Envenenamento por IA: Golpe de suporte falso — Busca por IA como a nova superfície de ataque

16 de dezembro de 2025 | Blog Envenenamento por IA: Golpe de suporte falso — Busca por IA como a nova superfície de ataque

Os cibercriminosos sempre seguem os olhares dos internautas. Não literalmente, mas figurativamente. E os olhares de hoje estão mudando. Embora a Busca do Google ainda domine, de 20% a 26% dos americanos migraram para ferramentas de IA como ChatGPT, Claude e Perplexity para coletar informações , um número que cresce mensalmente. Os golpistas estão acompanhando essa migração, levando suas táticas da manipulação tradicional de SEO nos resultados do Google para uma ameaça muito mais insidiosa: a manipulação por IA.

Segundo relatos do final de 2024 e 2025, agentes maliciosos estão contaminando ferramentas de busca com inteligência artificial com listas falsas de suporte ao cliente que redirecionam as vítimas para números de telefone, sites e agentes fraudulentos que se fazem passar por empresas legítimas. A Air Canada foi condenada a indenizar um cliente que foi enganado pelo chatbot da companhia aérea.

Por que isso?

Enquanto a Busca do Google permite que você avalie múltiplas fontes por conta própria, os chatbots de IA oferecem APENAS UMA resposta confiável . E essas respostas estão erradas de 2% a 35% das vezes, dependendo do tópico e do modelo. Quando uma IA inventa um número falso de atendimento ao cliente e alguém o publica online, a próxima IA que vasculha a web aprende esse número falso e o repete com ainda mais certeza. Isso perpetua a disseminação de informações enganosas para outros chatbots, levando a mais informações falsas sendo reproduzidas nas próprias ferramentas de busca por IA para as quais as pessoas estão migrando. Muitos usuários de buscas por IA sabem que esses sistemas criam alucinações, mas será que sabem que consomem dados falsos plantados por criminosos que realizam elaborados esquemas de hacking? Improvável, até você ler este artigo.

Como funcionam esses golpes de envenenamento de busca por IA

Os atacantes alimentam ferramentas de busca com IA com informações convincentes, porém falsas, que se assemelham a registros de atendimento ao cliente de bancos, companhias aéreas e empresas de tecnologia. Quando um usuário solicita um número de suporte ao assistente de IA, o modelo sugere um número falso. A partir daí, os golpes começam.

  • Agentes falsos Tente extrair informações de pagamento.
  • Ferramentas de acesso remoto são pressionados a "resolver" problemas falsos.
  • Golpes de reembolso Enganar os usuários para que devolvam o dinheiro.
  • Tentativas de aquisição de conta começa no momento em que eles atendem a ligação.

O usuário nunca acessa uma página de phishing. O golpe começa diretamente na caixa de respostas da IA.

Por que a IA é mais fácil de envenenar

Existem dois motivos principais pelos quais a Busca por IA é mais fácil de ser envenenada do que sites de busca tradicionais como o Google ou o Bing. Primeiro, os bots de busca por IA não verificam números de telefone, cadastros de empresas ou URLs em fontes confiáveis ​​da mesma forma que os mecanismos de busca tradicionais. Os atacantes exploram essa vulnerabilidade:

  • Publicação de dados comerciais falsos, mas com aparência legítima.
  • Criação de sites otimizados para SEO que são extraídos por modelos.
  • Envio em massa de contatos de suporte falsos em diretórios menores.
  • Gerando ecossistemas inteiros de golpes com ferramentas de IA.

Em segundo lugar, existe um ciclo de auto-reforço em que os usuários que recebem informações incorretas republicam esses dados inconscientemente em seus sites, onde mais robôs de busca com IA consomem e incluem os dados falsos em seus resultados de pesquisa, perpetuando a informação enganosa. Esses modelos de IA, então, repetem a informação falsa em larga escala, conferindo credibilidade aos dados falsos.

Quem está em maior risco

  • Idosos que dependem de assistentes virtuais de IA
  • Qualquer pessoa que utilize IA para pesquisar o "número de telefone do suporte ao cliente"
  • Usuários da Busca por IA que tentam entrar em contato com companhias aéreas, empresas de entrega, lojas de aplicativos, bancos ou plataformas de assinatura.

Em outras palavras: qualquer pessoa que utilize ferramentas de busca com IA pode ser vítima.

Sinais de alerta de que você entrou em contato com uma linha de apoio a vítimas de golpes.

Se você ligar para um número de suporte e se deparar com alguma dessas situações, desligue imediatamente.

  • O agente solicita pagamento via cartões-presente, transferência bancária ou criptomoeda.
  • Pressão para "agir agora" ou "sua conta será encerrada".
  • Solicitação de acesso remoto ao seu computador para um problema "rotineiro".
  • Solicitar o número completo do cartão de crédito ao ligar para tratar de um assunto que não seja de cobrança.
  • O atendente não consegue ou não se dá ao trabalho de verificar informações básicas sobre sua conta, algo que um agente de verdade faria.

Nesses casos, a solução é rápida e simples. Desligue e ligue de volta para o número correto que consta no site oficial.

Conselhos a seguir para todos os usuários de busca por IA.

  • Nunca confie em um número de suporte encontrado em buscas automatizadas sem antes verificá-lo no site oficial do fornecedor. Isso inclui acessar o site por meio de links nos resultados da busca, pois sites falsos estão surgindo com frequência cada vez maior nesses golpes de envenenamento!
  • Evite ligar para números encontrados em blogs aleatórios, PDFs, posts do Reddit ou fóruns.
  • Adicione aos favoritos as páginas de suporte oficiais das empresas em que você confia.
  • Permitir MFAAssim, mesmo que você cometa um deslize com suas credenciais, os invasores não poderão acessar sua conta imediatamente.

O que as empresas devem fazer

As organizações não podem impedir que golpistas contaminem sistemas de IA, mas podem proteger seus usuários:

  • Registre seus números de telefone oficiais no Google Meu Negócio e em outros diretórios para facilitar o contato dos seus clientes com você.
  • Treine a equipe para verificar os canais de suporte antes de contatar os fornecedores.
  • Inclua exemplos de "números de suporte falsos" em programas de conscientização sobre phishing e engenharia social.
  • Publique seus contatos de suporte oficiais de forma clara e consistente.
  • Monitore a internet em busca de anúncios fraudulentos, nomes de domínio com erros ortográficos ou sites semelhantes que abusam da sua marca.
  • Executar DMARC, DKIM, SPF proteções em seus registros do Mail eXchange (Registros MX)

ponto de partida

Os atacantes vão aonde os usuários estão. Nos últimos dois anos, a busca se expandiu para a busca por IA, onde os controles em torno de informações falsas são menos rigorosos e o envenenamento de buscas por IA parece estar se intensificando. Como muitos usuários não sabem que a IA não é totalmente confiável, os golpistas estão concentrando seus esforços em envenenar números de suporte e propagar isso por meio de bots de busca por IA na internet.

Felizmente, a solução não é complicada: diminua a velocidade, verifique as informações de contato por meio de mecanismos de busca tradicionais e do site do fornecedor e considere todos os resultados da IA ​​como de confiança zero até que sejam confirmados.

Recursos adicionais


Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Instaladores de software falsos estão desativando o Windows Update.

Instaladores de software falsos estão desativando o Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...

Ler mais
Quando o "Suporte da Apple" ligar de volta para você, desligue.

Quando o "Suporte da Apple" ligar de volta para você, desligue.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...

Ler mais
Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...

Ler mais