Press Release: Sistemas de IA generativa e agentes autónomos estão a transformar o phishing e o smishing em ameaças multicanal altamente sofisticadas.
A Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pioneira e líder mundial em soluções de cibersegurança, alerta para uma nova geração de ataques de phishing e smishing potenciados por Inteligência Artificial generativa (GenAI) e sistemas agentes autónomos (Agentic AI). Estas tecnologias estão a permitir que os cibercriminosos criem campanhas altamente personalizadas, multilingues e adaptativas, que se propagam através de múltiplos canais com uma eficácia sem precedentes.
“O que antes eram tentativas de fraude mal escritas e fáceis de identificar evoluiu para comunicações praticamente indistinguíveis das reais”, explica Rui Duro, Country Manager para Portugal da Check Point Software. “Os atacantes recorrem agora a modelos de linguagem avançados e ferramentas de clonagem de voz e vídeo para imitar executivos e colegas, explorando a confiança humana com uma precisão assustadora.”
IA: o novo multiplicador de cibercriminosos
Os sistemas de IA generativa estão a ser utilizados para criar mensagens impecáveis em dezenas de idiomas, baseadas em dados recolhidos de redes sociais, comunicados de imprensa e fugas de informação. Em simultâneo, a IA Agentic coordena campanhas completas de engenharia social, alternando entre email, SMS, chamadas de voz e redes sociais, aprendendo com cada interação e ajustando automaticamente a abordagem.
Os investigadores de segurança já designam este fenómeno como Manipulação Persistente Avançada (APM) — uma evolução dos ataques APT (Advanced Persistent Threats) que privilegia a manipulação continuada das vítimas ao longo do tempo.
Defesas tradicionais sob pressão
As estratégias de defesa baseadas em formação e deteção manual estão a tornar-se insuficientes. A IA permite que os atacantes lancem milhares de ataques personalizados a custo quase zero, enquanto as equipas de segurança continuam dependentes de processos manuais para análise e resposta.
Além disso, o impacto vai muito além do ciberespaço: estas ameaças comprometem a confiança digital que sustenta operações empresariais, finanças, reputação e conformidade regulatória.
Governança e responsabilidade acrescidas
A Check Point alerta ainda que reguladores como a SEC e autoridades europeias estão a reforçar as obrigações de reporte de incidentes e de gestão adaptativa de risco. As empresas que não adotarem medidas adequadas face a ameaças baseadas em IA podem enfrentar sanções, perda de cobertura de seguros e danos reputacionais significativos.
Como construir uma defesa cibernética resiliente à IA
A Check Point recomenda cinco pilares fundamentais para enfrentar este novo cenário:
- Adotar defesas alimentadas por IA — Soluções como o Check Point Harmony Email & Collaboration aplicam machine learning avançado para detetar tentativas de phishing sofisticadas que escapam aos filtros tradicionais.
- Expandir o conceito de Zero Trust — Implementar autenticação multifator e validação de identidade em comunicações críticas através da arquitetura Check Point Infinity.
- Integrar XDR para deteção multicanal — A plataforma Infinity XDR correlaciona dados de endpoints, redes e emails para identificar cadeias de ataque complexas.
- Proteger dispositivos móveis — Com o aumento do smishing, o Check Point Harmony Mobile oferece proteção integral para iOS e Android.
- Automatizar respostas — Soluções de Security Orchestration, Automation and Response (SOAR) reduzem drasticamente o tempo de reação a incidentes.
Siga a Check Point Software:
- X: http://www.twitter.com/checkpointsw
- Blog: http://blog.checkpoint.com
- YouTube: http://www.youtube.com/user/CPGlobal
Sobre a Check Point Software Technologies Ltd.
A Check Point Software Technologies Ltd. (www.checkpoint.com) é um fornecedor líder de plataformas de cibersegurança alimentadas por IA e fornecidas na cloud, protegendo mais de 100.000 organizações em todo o mundo. A Check Point aproveita o poder da IA em todo o lado para melhorar a eficiência e a precisão da cibersegurança através da sua Plataforma Infinity, com taxas de captura líderes na indústria, permitindo uma antecipação proativa de ameaças e tempos de resposta mais inteligentes e rápidos. A plataforma abrangente inclui tecnologias fornecidas pela cloud que consistem em Check Point Harmony para proteger o espaço de trabalho, Check Point CloudGuard para proteger a cloud, Check Point Quantum para proteger a rede e Check Point Infinity Core Services para operações e serviços de segurança colaborativos.
Mais informação aqui.
