Segurança digital

IA elevou padrão dos golpes digitais; veja como blindar sua empresa

Ricardo Alves, advogado do Fragata e Antunes, explica como ameaças virtuais já afetam as empresas no mundo real

Ricardo Alves.jpg
Para Ricardo Alves, golpes digitais ampliam riscos de fraudes financeiras

O avanço de modelos de inteligência artificial (IA) cada vez mais sofisticados está ampliando a capacidade de criação de conteúdos falsos, automatizando golpes digitais e elevando o potencial de impacto de ataques cibernéticos sobre empresas e cidadãos.

Sistemas capazes de produzir textos, imagens, vídeos e até simular vozes passaram a ser utilizados em grande escala nas atividades criminosas. A IA tem reduzido barreiras técnicas que antes dificultavam a atuação de criminosos digitais. Recursos que, antes, exigiam equipes especializadas passaram a estar disponíveis de forma mais acessível, ampliando o alcance dos golpes.

Em entrevista ao portal O Brasilianista, o advogado Ricardo Alves, sócio e chefe de Inovação do escritório Fragata e Antunes Advogados, diz que a transformação promovida pela inteligência artificial mudou profundamente a dinâmica das ameaças digitais e exige uma nova postura de empresas e usuários: “A IA democratizou não apenas o acesso a ferramentas legítimas, mas também aumentou o poder de quem usa tecnologia para fraudar”.

“Hoje, com IA generativa, criminosos conseguem criar textos convincentes, simular vozes, produzir imagens falsas, manipular vídeos, automatizar abordagens e adaptar o golpe ao perfil da vítima”, explica Alves, acrescentando que a principal mudança está na capacidade de personalização das fraudes: “Os criminosos conseguem adaptar abordagens ao perfil de cada vítima e criar situações muito mais convincentes do que aquelas observadas nos golpes tradicionais”.

Aparência profissional

Alves ressalta que órgãos internacionais de segurança já identificam a utilização dessas tecnologias em esquemas de engenharia social, fraudes bancárias, extorsões e tentativas de obtenção indevida de dados pessoais. Segundo ele, a aparência profissional das mensagens dificulta a identificação dos ataques e aumenta as chances de sucesso das ações criminosas.

Uma das preocupações crescentes envolve o uso de deepfakes e sistemas de clonagem de voz para reproduzir a identidade de terceiros. A tecnologia permite imitar características visuais e sonoras com elevado grau de realismo. No ambiente corporativo, isso pode resultar em falsos contatos realizados em nome de executivos, fornecedores ou parceiros comerciais.

Já nos setores público e jurídico, a tecnologia abre espaço para simulações capazes de reproduzir comunicações institucionais.

De acordo com Ricardo Alves, os criminosos podem explorar elementos que tradicionalmente transmitiam confiança aos usuários. “Com deepfakes e clonagem de voz, a fraude pode reproduzir aparência, tom de fala e linguagem institucional”, afirma.

Validação de operações financeiras

Outro ponto de atenção envolve o uso indevido de dados biométricos. Imagens faciais, documentos e registros de prova de vida obtidos em golpes aparentemente simples podem ser utilizados posteriormente para abertura de contas, obtenção de crédito e validação de operações financeiras. A apropriação da identidade digital passa a representar um risco tão relevante quanto o vazamento de senhas e informações bancárias.

O impacto das ameaças digitais também mudou de dimensão nos últimos anos. Ataques cibernéticos deixaram de representar apenas problemas relacionados a sistemas de informática e passaram a interferir diretamente na operação de empresas e instituições.

Para o especialista, a visão de que cybersegurança é um tema exclusivamente tecnológico já não corresponde à realidade atual. Sistemas digitais estão integrados a praticamente todas as etapas das atividades econômicas e administrativas.

“Hoje, um ataque digital pode travar a operação de uma empresa, impedir vendas, bloquear emissão de notas fiscais, interromper serviços essenciais, expor dados de clientes, gerar fraudes financeiras e comprometer a reputação de uma marca”, avalia.

As consequências podem atingir setores considerados estratégicos, como saúde, energia, transporte, saneamento e serviços financeiros. Em muitos casos, uma invasão virtual é capaz de provocar interrupções que afetam diretamente consumidores e usuários.

O impacto também alcança pessoas físicas. Um golpe pode induzir vítimas a realizar transferências, assinar contratos, liberar acessos ou fornecer informações sensíveis utilizadas posteriormente em fraudes.

PMEs na mira dos golpistas

Apesar da crescente sofisticação dos ataques, ainda existe a percepção de que apenas grandes corporações despertam interesse de criminosos digitais. Especialistas apontam que essa avaliação está longe da realidade. Microempreendedores e pequenos negócios frequentemente possuem estruturas de proteção mais simples, equipes reduzidas e menor capacidade de resposta a incidentes de segurança.

Segundo Alves, a vulnerabilidade operacional pode transformar empresas de menor porte em alvos particularmente atrativos: “Pequenos negócios e pessoas físicas muitas vezes são alvos até mais vulneráveis, porque têm menos investimento em segurança, menos processos de verificação, menos treinamento e menor capacidade de reação”.

Entre os riscos mais frequentes estão invasões de e-mail, clonagem de perfis em redes sociais, falsos boletos, golpes envolvendo fornecedores, sequestro de contas comerciais e fraudes em aplicativos de mensagens.

A perda de acesso a canais digitais utilizados para vendas e atendimento pode interromper atividades essenciais e comprometer receitas de empresas que dependem fortemente do ambiente online.

Prevenir é a saída

Diante do novo cenário, especialistas defendem que a proteção contra ataques digitais não depende apenas de investimentos em tecnologia. Procedimentos internos e treinamento de equipes passaram a ocupar papel central nas estratégias de segurança.

A adoção de autenticação em múltiplos fatores, confirmação de pagamentos por canais alternativos e revisão periódica de acessos são algumas das medidas consideradas fundamentais para reduzir riscos.

E, segundo Alves, a segurança digital deixou de ser uma preocupação exclusiva dos departamentos de tecnologia e passou a integrar a gestão operacional de empresas de todos os portes: “Em suma, a IA elevou o padrão dos ataques. O que antes parecia golpe grosseiro hoje pode parecer reunião legítima, atendimento oficial, audiência virtual, mensagem de advogado, contato bancário ou validação cadastral. A defesa precisa acompanhar esse novo nível de sofisticação”.