Uma investigação da Microsoft vinculou mensagens assistidas por IA a tentativas de fraude em pagamentos empresariais. Segundo o relatório, a campanha usou a identidade de executivos para convencer funcionários a autorizar transferências de quase US$ 50 mil.

Um relatório da Microsoft Security detalhou como os invasores estão combinando a impersonação de executivos com ferramentas de inteligência artificial para atacar processos corporativos de pagamento. Segundo o documento, a campanha gerou mais de um milhão de e-mails relacionados a fraudes financeiras e tentou convencer funcionários de contas a pagar de que as instruções de pagamento vinham de líderes da empresa. As transações solicitadas incluíam pagamentos ACH de quase US$ 50 mil, representando um risco direto de perdas substanciais para empresas que dependem de aprovações por e-mail. O padrão de fraude é compatível com o comprometimento de e-mail corporativo (BEC), mas a IA pode tornar as mensagens mais sofisticadas, personalizadas e fáceis de produzir em larga escala. As empresas devem exigir confirmação independente para solicitações de pagamento incomuns, especialmente quando envolverem sigilo, urgência, novos beneficiários ou alterações nos dados bancários. As equipes financeiras também devem adotar aprovação dupla, limites de transação, autenticação resistente a phishing e monitoramento contínuo de atividades suspeitas nas caixas de e-mail.