Threats

IA torna ataques de engenharia social mais credíveis

Um estudo da Gartner revela que 41% dos CISO registaram pelo menos um incidente de engenharia social com deepfakes em chamadas de áudio nos últimos 12 meses

23/09/2026

IA torna ataques de engenharia social mais credíveis
ChimE / AdobeStock

A utilização de deepfakes em ataques de engenharia social está a ganhar expressão nas empresas. Segundo um estudo da Gartner, 41% dos CISO registaram pelo menos um incidente envolvendo esta tecnologia numa chamada de áudio durante os últimos 12 meses.

Nas chamadas de vídeo, 36% dos CISO reportaram pelo menos um incidente com recurso a deepfakes. O estudo, realizado entre março e maio de 2026, ouviu 297 responsáveis seniores por funções de cibersegurança.

A Gartner considera que a Inteligência Artificial (IA) está a aumentar o volume, a personalização e a credibilidade dos ataques de engenharia social, enquanto torna menos fiáveis alguns dos sinais tradicionalmente utilizados pelos trabalhadores para identificar tentativas de fraude.

Os atacantes podem combinar phishing, comprometimento de correio eletrónico empresarial, conteúdos sintéticos e informação pessoal agregada através de vários canais”, afirma Craig Porter, Director Analyst da Gartner.

Apesar do crescimento dos ataques apoiados por IA, os métodos mais tradicionais continuam a ter um peso significativo. Cerca de 79% dos CISO inquiridos registaram pelo menos um incidente de phishing por email, spear phishing ou comprometimento de correio eletrónico empresarial nos últimos 12 meses. Outros 58% reportaram casos de vishing ou smishing.

Perante esta evolução, a Gartner recomenda que as organizações deixem de centrar a formação dos trabalhadores apenas na capacidade de “detetar uma falsificação”. A prioridade deverá passar por criar procedimentos de verificação para pedidos sensíveis, independentemente de estes chegarem através de email, voz, vídeo, ferramentas de colaboração ou aplicações de IA.

A consultora defende também o reforço da proteção de processos considerados críticos, como recuperação de contas, acesso privilegiado e autorização de pagamentos, recorrendo à autenticação resistente a phishing, controlos de identidade baseados no risco e canais de verificação de confiança.

As empresas deverão ainda adaptar as capacidades de deteção e resposta a incidentes para relacionar comunicações suspeitas e tentativas de personificação com eventos como recuperação de contas, utilização de novos dispositivos, alterações de privilégios ou transações financeiras.

A Gartner recomenda igualmente que os planos de resposta a incidentes passem a contemplar personificação multimodal, recomendações de IA manipuladas e agentes de IA comprometidos ou utilizados indevidamente, incluindo situações em que operem para além dos limites definidos.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº31 AGOSTO 2026

IT SECURITY Nº31 AGOSTO 2026

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.