A notícia chega à medida que aumentam mais ataques baseados em IA contra usuários do Gmail. Existem 2,5 bilhões de contas do Gmail em todo o mundo, por isso é fácil ver quem são os alvos do hacker – e eles também não permitirão que você tropece no caminho para alvos fáceis. Recentemente, vimos golpistas que afirmaram ser o suporte do Google e alegaram falsamente tentativas de recuperação de conta ou outras atividades suspeitas. Eles atacam porque querem assustar os usuários e fazê-los revelar informações confidenciais.
Como a IA está potencializando os ataques mais recentes do Gmail
Os golpes estão ficando mais avançados, muitas vezes detectando e-mails de phishingsolicitações falsas de recuperação de conta e ligações telefônicas supostamente de fontes reais do Google. Um exemplo é Sam Mitrovicum consultor de soluções da Microsoft que quase foi vítima de um golpe gerado por IA. Mitrovic descreveu como um hacker o enganou fazendo-o acreditar que sua conta estava comprometida, se passando por Gmail e ligando para ele depois que notificações falsas lhe deram um link para hackear sua conta.

Depois, houve um caso em que um capitalista de risco, Gary Tancaiu em um golpe que os golpistas alegaram falsamente ter sido um membro da família que preencheu uma certidão de óbito para que pudessem obter sua conta. Nesse caso, o esforço para escrever diálogos convincentes que tentam obter informações pessoais dos usuários foi estimulado pelo uso da IA. Ainda assim, inconsistências estavam presentes no golpe (como detalhes de recuperação suspeitos), alertando Tan de que era fraudulento.
Táticas comuns em golpes de phishing baseados em IA
- Chamadas falsas de suporte do Google: os hackers se passam por representantes do Google, ligando para você para verificar a atividade suspeita de sua conta ou fingindo estar com pressa para enviar uma mensagem de texto com um código que permitirá que você obtenha acesso à sua conta como uma redefinição de senha. As chamadas são convincentes e as vozes geradas por IA as tornam ainda mais convincentes.
- Abusar do Formulários Google: os golpistas às vezes usam o Formulários Google para replicar a aparência de uma ferramenta real de recuperação de conta, uma associação do Formulários Google com o Google Workspace. Isso dá legitimidade aos seus ataques, tornando mais difícil para o usuário identificar o golpe.
- Diálogos gerados por IA: a IA pode fazer com que as conversas com golpistas pareçam reais porque imita interações que parecem naturais. Mesmo assim, erros de fraseado ou pronúncia excessivamente precisa deixarão escapar que a chamada foi escrita por uma IA.
Nova iniciativa anti-fraude do Google
Para enfrentar essas ameaças em constante mudança, o Google se juntou ao Aliança Global Anti-Scam (GASA) e o Federação de Pesquisa DNS para criar o Troca global de sinais. Uma direção desta iniciativa será compartilhar inteligência, sinais e insights sobre fraudes entre plataformas para aumentar a camada de detecção e prevenção de fraudes em enorme escala. Visando usuários de alto risco, como políticos e jornalistas, o Programa de Proteção Avançada do Google, que agora está sendo implementado suporte para chaves de acessofornece camadas extras de segurança.

Protegendo-se de golpes de IA
- Verifique as fontes: sempre verifique os números de telefone, e-mails ou formulários que afirmam ser do Google. Nunca clique em links ou forneça credenciais sem verificar a autenticidade da solicitação.
- Use o Programa Proteção Avançada do Google: Este pacote de segurança é para usuários do Gmail provavelmente serão atingidos por ataques de phishing. Ele limita o acesso a aplicativos de terceiros e usa chaves de acesso para fazer login com segurança.
- Fique calmo: Os invasores exploram a sensação de urgência para convencer os usuários a tomar decisões impulsivas. Nunca clique em nada ou compartilhe informações pessoais imediatamente.
O novo desafio na segurança cibernética: são ataques avançados baseados em IA e, se você estiver atento e protegido 24 horas por dia, poderá salvar sua conta do Gmail.
Créditos da imagem: Blogue do Google








