios entraves cronológicos. A extensão temporal exigida pelas equipes técnicas para detectar, isolar e sanar ocorrências tornou-se o elemento determinante para a mensuração final dos prejuízos operacionais decorrentes de um ataque bem-sucedido.

As dimensões dessa vulnerabilidade estrutural foram expostas detalhadamente no levantamento denominado ESET SMB Cyber Readiness Index 2026. Elaborado com base na escuta ativa de 4.400 tomadores de decisão no segmento corporativo, o documento revelou que 45% das pequenas e médias empresas foram vítimas de ao menos um incidente de segurança cibernética ao longo dos últimos 12 meses. Esse percentual demonstra que quase metade do ecossistema das PMEs operou sob violação efetiva em um curto espaço temporal.

Para além da constatação sobre o número de entidades atingidas, os prazos de apuração revelados pela sondagem evidenciam o descompasso das defesas:

Os dados do levantamento demonstram categoricamente que 41% das investigações exigem até duas semanas de trabalho técnico para que os peritos cheguem a uma conclusão formal sobre o ocorrido. O quadro apresenta contornos ainda mais graves ao verificar que 34% dos processos de investigação demoram entre duas e seis semanas para atingir o desfecho. Essa janela prolongada de incerteza operacional gera custos cumulativos acentuados e eleva exponencialmente os riscos de paralisações operacionais graves, perdas irreparáveis de receitas e vazamento sistemático de informações proprietárias sigilosas enquanto as causas raízes permanecem ativas.

O paradoxo entre o temor corporativo e a realidade prática dos incidentes

A análise comparativa entre as percepções subjetivas dos executivos e a realidade empírica retratada nos registros de ataques expõe uma contradição evidente nas políticas internas de proteção digital. As atenções estratégicas das lideranças parecem frequentemente descoladas das vias cotidianas pelas quais as organizações são efetivamente violadas.

Conforme demonstrado no índice formulado com os líderes empresariais, 31% das empresas apontam o malware movido a IA como sua principal preocupação em segurança da informação. Há um receio generalizado e concentrado sobre artefatos autônomos ultramodernos. Em contrapartida, as métricas de ocorrências reais provam que a imensa maioria dos comprometimentos segue acontecendo por caminhos consolidados que encontram na automação moderna apenas um elemento catalisador de escala.

Os registros comprovam que as brechas são majoritariamente abertas por metodologias convencionais já amplamente descritas pela literatura de cibersegurança:

O phishing responde por 26% dos incidentes reais mapeados no ecossistema empresarial. Logo em seguida, a presença nociva de sistemas desatualizados figura como fator causador em 23% dos casos apurados. A ausência de monitoramento constante das redes é responsável por 22% dos eventos danosos, ao passo que o emprego negligente de

Equipe Guia no Toque

Somos apaixonados por tecnologia e criamos guias simples e praticos para ajudar você no dia a dia digital. Nossos artigos torna a tecnologia mais acessível para todos.

Categorias

Receba dicas úteis no seu e-mail

Cadastre-se e receba novos tutoriais, dicas e novidades diretamente na sua caixa de entrada.