A Microsoft descreveu uma campanha que usou IA generativa para ampliar falsificações de identidade de executivos e fraudes com faturas. Os invasores miraram funcionários de contas a pagar com pedidos para autorizar grandes pagamentos via ACH.

A Microsoft relatou uma campanha envolvendo mais de um milhão de e-mails relacionados a fraudes financeiras. Segundo a empresa, os invasores usaram técnicas com auxílio de IA para se passar por executivos e pressionar funcionários de contas a pagar a aprovar pagamentos não autorizados. Em alguns casos, as transferências solicitadas via ACH se aproximavam de US$ 50.000. A campanha ilustra como criminosos podem usar IA generativa para produzir mensagens convincentes em uma escala muito maior, mantendo táticas conhecidas de comprometimento de e-mail corporativo, como urgência, confidencialidade e autoridade. As organizações devem tratar instruções de pagamento recebidas por e-mail como não confiáveis até que sejam verificadas de forma independente. A verificação deve ser feita por meio de um número de telefone conhecido ou de um canal de comunicação separado, em vez de responder à mensagem original. As empresas também podem reduzir os riscos adotando autenticação multifator, controles de aprovação de pagamentos, monitoramento de domínios, treinamento de funcionários e alertas para alterações incomuns em fornecedores ou contas bancárias.