Uso crescente de deepfakes em ataques sociais preocupa

Nesta notícia· 7 seções
TL;DR
CISOs relatam aumento significativo no uso de deepfakes em ataques de engenharia social, especialmente em chamadas de áudio e vídeo, impulsionados pela inteligência artificial. O Gartner alerta para o crescimento desses golpes, que dificultam a detecção tradicional, e recomenda ações adaptativas para treinamento, reforço de identidade e melhorias na detecção e resposta.
Uso crescente de deepfakes em ataques de engenharia social
Deepfakes são mídia sintética criada por inteligência artificial que simula voz e imagem de pessoas reais, tornando ataques de engenharia social mais sofisticados. Segundo o Gartner, 41% dos diretores de segurança da informação (CISOs) relataram incidentes envolvendo deepfakes em chamadas de áudio com funcionários nos últimos 12 meses, enquanto 36% observaram casos similares em chamadas de vídeo.
Contexto: Pesquisa do Gartner sobre deepfakes e engenharia social
De acordo com o levantamento realizado pelo Gartner entre março e maio de 2026 com 297 líderes seniores de cibersegurança, a inteligência artificial tem aumentado o volume, a personalização e a credibilidade dos ataques de engenharia social. Esse avanço compromete a eficácia dos métodos tradicionais de detecção e representa uma ameaça crescente para as empresas.
Incidentes relacionados além dos deepfakes
Além dos ataques com deepfakes, a pesquisa indica que 79% dos CISOs registraram ao menos um incidente de phishing por e-mail, spear-phishing ou comprometimento de e-mails corporativos no mesmo período. Ademais, 58% relataram ataques por voz (vishing) ou SMS (smishing), ampliando o leque de ameaças enfrentadas pelas organizações.
Quais ações os CISOs devem adotar?
O Gartner recomenda três frentes principais para que os CISOs respondam a essa nova realidade:
- 1. Programas adaptativos de cultura e comportamento de segurança: Em vez de treinamentos estáticos focados apenas na identificação de falsificações, as empresas devem incentivar a verificação sistemática de solicitações críticas, independentemente do canal utilizado, seja e-mail, voz, vídeo ou ferramentas de colaboração.
- 2. Reforço da identidade e processos de recuperação: Proteger fluxos de alto valor como recuperação de contas, acessos privilegiados e autorizações financeiras com autenticação resistente a phishing, controles baseados em risco e canais confiáveis de verificação. Também é essencial detectar abusos de identidade mesmo após logins ou redefinições de senha bem-sucedidas.
- 3. Capacidades aprimoradas de detecção e resposta: Preparar as equipes para identificar ameaças mediadas por IA correlacionando comunicações suspeitas com eventos como criação de dispositivos, alterações de privilégios e transações financeiras. Atualizar manuais de resposta para incluir personificação multimodal e agentes comprometidos.
Impactos e desafios do uso de deepfakes em ataques
O diretor analista do Gartner, Craig Porter, destaca que atacantes combinam phishing, comprometimento de e-mails corporativos, mídia sintética e dados pessoais para criar ataques cada vez mais sofisticados e difíceis de detectar. Segundo ele, a maior parte das investidas ainda depende de usuários, credenciais roubadas e processos de recuperação frágeis, o que exige uma disciplina rigorosa na avaliação dos riscos de identidade e acesso.
Risco da combinação de técnicas
Essa combinação de métodos eleva o nível de perigo, tornando imprescindível que as organizações adotem estratégias integradas de segurança que envolvam tecnologia e conscientização humana para mitigar os impactos.
Próximos passos para as organizações
As recomendações do Gartner estão detalhadas no relatório 3 Actions CISOs Must Take to Combat AI-Driven Social Engineering and Agentic Threats, disponível para clientes da empresa. Enquanto isso, empresas podem investir em soluções que ofereçam monitoramento contínuo e adaptação dinâmica das políticas de segurança, além de promover treinamentos que preparem os colaboradores para identificar e responder a ataques que utilizam deepfakes.
Para ampliar a proteção, é importante considerar ferramentas que auxiliem na gestão de identidade e acesso, e que possibilitem análises de comportamento para detectar atividades suspeitas em tempo real. Verifique no mercado ferramentas como o Plusoft Social ou Oracle Social Cloud, que podem contribuir para o monitoramento e controle de riscos relacionados a engenharia social.
Fonte: https://itforum.com.br/noticias/gartner-deepfakes-ataques-engenharia-social/
Veja mais: https://portalsoftware.com.br/noticia
Perguntas frequentes
O que são ataques de engenharia social com deepfakes?
São ataques que utilizam mídias sintéticas, como vídeos e áudios falsificados por inteligência artificial, para enganar vítimas e obter informações ou acesso indevido.
Por que o uso de deepfakes em ataques está crescendo?
A inteligência artificial tornou possível criar conteúdos falsos muito realistas, aumentando o volume, a personalização e a credibilidade dessas ameaças.
Quais os principais métodos para se proteger contra esses ataques?
Implementar treinamentos adaptativos, reforçar processos de autenticação e identidade, e preparar equipes para detecção e resposta a ameaças mediadas por IA.
Como a inteligência artificial dificulta a detecção dos ataques?
A IA possibilita a criação de falsificações sofisticadas que parecem legítimas, tornando os métodos tradicionais de identificação menos eficazes.


