O phishing é um dos golpes mais antigos da internet e continua sendo uma das portas de entrada mais usadas em incidentes corporativos. O que mudou não foi a lógica — enganar uma pessoa para que ela entregue um acesso, um dado ou um pagamento —, mas o acabamento. Com IA generativa, a mensagem chega sem erro de português, com o contexto certo e, cada vez mais, com a voz de alguém que a vítima conhece.
Como os golpes evoluíram
O e-mail genérico de "sua conta será bloqueada" ainda circula, mas divide espaço com variações mais trabalhadas:
- Spear phishing. Mensagens dirigidas a uma pessoa ou área, montadas com informações públicas — cargo no LinkedIn, fornecedores, eventos recentes da empresa. Também chegam por WhatsApp clonado de um colega pedindo um Pix.
- Marcas imitadas. Bancos, serviços de nuvem, e-mail e gerenciadores de senhas são alvos preferidos, porque dão acesso a dinheiro ou a muitas outras contas. Um padrão comum é o falso aviso de manutenção que pede um "backup do cofre" em 24 horas e leva a uma página que captura a senha mestra.
- Deepfake de voz e vídeo. Com trechos curtos de áudio público é possível gerar uma voz sintética convincente. O golpe do "falso diretor" que pede uma transferência urgente ganhou uma versão em que a voz parece mesmo a do diretor.
- Fraude de biometria. Fotos, vídeos e máscaras são usados para enganar o reconhecimento facial na abertura de contas e na contratação de crédito em nome de terceiros. Um rosto exposto em redes sociais não é segredo.
- MFA fatigue. Com a senha em mãos, o atacante dispara notificações de aprovação em sequência até que a pessoa, cansada, aperte "aprovar" — muitas vezes acompanhado de uma ligação do "suporte de TI".
Em dezembro de 2024, o FBI publicou um alerta pelo IC3 descrevendo esse movimento: criminosos usam IA generativa para escrever textos sem os erros que antes denunciavam a fraude, criar perfis falsos em volume e gerar áudios curtos com a voz de conhecidos pedindo dinheiro com urgência.
Por que o fator humano continua central
A engenharia social não ataca o sistema; ataca a decisão de quem opera o sistema. Ela explora emoções previsíveis — medo, pressa, vontade de ajudar, curiosidade, respeito à hierarquia — para fazer alguém pular uma etapa de verificação que normalmente faria. Filtros de e-mail reduzem o que chega, mas não impedem um funcionário de ditar por telefone um código que acabou de receber.
Isso não faz das pessoas o "elo fraco" a ser culpado, e sim uma camada de defesa que precisa de preparo e de processo. Quem sabe reconhecer o golpe, tem um canal simples para reportá-lo e não é punido por ter clicado detecta ataques que a tecnologia deixou passar.
Sinal de golpe ficou mais sutil. Erro de português e logotipo torto eram bons indicadores. Com IA, a forma da mensagem pode estar perfeita. O que continua denunciando o golpe é o pedido: urgência, exceção ao processo e sigilo.
Como reconhecer os sinais
Os sinais que ainda funcionam são menos sobre aparência e mais sobre comportamento:
- Urgência artificial. Prazos curtos ("em 24 horas", "antes do fechamento"), ameaça de bloqueio ou de perda de acesso.
- Pedido fora do processo. Mudança de dados bancários de fornecedor, pagamento sem a aprovação habitual, envio de senha ou código por e-mail, telefone ou chat.
- Pedido de sigilo. "Não comente com ninguém, é uma operação confidencial" é um clássico da fraude do falso executivo.
- Remetente e link que quase batem. Domínios parecidos, letras trocadas, subdomínios enganosos, encurtadores. Passe o mouse antes de clicar e, na dúvida, acesse o site digitando o endereço.
- Notificação de MFA que você não pediu. Se você não está tentando entrar, a resposta é negar e reportar — nunca aprovar "para ver se para".
Para voz e vídeo, a regra prática é a mesma que o FBI recomenda às famílias: verificar por outro canal. Desligue e ligue de volta para um número já conhecido, confirme por um canal interno oficial ou combine previamente uma palavra-chave para pedidos sensíveis. Detalhes estranhos no áudio ajudam, mas não podem ser a defesa principal: a qualidade das falsificações melhora rápido.
O que a empresa deve ter
MFA resistente a phishing
Qualquer segundo fator é melhor do que só a senha, mas nem todo MFA resiste a phishing: códigos por SMS ou digitados à mão e aprovações push podem ser repassados a uma página falsa ou obtidos por MFA fatigue. A NIST SP 800-63B, na revisão 4, define resistência a phishing como a capacidade do protocolo de não entregar o segredo a um verificador impostor sem depender da atenção do usuário — e afirma que autenticadores com digitação manual de código não se qualificam. Na prática: passkeys e chaves de segurança FIDO2/WebAuthn ou autenticação por certificado (PKI). A CISA recomenda priorizar esse tipo de MFA para administradores, executivos e contas com acesso a dados e sistemas críticos e, onde ainda houver notificação push, ativar a correspondência de números para dificultar a aprovação por cansaço.
Treinamento contínuo, não anual
Uma palestra por ano não muda comportamento. Programas que funcionam são recorrentes, curtos e práticos: simulações com os golpes que circulam de verdade, conteúdo específico para áreas de maior risco (financeiro, RH, TI, executivos) e métricas além da taxa de clique, como a taxa de reporte. Quando a liderança participa, segurança vira valor, não obrigação.
Canal de reporte simples
Um botão "reportar phishing" no cliente de e-mail, um endereço único ou um canal no chat corporativo, com resposta rápida da equipe de segurança. Um único reporte precoce permite remover a mesma mensagem das outras caixas e bloquear o domínio antes que mais alguém caia.
Processos que não dependem da percepção
Pagamentos e alterações de dados bancários devem exigir confirmação por um segundo canal e por uma segunda pessoa, independentemente de quem pede. O suporte de TI precisa de um procedimento de verificação de identidade antes de redefinir senha ou MFA. Esses controles param o golpe mesmo quando a voz, o e-mail e o vídeo estão perfeitos.
Monitoramento e resposta
Parte dos golpes vai passar. A IA também serve à defesa, com detecção comportamental, mas o essencial é perceber rápido: login de local ou dispositivo incomum, aprovações de MFA em sequência, criação de regras de encaminhamento na caixa de e-mail, consentimento a aplicativos OAuth suspeitos, acesso a volumes atípicos de dados. Um SOC que correlaciona sinais de identidade, e-mail e endpoint contém uma conta comprometida antes que ela vire fraude ou movimentação lateral, e um plano de resposta a incidentes define os primeiros minutos: revogar sessões, redefinir credenciais, avisar o financeiro.
Identidade é o novo perímetro. Quase todo golpe de phishing termina em uma credencial, um token ou uma aprovação. Proteger, monitorar e conseguir revogar identidades rapidamente é o que limita o estrago.
Perguntas frequentes
Ainda vale a pena treinar funcionários se a IA deixa o golpe perfeito?
Sim, mas o foco muda. Em vez de ensinar a procurar erros de português, o treinamento deve ensinar a reconhecer pedidos fora do processo, a verificar por outro canal e a reportar rápido. Treinamento e controles técnicos se complementam.
O que é MFA resistente a phishing?
É a autenticação em que o segredo fica vinculado ao site legítimo e não pode ser repassado a uma página falsa, como passkeys e chaves de segurança FIDO2/WebAuthn ou autenticação por certificado. Códigos por SMS, códigos digitados e aprovações push não se enquadram nessa definição, segundo a NIST SP 800-63B.
Como se proteger de deepfake de voz em pedidos de pagamento?
Não aprove nada com base apenas na voz. Desligue, ligue de volta para um número conhecido e exija a confirmação pelo fluxo formal de aprovação.
O que fazer se alguém clicou ou digitou a senha em uma página falsa?
Reportar imediatamente à equipe de segurança, trocar a senha, revogar sessões ativas e revisar o MFA da conta. Quanto antes o reporte, menor a janela do atacante.
Fontes consultadas: CISA, NSA, FBI e MS-ISAC, Phishing Guidance: Stopping the Attack Cycle at Phase One (outubro de 2023); CISA, Implementing Phishing-Resistant MFA (fact sheet); NIST SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management (definição de resistência a phishing); FBI IC3, Criminals Use Generative Artificial Intelligence to Facilitate Financial Fraud (alerta PSA241203, dezembro de 2024). Este artigo é educacional e não substitui a avaliação do ambiente de cada organização.