A rápida evolução da inteligência artificial está transformando radicalmente o cenário da cibersegurança global. Especialistas alertam que tecnologias como a clonagem de voz e os deepfakes tornaram métodos tradicionais, como engenharia social, fraudes de identidade e comprometimento de e-mail comercial (BEC), significativamente mais sofisticados e difíceis de detectar.
De acordo com dados recentes da Experian, coletados com 200 empresas, pelo menos 60% das organizações reportaram perdas financeiras por fraude superiores aos anos anteriores. Em resposta a essa ameaça, 77% das instituições já estão elevando seus orçamentos destinados ao gerenciamento de riscos e segurança digital.
Principais Preocupações Corporativas
A pesquisa detalha quais são os vetores de ataque que mais preocupam os gestores atualmente:
- Phishing gerado por IA: Identificado por 53% dos entrevistados como a maior ameaça.
- Fraudes primárias assistidas por IA: Preocupação central para 51%.
- Falsificação de documentos: Citada por 45%.
- Ataques de bots automatizados: Temidos por 40%.
- Golpes com deepfake: Alvo de alerta para 37% das empresas.
Cody Tyler, CISO e diretor administrativo da EXOS, enfatiza que a IA não inventou novos crimes, mas sim potencializou categorias clássicas, como golpes de investimento e falsificação de identidade. Segundo Tyler, o risco aumenta para funcionários com acesso a sistemas sensíveis ou movimentações financeiras em empresas com cibersegurança limitada.
Para mitigar esses riscos, a RIX CLOUD oferece soluções avançadas de infraestrutura e segurança que ajudam a proteger sua empresa contra acessos não autorizados. Conheça nossos serviços de nuvem segura em rix.cloud.
Fraude do CEO e Clonagem de Voz
Um dos métodos mais alarmantes é a chamada “fraude do CEO”. Noe Ramos, vice-presidente de operações de IA da Agiloft, explica que criminosos clonam vozes de executivos para ordenar transferências urgentes. O uso da voz real do líder elimina o ceticismo do funcionário. Victor Smushkevich, da CallSetter AI, revela que apenas três segundos de áudio são suficientes para replicar uma voz com precisão.
Stanislav Kazanov, chefe de GRC da Innowise, observa que o Phishing Hiperpersonalizado substituiu os e-mails com erros gramaticais. Agora, atacantes usam dados do LinkedIn e IA para mimetizar perfeitamente o estilo de escrita das vítimas.
Estratégias de Defesa e Detecção
Embora os golpes estejam evoluindo, especialistas sugerem medidas práticas de proteção:
- Verificação em duas etapas: Smushkevich recomenda que toda solicitação financeira por telefone seja confirmada através de um retorno de chamada para um número verificado.
- Perguntas não roteirizadas: Questionar algo que apenas a pessoa real saberia pode quebrar a ilusão da IA.
- Análise comportamental: Danny Jenkins, CEO da ThreatLocker, destaca que latência de áudio, cadência artificial e urgência excessiva são sinais de alerta.
Atualmente, 80% das empresas pesquisadas pela Experian já utilizam aprendizado de máquina e IA generativa para aprimorar a detecção de fraudes e verificação de identidade. No entanto, especialistas como John Maly e Olga Polishchuk (ZeroFox) alertam que, embora ferramentas de defesa existam, a IA de deepfake está corrigindo falhas visuais, como sincronização labial e textura de pele, em tempo real.
A proteção de dados é fundamental neste cenário. A RIX CLOUD garante alta disponibilidade e camadas de segurança robustas para seus servidores. Saiba mais sobre como proteger seus ativos digitais em rix.cloud.
O Fator Humano como Proteção Final
A orientação em caso de detecção de fraude, conforme sugere Tyler, é proteger imediatamente as contas, relatar o incidente e notificar as partes afetadas para mitigar danos reputacionais. Scott Edwards, da BOK Financial, reforça que o público está mais atento a táticas tradicionais, o que força os criminosos a migrar para deepfakes cada vez mais convincentes.
A conclusão dos especialistas é unânime: a melhor defesa é o ceticismo humano. Em uma era de interações remotas constantes, a confiança deve ser sempre verificada, e o comportamento cauteloso torna-se a ferramenta de segurança mais eficaz contra a engenharia social movida por IA.
