Cibersegurança

Como as organizações lidam com ataques de phishing disfarçados pela onda da inteligência artificial?

A Microsoft monitora campanhas que se passam por ChatGPT, Microsoft Copilot, DeepSeek e Claude para roubar dados de pagamento e credenciais e disseminar malware. O artigo recomenda correlacionar sinais de e-mail, identidade, dispositivos e aplicativos em nuvem para detectar e interromper o ataque antes que ele se transforme em uma violação mais ampla.

2026-09-10
6 min de leitura
13 visualizações
فريق تحرير certi.news
Como as organizações lidam com ataques de phishing disfarçados pela onda da inteligência artificial?

Novas campanhas de phishing e malware exploram a confiança e a curiosidade relacionadas às ferramentas de inteligência artificial, fazendo-se passar por ChatGPT, Microsoft Copilot, DeepSeek e Claude. De acordo com uma pesquisa da Microsoft Threat Intelligence, essas campanhas têm como objetivo levar os usuários a páginas de roubo de credenciais, downloads maliciosos ou cadeias de redirecionamento que começam com um anúncio ou uma mensagem aparentemente relacionada a um serviço conhecido de inteligência artificial.

A Microsoft afirma que uma das campanhas de phishing que se passava pelo ChatGPT enviou até 100 mil mensagens de e-mail em um único dia e tentou convencer os usuários a atualizar as informações de pagamento de sua assinatura do ChatGPT Plus, o que levou à segmentação de dados pessoais e informações de cartões de crédito. A empresa ressalta que essas campanhas não significam que os serviços de inteligência artificial imitados tenham sido comprometidos, mas representam o uso da reputação dessas marcas em uma forma conhecida de engenharia social.

A inteligência artificial é uma nova fachada para métodos antigos

Os ataques observados não dependem necessariamente de técnicas excepcionais, mas de elementos como urgência, curiosidade e falsificação de uma entidade familiar. A mensagem pode aparecer na forma de um anúncio sobre o lançamento de um novo modelo, uma atualização da política de um assistente inteligente ou um complemento que afirma melhorar o desempenho do usuário. Nesse sentido, o tema da inteligência artificial substitui a isca tradicional, como uma fatura falsa ou uma notificação de envio, enquanto o invasor mantém o mesmo objetivo: reduzir a cautela do usuário e levá-lo a interagir.

A equipe da Microsoft identificou várias campanhas, incluindo um pacote de phishing associado ao ChatGPT para coletar dados de cartões, uma campanha que se passava pelo Claude e usava técnicas de adversary-in-the-middle para roubar credenciais e tokens de acesso, além de anúncios maliciosos que promoviam um complemento falso para Windows e entregavam o malware Vidar, destinado ao roubo de informações. Instaladores falsos do DeepSeek também foram distribuídos pelo GitHub. Em um dos casos, um intermediário de acesso inicial acompanhado pela Microsoft sob o nome Storm-3075 usou anúncios maliciosos relacionados à inteligência artificial para distribuir cargas úteis a várias entidades criminosas.

O que muda na prática para as equipes de segurança?

O problema principal não está em um único canal. A campanha pode começar com um e-mail, passar para um link malicioso, um download suspeito e um comportamento de login incomum, e terminar com o comprometimento de uma conta ou dispositivo. Por isso, analisar cada sinal isoladamente pode impedir que as equipes de segurança enxerguem toda a sequência do ataque. Já correlacionar sinais de e-mail, ferramentas de colaboração, endpoints, identidades e aplicativos SaaS ajuda a determinar se a mesma isca levou a uma atividade maliciosa posterior.

A Microsoft afirma que as políticas antiphishing do Microsoft Defender podem examinar tentativas de falsificação de usuários e domínios, mensagens do primeiro contato, sinais de inteligência das caixas de entrada e características suspeitas do remetente. O Safe Links também oferece verificação e execução de teste dos links durante a passagem da mensagem, além de validação no momento do clique em e-mails, no Microsoft Teams e nos aplicativos Microsoft 365 compatíveis. A importância da validação no momento do clique aumenta quando a campanha usa redirecionamentos em várias etapas ou links que parecem legítimos no momento da entrega, mas mudam de destino posteriormente.

Já no caso de mensagens que contêm instaladores falsos ou anexos armados, o Safe Attachments pode executar o anexo em um ambiente virtual antes da entrega, quando as políticas adequadas estão configuradas. Se a ameaça for detectada depois que a mensagem chegar, os recursos de filtragem pós-entrega ajudam a remover o conteúdo malicioso e reduzir o período de exposição dos usuários a ele.

Impedir a passagem do e-mail para o comprometimento da conta

Quando a campanha ultrapassa a caixa de entrada, a proteção depende da compreensão da relação entre identidade, dispositivo e dados. Segundo a Microsoft, o Defender reúne os sinais em uma única história de ataque, permitindo que o analista associe um clique em um link ou o download de uma carga útil a um login de risco ou a uma atividade em um endpoint.

A empresa afirma que o recurso attack disruption, integrado ao Defender, consegue conter o ativo comprometido durante o ataque para limitar o movimento lateral, especialmente em ataques de várias etapas, como comprometimento de e-mail corporativo ou ataques adversary-in-the-middle. A Microsoft diz que o recurso contém mensalmente mais de 81 mil contas de usuários comprometidas e interrompe mais de 45 mil ataques AiTM por mês.

Em um estudo de caso apresentado pela empresa, o Defender interrompeu um ataque de comprometimento de e-mail corporativo quatro minutos após o início da atividade. O invasor usou uma mensagem convincente de compartilhamento de documentos que levou o usuário a iniciar um fluxo legítimo de login usando um token de dispositivo, em vez de roubar a senha pelo método tradicional. Depois de correlacionar os sinais de autenticação e a atividade de e-mail, o Defender reconheceu o comportamento suspeito e interrompeu o ataque antes que fossem criadas persistência ou regras para a caixa de correio, ou que fosse realizada uma fraude em folhas de pagamento.

Leitura editorial

O valor prático deste material não está no surgimento de uma nova marca de inteligência artificial na lista de iscas, mas na confirmação de que as equipes de segurança precisam avaliar toda a cadeia de ataque. A fonte comprova a existência de campanhas que se passam por serviços conhecidos e apresenta exemplos de phishing, roubo de tokens e malware, mas não comprova que toda campanha que usa inteligência artificial seja mais complexa do que os ataques anteriores. Além disso, os números de interrupções e os tempos de resposta apresentados são dados fornecidos pela Microsoft sobre o Defender, e os resultados podem variar conforme o cenário e as configurações de proteção. Portanto, a questão prática para as organizações continua sendo o grau de integração de suas ferramentas e sua capacidade de transformar sinais dispersos em uma resposta rápida, e não simplesmente adicionar uma regra que bloqueie determinado nome comercial.

Fonte da notícia
Microsoft Security Blog
Abrir fonte original ↗
ف
Autor

فريق تحرير certi.news

Na mesma categoria

Você também pode gostar

Ver todas as notícias