Varejo concentrou 84% dos ataques DDoS ao comércio em 2025

Relatório mostra que o avanço do comércio agêntico amplia os riscos para o setor, com crescimento de ataques a APIs, bots de IA e novas modalidades de fraude digital

Compartilhar:

A inteligência artificial está transformando relações de compra na internet. Além de aprimorar a experiência do consumidor, ferramentas baseadas em IA começam a automatizar tarefas como busca, comparação de preços e recomendações de produtos, abrindo caminho para o chamado comércio agêntico, em que agentes inteligentes podem executar etapas da jornada de compra em nome do consumidor.

 

Esse avanço, no entanto, também amplia a superfície de ataque para cibercriminosos. Segundo o novo relatório State of the Internet (SOTI): Securing the Agentic Storefront: Attacks on Commerce, da Akamai Technologies, o comércio tornou-se o setor mais visado por bots de IA e ataques cibernéticos, exigindo uma nova abordagem de segurança para equilibrar inovação, experiência do cliente e proteção dos negócios.

 

Principais destaques do estudo:

  • 48% de toda a atividade de bots de IA observada pela Akamai teve como destino empresas do setor de comércio, tornando-o o principal alvo dessa categoria de automação.

  • 71% dos bots de IA identificados no setor são crawlers utilizados para treinar modelos de IA, que coletam informações como descrições de produtos, preços e estoques.

  • A atividade de bots cresceu 48% na América Latina em 2025, impulsionada pela expansão do comércio eletrônico na região.

  • O comércio registrou mais de 200 bilhões de ataques contra aplicações web e APIs entre 2024 e 2025, mantendo-se como a indústria mais atacada globalmente.

  • Ataques direcionados a APIs cresceram 9% em um ano. Entre empresas do setor, 85% sofreram ao menos um incidente relacionado a APIs, mas apenas 22% sabem quais APIs expõem dados sensíveis.

  • Em 2025, o setor sofreu quase 3 trilhões de ataques DDoS de camada 7, dos quais 84% tiveram como alvo o varejo.

 

Além disso, o estudo também mostra que agentes de IA já conseguem reproduzir comportamentos muito semelhantes aos de usuários humanos, dificultando a identificação de atividades maliciosas. Criminosos também passaram a explorar técnicas como o sequestro de agentes de IA, injeção de prompts maliciosos e criação de identidades sintéticas para automatizar fraudes e explorar vulnerabilidades em APIs

 

Para a Akamai, o desafio das empresas deixa de ser simplesmente bloquear bots e passa a ser governar a automação, diferenciando agentes legítimos, que podem gerar valor para o negócio, de bots utilizados para fraudes, raspagem de dados, abuso de credenciais e ataques DDoS.

 

Como as empresas podem se proteger

Com a popularização do comércio agêntico, a Akamai recomenda que as empresas tratem a segurança como parte da estratégia de continuidade dos negócios, especialmente em períodos de maior demanda, como a Black Friday e as festas de fim de ano, datas que concentram um grande volume de transações e costumam atrair mais ataques cibernéticos. Entre as principais recomendações estão:

 

  • Mapear continuamente APIs, sistemas críticos e integrações de terceiros, identificando quais expõem dados sensíveis e sustentam a jornada de compra;

  • Adotar uma estratégia de governança para bots e agentes de IA, diferenciando automações legítimas de atividades maliciosas;

  • Testar previamente a resiliência da infraestrutura, reforçando a proteção contra ataques DDoS e segmentando ambientes críticos para limitar o impacto de incidentes;

  • Integrar cibersegurança e prevenção a fraudes, com planos de resposta preparados para ataques durante períodos de pico de vendas.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Fraudes de identidade crescem 31,2% em maio, com uma ocorrência a cada 5,6 segundos

Segundo Mapa da Fraude da Serasa Experian, foram 476.060 tentativas no mês, número representa alta de 4,62% em relação a...
Security Report | Overview

América Latina é segunda região mais exposta a ciberameaças industriais

Relatório da Kaspersky alerta que dado é puxado por phishing e documentos maliciosos. Os ataques buscam obter credenciais e abrir...
Security Report | Overview

Avanço da IA amplia desafios de Segurança e governança nas redes corporativas

40% de 10 mil servidores do protocolo MCP apresentavam falhas e identificaram mais de 15 mil cargas maliciosas de injeção...
Security Report | Overview

Até 2029, maioria dos incidentes de privacidade virá de inferências geradas por IA

Gartner prevê que riscos à privacidade relacionados à IA levam CISOs a ir além da proteção tradicional para incluir a...