O que os ataques com IA representam para a Segurança das senhas?

Mercado clandestino no Telegram, uso de infostealers e deepfakes impulsionam nova geração de crimes digitais que ampliam o roubo de credenciais e reduzem a eficácia da autenticação tradicional

Compartilhar:

No Dia Mundial da Senha (7 de maio), a Check Point Software alerta que mesmo combinações complexas são capturadas por malwares ou exploradas após vazamentos em larga escala. Os cibercriminosos não precisam mais “quebrar” senhas, eles utilizam credenciais roubadas para acessar sistemas diretamente, modelo sustentado pelo Cybercrime-as-a-Service (CaaS) e impulsionado pelo uso de inteligência artificial (IA) em canais como o Telegram. 

 

Especialistas da empresa afirmam que as senhas não são mais mecanismos confiáveis de proteção em um cenário de ataques automatizados e personalizados. No atual ecossistema, o crime é vendido como serviço em mercados clandestinos, tornando a segurança dependente da identificação de comportamentos suspeitos em tempo real, e não apenas de combinações de caracteres. 

  

Dados da Check Point indicam que o valor dessas credenciais varia conforme a conta: perfis de Gmail custam cerca de 65 dólares, enquanto informações financeiras podem ultrapassar mil dólares. Já acessos corporativos são os mais valiosos, superando 100 mil dólares quando permitem entrada direta em redes empresariais, mercado que é alimentado por softwares maliciosos vendidos por assinaturas acessíveis, reduzindo a barreira de entrada para criminosos. 

  

O risco é agravado pelo comportamento dos usuários, já que 94% das senhas são reutilizadas em múltiplas contas, no ambiente corporativo, quase metade dos profissionais utiliza plataformas de IA e muitos expõem dados sensíveis em prompts. Testes da Check Point revelaram que uma em cada 28 interações com ferramentas de IA em empresas apresenta risco elevado de vazamento de dados, impactando a maioria das organizações que utilizam essas soluções. 

  

Especialistas apontam ainda o avanço do phishing com apoio de IA, que permite mensagens personalizadas e sem erros. O uso de deepfakes também saltou mais de 3.000% nos últimos anos, simulando vozes e imagens de executivos para fraudes financeiras em reuniões por vídeo. Esse cenário acelera ataques de ransomware: em 2025, 48% desses incidentes utilizaram credenciais de VPN roubadas como vetor inicial de acesso. 

  

Diante da urgência, a Check Point defende a adoção de métodos sem senha (passwordless), modelos baseados em comportamento e monitoramento contínuo de mercados clandestinos. A avaliação final é que a segurança digital depende agora da capacidade de identificar e responder a padrões de comportamento em tempo real, superando a fragilidade das autenticações tradicionais em um ambiente de ataques contínuos. 

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Risco de fraude no e-commerce supera em 8,3% a média anual no Dia das Mães

Nas duas semanas que antecederam a data em 2025, foram registradas cerca de 6,8 mil tentativas de golpe por dia,...
Security Report | Overview

Novas campanhas do FormBook via phishing proliferam no ciberespaço, aponta threat intel

Campanhas ativas usam phishing com anexos comprimidos, DLL side-loading e JavaScript ofuscado para roubo de credenciais em sistemas Windows
Security Report | Overview

Brasil é terceiro país com mais contas bancárias online comprometidas

Segundo o novo relatório financeiro da Kaspersky, o roubo de dados e a pulverização pela dark web causaram o comprometimento...
Security Report | Overview

Dia das Mães: Riscos de deepfakes e pagamentos urgentes são pontos de atenção na data

Especialista em prevenção a crimes financeiros detalha cuidados essenciais para garantir que o gesto de carinho não termine em prejuízo