Uma nova onda de golpes de engenharia social alimentados por IA está explorando a confiança que jovens usuários depositam no comércio social, com pesquisadores identificando mais de 10 mil lojas fraudulentas no TikTok e Facebook projetadas exclusivamente para roubo de criptomoedas. Essas operações representam uma perigosa convergência de três tendências: o crescimento do comércio social, a popularidade de investimentos em cripto entre a Geração Z e a acessibilidade de ferramentas de IA generativa.
Modus Operandi
As lojas falsas imitam negócios legítimos de dropshipping, incluindo:
- Vídeos de produtos gerados por IA mostrando 'ferramentas de investimento' inexistentes
- Depoimentos deepfake de influencers financeiros
- Temporizadores falsos pressionando por compras rápidas
Vítimas que baixam o que parece ser software de trading ou guias de investimento recebem na verdade malware como:
- Info-stealers (RedLine, Vidar) roubando credenciais de carteiras cripto
- Sequstradores de área de transferência alterando endereços de transação
- Aplicativos falsos de exchanges que simulam saldos crescentes enquanto desviam fundos
Sofisticação Técnica
Amostras recentes analisadas por equipes de cibersegurança revelam:
- Uso do GPT-4 da OpenAI para gerar descrições convincentes
- Fotos de 'membros da equipe' criadas com Stable Diffusion
- Análise blockchain mostrando fundos roteados por mixers antes da conversão para Monero
Expansão Geográfica
Embora globais, essas campanhas focam especialmente em:
- Mercados hispanofalantes (Peru como principal campo de testes)
- Sudeste Asiático (Vietnã, Indonésia)
- Europa Ocidental (Alemanha, França)
Recomendações de Segurança
Para usuários:
- Verificar datas de registro das lojas (a maioria tem menos de 3 meses)
- Fazer busca reversa de imagens de produtos
- Nunca baixar executáveis de links em redes sociais
Para empresas:
- Implementar ferramentas de detecção de IA para mídia sintética
- Monitorar falsificação de marcas
- Educar funcionários jovens sobre novas ameaças
A FTC emitiu novas diretrizes sobre conteúdo comercial gerado por IA, mas a aplicação permanece complexa entre jurisdições.
Comentarios 0
¡Únete a la conversación!
Los comentarios estarán disponibles próximamente.