CiberLATAMbywhalemate

IA reduz custos de phishing na América Latina

IA barateia phishing, clonagem de voz e fraudes na região, enquanto também fortalece detecção e resposta em cibersegurança.

Whalemate Labs · Pesquisa assistida por IAPublicado:4 min de leitura

Especialistas citados pela Infobae afirmaram que a inteligência artificial reduziu custos e tempo para fraudes e ataques digitais, ao mesmo tempo em que ampliou a prevenção e a resposta de organizações e governos. Relatórios recentes também apontam aumento de vishing, deepfakes e uso ofensivo de modelos como Claude em vigilância e propaganda.

Especialistas citados pela Infobae afirmaram que a inteligência artificial reduziu custos e tempo para executar fraudes e ataques digitais, ao mesmo tempo em que ampliou a capacidade de prevenção e resposta de organizações e governos. A cobertura também apontou que modelos de IA já são usados para phishing com textos mais convincentes e adaptados a diferentes idiomas, além de replicar vozes a partir de apenas 15 segundos de áudio, com potencial de falsificação de identidade.

O que mudou nas fraudes com IA?

A barreira técnica e financeira caiu de forma significativa. Segundo a Infobae, a IA permite produzir mensagens de phishing mais persuasivas e ampliar campanhas em vários idiomas sem o custo que antes exigia esse trabalho manual. Ela também acelera a clonagem de voz, um ponto que já aparece em relatos regionais sobre golpes contra familiares e pessoas conhecidas.

A CrowdStrike OverWatch informou que as intrusões por phishing de voz, ou vishing, dobraram no primeiro semestre de 2026 na comparação com o segundo semestre de 2025. A empresa atribuiu o avanço à adoção de IA generativa, que permite clonagem de voz quase em tempo real com menos de 30 segundos de áudio obtidos em podcasts, webinars ou redes sociais.

A ESET Latinoamérica acrescentou que essas ferramentas conseguem gerar réplicas convincentes a partir de poucos segundos de áudio público, como vídeos em redes sociais, entrevistas ou transmissões. Entre as medidas de mitigação recomendadas estão combinar palavras de segurança com a família, confirmar por canais alternativos antes de transferir dinheiro e guardar evidências para denunciar.

Na mesma linha, reportagens locais na Argentina descreveram casos de criminosos que usam clonagem de voz em aplicativos de mensagens para se passar por familiares e pedir dinheiro em falsas emergências. Esses áudios reproduzem tom, pausas e particularidades da fala, o que torna o golpe difícil de diferenciar de uma ligação legítima.

O que mostram os casos recentes na região?

Os relatórios recentes mostram que o uso malicioso de IA já não depende de uma infraestrutura complexa. A Estadão Bluestudio indicou que, no Brasil, as fraudes sofisticadas com deepfakes cresceram cerca de 500%, e que parte relevante desse volume corresponde ao "deepfake caseiro", isto é, vídeos feitos por usuários comuns com aplicativos baratos e direcionados contra familiares e conhecidos.

A WeLiveSecurity, em uma análise da ESET sobre o Brasil, descreveu um padrão regional de fraudes viabilizadas por IA, incluindo deepfakes e clonagem de voz. O material também detalhou respostas operacionais e coordenação com o sistema bancário, como o uso do Mecanismo Especial de Devolução do Banco Central em pagamentos via Pix, sinal de que a regulação financeira começa a se adaptar a esse tipo de golpe.

A Infobae acrescentou outro dado de contexto regional: na América Latina, apenas sete de 32 países contam com marcos regulatórios para proteger serviços essenciais, e só 20 formaram CSIRTs. A mesma nota disse que a tecnologia já transforma tarefas de cibersegurança ao detectar sinais de risco, analisar ameaças em tempo real e automatizar respostas a incidentes.

A cobertura também lembrou o ataque contra a IFX Networks em 2023, que afetou 78 entidades públicas e mais de 760 empresas privadas na região. Esse caso passou a ser uma referência sobre a exposição que ainda atinge vários setores críticos na América Latina.

Como a IA está sendo usada para vigilância e propaganda?

A Anthropic publicou relatórios em que documentou usos indevidos do Claude para construir ferramentas de fraude e ciberataque, além de vigilância e propaganda. Entre os casos, citou uma aplicação de vigilância impulsionada por IA ligada a atores iranianos, capaz de capturar chamadas, mensagens e tráfego de voz, além de identificar pessoas pela voz mesmo quando trocam de SIM.

De acordo com a AFP, a Anthropic reconheceu que não conseguiu desativar essa aplicação, o que expõe limites práticos quando a ferramenta já foi implantada. A EFE informou ainda que a empresa publicou um relatório sobre usos indevidos do Claude por atores ligados ao governo do Irã para vigilância, planejamento de possíveis ataques contra alvos americanos e propaganda.

A Radio Free Europe/Radio Liberty e a Axios detalharam esse relatório e disseram que esses atores usaram o Claude para criar handbooks de targeting de forças navais dos Estados Unidos, desenvolver extensões maliciosas de navegador para coleta de identidades em redes sociais e analisar centenas de milhares de publicações para selecionar contas opositoras a serem vigiadas.

A Anthropic também denunciou campanhas em escala industrial de laboratórios de IA como DeepSeek, Moonshot e MiniMax, que abusaram do Claude para extrair capacidades e melhorar seus próprios modelos. A France24 acrescentou que a Moonshot teria repassado quase 300.000 solicitações de clientes ao Claude por meio de uma rede de 5.380 contas fraudulentas em cerca de dez dias, muitas delas aparentando operar a partir de Singapura e Japão.

O que acontece com as eleições e a manipulação online?

El Nacional afirmou que relatórios recentes detectaram campanhas relevantes com deepfakes em 39% das eleições monitoradas desde o fim de 2023 em 30 países, e que as eleições latino-americanas de 2026 não foram exceção. O dado se encaixa no uso de IA para propaganda e operações automatizadas de influência descritas em outras coberturas sobre o Claude.

A combinação de mensagens verossímeis, clonagem de voz e ferramentas de vigilância mostra que a mesma tecnologia que barateia fraudes também está sendo incorporada em ataques mais amplos. Na região, o problema já se distribui entre crime financeiro, falsificação de identidade, desinformação e capacidade de resposta de governos e empresas.

Fontes

Ver todas