Golpe com IA cria falsa realidade de investimentos usando apps legítimos

Campanha identificada pela Check Point usa inteligência artificial, comunidades fictícias e engenharia social para roubar dinheiro e dados pessoais sem recorrer a malware

Compartilhar:

Pesquisadores da Check Point Software identificaram uma campanha de fraude financeira baseada em inteligência artificial que cria uma realidade simulada de investimentos para manipular vítimas ao longo de semanas. Batizado internamente de Truman Show Scam, o golpe começou a ser observado em outubro de 2025 e se diferencia por não utilizar malware tradicional, explorando principalmente fatores psicológicos e sociais.

 

A operação combina aplicativos disponíveis nas lojas oficiais da Apple e do Google com grupos falsos em plataformas como WhatsApp e Telegram. Esses ambientes são inteiramente encenados com apoio de IA, que gera personas, conversas e interações contínuas, criando uma sensação de validação social e urgência. Perfis simulam analistas financeiros e investidores experientes, reforçando a credibilidade do esquema e reduzindo questionamentos críticos.

 

Os aplicativos utilizados funcionam apenas como interfaces WebView, sem lógica real de investimento. Saldos, ganhos e transações são controlados remotamente por servidores dos golpistas, mantendo a ilusão de legitimidade. Após um período de engajamento, as vítimas são levadas a fornecer documentos pessoais em processos semelhantes a KYC e a realizar transferências bancárias ou em criptomoedas.

 

Além do prejuízo financeiro e do comprometimento de dados pessoais, a campanha representa risco adicional para empresas. Identidades roubadas podem ser usadas em golpes de engenharia social corporativa, fraudes de suporte técnico, SIM swap e até como ponto de entrada para ataques mais amplos. O caso reforça a necessidade de ir além da confiança em lojas oficiais de aplicativos e considerar comportamento, contexto e interação social como vetores relevantes de risco.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Escolas no alvo: Como proteger informações de estudantes e docentes nas aulas online?

Com a expansão do ensino digital e o volume crescente de dados acadêmicos, a proteção de dados tornou-se prioridade urgente...
Security Report | Overview

Ataques de ransomware crescem 17% em 2025

Levantamento da ISH Tecnologia aponta os grupos criminosos mais ativos e coloca o Brasil como o 9º país mais afetado...
Security Report | Overview

Normas do Banco Central pressionam setor financeiro a reforçar gestão de riscos, aponta vendor

Resoluções estabelecem novos requisitos de proteção, rastreabilidade e controles de segurança com prazo de adequação até 1º de março de...
Security Report | Overview

95% das empresas brasileiras ampliaram programas de privacidade para escalar IA

Estudo da Cisco revela que a Inteligência Artificial impulsiona investimentos em privacidade e redefine a governança de dados das organizações