Criminosos estão usando o Grok, chatbot de inteligência artificial integrado ao X (antigo Twitter), para espalhar golpes de phishing que podem alcançar milhões de usuários e levar ao roubo de dados pessoais e de identidade.
Como a fraude funciona
A técnica, batizada de “Grokking”, dribla a política da plataforma que proíbe links em posts patrocinados. Os golpistas publicam vídeos chamativos, escondem URLs nocivas no campo técnico from e, em seguida, questionam o Grok sobre a origem do vídeo. Ao analisar a postagem, o bot detecta o link e, acreditando ser informação relevante, o replica em respostas automáticas. A menção feita por uma conta verificada reforça a credibilidade do conteúdo malicioso.
Riscos ampliados pela inteligência artificial
Segundo a empresa de segurança digital ESET, qualquer ferramenta de IA integrada a redes sociais pode ser manipulada de forma semelhante. Para Camilo Gutiérrez Amaya, chefe do laboratório da ESET na América Latina, o caso mostra “o quanto criminosos buscam novas formas de driblar mecanismos de segurança e os riscos de confiar cegamente nos resultados da IA”.
Principais pontos da campanha
- Transforma um chatbot confiável em amplificador de links de phishing;
- Vídeos patrocinados podem alcançar milhões de visualizações antes de serem removidos;
- Associação com a IA melhora a reputação dos links em buscadores;
- Centenas de contas repetem o processo até serem bloqueadas;
- URLs levam a formulários de coleta de dados e instalação de malwares.
Cenário mais amplo
Relatório da Gartner indica que 32% das empresas sofreram ataques facilitados por IA generativa no último ano. Os criminosos também escondem mensagens maliciosas em textos invisíveis ou caracteres especiais, aumentando o desafio para sistemas de detecção.
Imagem: Bangla press
Como tentar se proteger
- Passe o cursor sobre links antes de clicar para conferir a URL;
- Mantenha postura crítica frente a respostas de bots, especialmente se houver contradições;
- Use senhas fortes e exclusivas, preferencialmente gerenciadas por aplicativos específicos;
- Ative a autenticação multifator sempre que possível;
- Mantenha softwares e sistemas operacionais atualizados para reduzir vulnerabilidades.
O X não comentou publicamente se planeja ajustes adicionais para impedir o uso do Grok na disseminação de golpes.
Com informações de WizyThec

