Sistemas de IA Generativa e Agentes Autónomos Estão a Transformar o Phishing e o Smishing

Press Release: Sistemas de IA generativa e agentes autónomos estão a transformar o phishing e o smishing em ameaças multicanal altamente sofisticadas.

A Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pioneira e líder mundial em soluções de cibersegurança, alerta para uma nova geração de ataques de phishing e smishing potenciados por Inteligência Artificial generativa (GenAI) e sistemas agentes autónomos (Agentic AI). Estas tecnologias estão a permitir que os cibercriminosos criem campanhas altamente personalizadas, multilingues e adaptativas, que se propagam através de múltiplos canais com uma eficácia sem precedentes.

“O que antes eram tentativas de fraude mal escritas e fáceis de identificar evoluiu para comunicações praticamente indistinguíveis das reais”, explica Rui Duro, Country Manager para Portugal da Check Point Software. “Os atacantes recorrem agora a modelos de linguagem avançados e ferramentas de clonagem de voz e vídeo para imitar executivos e colegas, explorando a confiança humana com uma precisão assustadora.”

IA: o novo multiplicador de cibercriminosos

Os sistemas de IA generativa estão a ser utilizados para criar mensagens impecáveis em dezenas de idiomas, baseadas em dados recolhidos de redes sociais, comunicados de imprensa e fugas de informação. Em simultâneo, a IA Agentic coordena campanhas completas de engenharia social, alternando entre email, SMS, chamadas de voz e redes sociais, aprendendo com cada interação e ajustando automaticamente a abordagem.

Os investigadores de segurança já designam este fenómeno como Manipulação Persistente Avançada (APM) — uma evolução dos ataques APT (Advanced Persistent Threats) que privilegia a manipulação continuada das vítimas ao longo do tempo.

Defesas tradicionais sob pressão

As estratégias de defesa baseadas em formação e deteção manual estão a tornar-se insuficientes. A IA permite que os atacantes lancem milhares de ataques personalizados a custo quase zero, enquanto as equipas de segurança continuam dependentes de processos manuais para análise e resposta.

Além disso, o impacto vai muito além do ciberespaço: estas ameaças comprometem a confiança digital que sustenta operações empresariais, finanças, reputação e conformidade regulatória.

Governança e responsabilidade acrescidas

A Check Point alerta ainda que reguladores como a SEC e autoridades europeias estão a reforçar as obrigações de reporte de incidentes e de gestão adaptativa de risco. As empresas que não adotarem medidas adequadas face a ameaças baseadas em IA podem enfrentar sanções, perda de cobertura de seguros e danos reputacionais significativos.

Como construir uma defesa cibernética resiliente à IA

A Check Point recomenda cinco pilares fundamentais para enfrentar este novo cenário:

  • Adotar defesas alimentadas por IA — Soluções como o Check Point Harmony Email & Collaboration aplicam machine learning avançado para detetar tentativas de phishing sofisticadas que escapam aos filtros tradicionais. 
  • Expandir o conceito de Zero Trust — Implementar autenticação multifator e validação de identidade em comunicações críticas através da arquitetura Check Point Infinity. 
  • Integrar XDR para deteção multicanal — A plataforma Infinity XDR correlaciona dados de endpoints, redes e emails para identificar cadeias de ataque complexas.
  • Proteger dispositivos móveis — Com o aumento do smishing, o Check Point Harmony Mobile oferece proteção integral para iOS e Android.
  • Automatizar respostas — Soluções de Security Orchestration, Automation and Response (SOAR) reduzem drasticamente o tempo de reação a incidentes.

Siga a Check Point Software:

Sobre a Check Point Software Technologies Ltd.

A Check Point Software Technologies Ltd. (www.checkpoint.com) é um fornecedor líder de plataformas de cibersegurança alimentadas por IA e fornecidas na cloud, protegendo mais de 100.000 organizações em todo o mundo. A Check Point aproveita o poder da IA em todo o lado para melhorar a eficiência e a precisão da cibersegurança através da sua Plataforma Infinity, com taxas de captura líderes na indústria, permitindo uma antecipação proativa de ameaças e tempos de resposta mais inteligentes e rápidos. A plataforma abrangente inclui tecnologias fornecidas pela cloud que consistem em Check Point Harmony para proteger o espaço de trabalho, Check Point CloudGuard para proteger a cloud, Check Point Quantum para proteger a rede e Check Point Infinity Core Services para operações e serviços de segurança colaborativos.

Mais informação aqui