Um novo relatório da Trellix, empresa de cibersegurança, colocou o Brasil na terceira posição mundial em incidentes cibernéticos relatados publicamente, com 3,45% de todos os casos registrados entre o quarto trimestre de 2025 e o primeiro trimestre de 2026, atrás apenas dos Estados Unidos (6,8%) e da Índia (5,27%). No centro dessa escalada está o Pix, que virou um dos alvos preferidos de criminosos que combinam phishing, roubo de credenciais e inteligência artificial generativa para automatizar fraudes financeiras. O tema já apareceu quando o Google revelou um grupo hacker que usa IA para mirar Pix e boleto.
Segundo a Trellix, a IA generativa amplia a escala e a sofisticação dessas operações, ajudando os criminosos a criar mensagens mais convincentes e a automatizar diferentes etapas de suas campanhas, o que torna as fraudes mais rápidas e mais difíceis de detectar.
O Brasil no mapa do cibercrime
| Item |
Dado |
| Posição do Brasil |
3º no mundo, com 3,45% dos casos |
| Período analisado |
4º tri de 2025 ao 1º tri de 2026 |
| À frente do Brasil |
EUA (6,8%) e Índia (5,27%) |
| Setores mais atacados no país |
público (39%), telecom (33%) e financeiro (16%) |
Dados do relatório. Fonte: Trellix
Pix e roubo de credenciais no centro dos ataques
De acordo com a análise da Trellix sobre o cenário brasileiro, o Pix tem atraído cada vez mais a atenção dos cibercriminosos, que combinam engenharia social, phishing e roubo de credenciais para cometer fraudes financeiras. O roubo de credenciais segue como um dos principais vetores de comprometimento no país, com técnicas como o keylogging, a coleta de arquivos e senhas salvas no dispositivo e a exfiltração de dados por canais de comando e controle.
IA acelera o cibercrime
O relatório destaca que os agentes de ameaça passaram a incorporar a inteligência artificial às operações para automatizar e modificar continuamente códigos maliciosos. Em vez de malwares estáticos, os invasores adaptam rapidamente as campanhas, tornando-as mais resistentes aos métodos tradicionais de detecção. Uma das conclusões globais é o uso de ferramentas legítimas já disponíveis nos sistemas: o PowerShell apareceu em 49,6% das detecções ligadas a ameaças persistentes avançadas e o Prompt de Comando do Windows, em 48,9%.
“Os cibercriminosos estão direcionando cada vez mais seus ataques ao ecossistema de identidade digital do Brasil, combinando IA, phishing e roubo de credenciais para automatizar fraudes em larga escala. As organizações precisam ir além da detecção tradicional e concentrar seus esforços em uma segurança baseada em comportamento e identidade”, afirma Rodrigo Buosi, country manager da Trellix no Brasil.
Eleição de 2026 entra no radar
Com a eleição de 2026 se aproximando, o relatório também alerta para o uso de IA generativa na criação de vídeos, áudios e imagens falsas realistas. Segundo o levantamento, 70% dos brasileiros já acreditam que esse tipo de conteúdo pode influenciar o resultado do pleito.
O que observar
O relatório interessa a bancos, fintechs, processadoras de pagamento e a quem acompanha a segurança do Pix, num momento em que o volume de transferências instantâneas cresce e a superfície de ataque se amplia. Vale acompanhar como as instituições financeiras migram de defesas baseadas em assinaturas de malware para modelos de detecção por comportamento e identidade, e como reguladores e provedores respondem ao uso de IA generativa tanto em fraudes financeiras quanto na desinformação eleitoral.
Fontes: Trellix • Let’s Money: BC planeja score central de fraude para todo Pix • Let’s Money: Febraban lança campanha antifraude com Rafael Portugal