Microsoft relata mais de um milhão de e-mails de fraude executiva com auxílio de IA
A Microsoft descreveu uma campanha que usou IA generativa para ampliar falsificações de identidade de executivos e fraudes com faturas. Os invasores miraram funcionários de contas a pagar com pedidos para autorizar grandes pagamentos via ACH.
A Microsoft relatou uma campanha envolvendo mais de um milhão de e-mails relacionados a fraudes financeiras. Segundo a empresa, os invasores usaram técnicas com auxílio de IA para se passar por executivos e pressionar funcionários de contas a pagar a aprovar pagamentos não autorizados. Em alguns casos, as transferências solicitadas via ACH se aproximavam de US$ 50.000. A campanha ilustra como criminosos podem usar IA generativa para produzir mensagens convincentes em uma escala muito maior, mantendo táticas conhecidas de comprometimento de e-mail corporativo, como urgência, confidencialidade e autoridade. As organizações devem tratar instruções de pagamento recebidas por e-mail como não confiáveis até que sejam verificadas de forma independente. A verificação deve ser feita por meio de um número de telefone conhecido ou de um canal de comunicação separado, em vez de responder à mensagem original. As empresas também podem reduzir os riscos adotando autenticação multifator, controles de aprovação de pagamentos, monitoramento de domínios, treinamento de funcionários e alertas para alterações incomuns em fornecedores ou contas bancárias.
What this article means for a user right now
A Microsoft descreveu uma campanha que usou IA generativa para ampliar falsificações de identidade de executivos e fraudes com faturas. Os invasores miraram funcionários de contas a pagar com pedidos para autorizar grandes pagamentos via ACH.
- Scam Detector: For mixed scam inputs such as messages, files, screenshots, links, and fake shops.
- How StopScam Works: For the product path from first web check to ongoing mobile protection.
Melhor próximo passo
Recursos oficiais
Artigos relacionados
TechCrunch: Google sues AI-enabled Chinese cybercrime operation targeting ‘hundreds of thousands of victims’
Google sues China-based scam ring using Gemini AI to flood phones with fake texts