
A Evolução do Cibercrime: Phishing Sofisticado e a Ameaça da Inteligência Artificial



O phishing continua a evoluir, tornando-se cada vez mais sofisticado e perigoso com o recurso à Inteligência Artificial (IA).
Segundo a Kaspersky, os cliques em links de phishing na Europa aumentaram 4,7% no segundo trimestre de 2025.
A IA permite que os cibercriminosos criem e-mails, sites e mensagens quase perfeitos, eliminando os erros gramaticais que antes denunciavam as fraudes.
Tecnologias como deepfakes e clonagem de voz são usadas para imitar figuras de confiança, levando as vítimas a partilhar dados sensíveis, incluindo biometria e códigos de autenticação.
Os atacantes utilizam diversas táticas e ferramentas avançadas.
Grupos de hackers patrocinados pelo Estado norte-coreano, como o Kimsuky, usam o ChatGPT para criar documentos de identificação falsos para campanhas de espionagem. Novas plataformas de "phishing-as-a-service" (PhaaS), como a VoidProxy, visam contas do Microsoft 365 e Google, conseguindo contornar medidas de segurança. Paralelamente, o FBI alertou sobre grupos que atacam plataformas Salesforce de grandes empresas como Google e Cisco, através de engenharia social e vishing (phishing por voz).
Para evitar a deteção, os criminosos chegam a usar plataformas legítimas como o Telegram e o Google Translate para hospedar conteúdo malicioso.
Os alvos destes ataques são variados, mas os jovens "nativos digitais" revelam-se particularmente vulneráveis.
Apesar de serem tecnologicamente hábeis, a Geração Z e os Millennials demonstram uma baixa perceção de risco e práticas de segurança deficientes. De acordo com dados da National Cybersecurity Alliance, apenas 58% dos jovens usam senhas únicas, em comparação com 71% dos baby boomers, e menos de metade aplica atualizações de software de imediato. Esta vulnerabilidade torna-os suscetíveis a fraudes em redes sociais, roubo de contas e recrutamento como "mulas" financeiras. No ambiente de trabalho, o seu comportamento de risco, como contornar políticas de segurança, expõe as organizações a fugas de dados. Perante esta ameaça crescente, as recomendações de segurança focam-se na vigilância e na higiene digital. A ESET sugere medidas como descarregar aplicações apenas de lojas oficiais, manter os sistemas atualizados, usar soluções de segurança, desconfiar de links não solicitados e limitar a exposição de dados pessoais.
É crucial questionar ofertas que parecem demasiado boas para ser verdade e verificar a autenticidade das comunicações, uma vez que os ataques visam cada vez mais dados imutáveis, como biometria e assinaturas, e não apenas palavras-passe.
Artigos
7






Ciência e Tecnologia
Ver mais
NASA levará astronautas à Lua no começo de 2026
A NASA revelou os seus planos para a Artemis II numa conferência de imprensa, onde adiantou que a missão espacial terá uma duração de dez dias em que serão testados novos sistemas e tecnologias.

64% dos ‘marketers’ usam IA para segmentar públicos
Estudo do IAB Europe revela que 85% das empresas e agências recorrem a ferramentas de IA para divulgar produtos e serviços. 61% dos profissionais do marketing utilizam-nas para criar conteúdos [Leia mais]

Exportações de pesticidas proibidos na UE aumentam “drasticamente” nos últimos anos, revela investigação
No ano passado, empresas de químicos da União Europeia (UE) emitiram planos para exportar pesticidas que, no total, contêm 75 diferentes substâncias cujo uso está proibido no bloco por serem consideradas tóxicas.

Comércio global está a redesenhar o mapa das extinções, alerta estudo de Princeton
Esta “externalização” está a impulsionar a expansão agrícola em zonas ecologicamente sensíveis e pode estar a preparar terreno para uma nova vaga de perda de biodiversidade