Golpe com IA cria falsa realidade de investimentos usando apps legítimos

Campanha identificada pela Check Point usa inteligência artificial, comunidades fictícias e engenharia social para roubar dinheiro e dados pessoais sem recorrer a malware

Compartilhar:

Pesquisadores da Check Point Software identificaram uma campanha de fraude financeira baseada em inteligência artificial que cria uma realidade simulada de investimentos para manipular vítimas ao longo de semanas. Batizado internamente de Truman Show Scam, o golpe começou a ser observado em outubro de 2025 e se diferencia por não utilizar malware tradicional, explorando principalmente fatores psicológicos e sociais.

 

A operação combina aplicativos disponíveis nas lojas oficiais da Apple e do Google com grupos falsos em plataformas como WhatsApp e Telegram. Esses ambientes são inteiramente encenados com apoio de IA, que gera personas, conversas e interações contínuas, criando uma sensação de validação social e urgência. Perfis simulam analistas financeiros e investidores experientes, reforçando a credibilidade do esquema e reduzindo questionamentos críticos.

 

Os aplicativos utilizados funcionam apenas como interfaces WebView, sem lógica real de investimento. Saldos, ganhos e transações são controlados remotamente por servidores dos golpistas, mantendo a ilusão de legitimidade. Após um período de engajamento, as vítimas são levadas a fornecer documentos pessoais em processos semelhantes a KYC e a realizar transferências bancárias ou em criptomoedas.

 

Além do prejuízo financeiro e do comprometimento de dados pessoais, a campanha representa risco adicional para empresas. Identidades roubadas podem ser usadas em golpes de engenharia social corporativa, fraudes de suporte técnico, SIM swap e até como ponto de entrada para ataques mais amplos. O caso reforça a necessidade de ir além da confiança em lojas oficiais de aplicativos e considerar comportamento, contexto e interação social como vetores relevantes de risco.

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Falha no ChatGPT permitia que atacantes acessassem dados corporativos no Gmail

Pesquisadores da Check Point Research descobrem canal oculto no ambiente da OpenAI que permitia extrair dados de serviços conectados como...
Security Report | Overview

Phantom Deal: golpe de M&A falso teve como alvo Avast e outras empresas da Fortune 500

Engenharia social sofisticada simulou aquisição confidencial de mais de 600 mil euros utilizando personificação de executivos e NDAs falsificados no...
Security Report | Overview

Estudo aponta setor de educação com a maior intensidade de ataques por dispositivo no mundo

Dados da SonicWall revelam 81,8 mil detecções de intrusão por terminal no primeiro semestre de 2026 e alerta para o...
Security Report | Overview

Ataques hacker exploram falhas críticas na Microsoft, VMware, Cisco e Citrix

Levantamento mensal da Redbelt Security mapeia a exploração ativa em consoles de administração corporativa, com ataques ocorrendo poucos dias após...