Ir para o conteúdo

SegurançaSegurança · cibersegurança

Brasil é 3º em cibercrime; IA turbina golpes no Pix

Relatório da Trellix põe o Brasil em 3º lugar mundial em incidentes cibernéticos, com 3,45% dos casos, e aponta o Pix como alvo de fraudes com IA.

por

· 3 min

Atualizado em

Um novo relatório da Trellix, empresa de cibersegurança, colocou o Brasil na terceira posição mundial em incidentes cibernéticos relatados publicamente, com 3,45% de todos os casos registrados entre o quarto trimestre de 2025 e o primeiro trimestre de 2026, atrás apenas dos Estados Unidos (6,8%) e da Índia (5,27%). No centro dessa escalada está o Pix, que virou um dos alvos preferidos de criminosos que combinam phishing, roubo de credenciais e inteligência artificial generativa para automatizar fraudes financeiras. O tema já apareceu quando o Google revelou um grupo hacker que usa IA para mirar Pix e boleto.

Segundo a Trellix, a IA generativa amplia a escala e a sofisticação dessas operações, ajudando os criminosos a criar mensagens mais convincentes e a automatizar diferentes etapas de suas campanhas, o que torna as fraudes mais rápidas e mais difíceis de detectar.

O Brasil no mapa do cibercrime

Item Dado
Posição do Brasil 3º no mundo, com 3,45% dos casos
Período analisado 4º tri de 2025 ao 1º tri de 2026
À frente do Brasil EUA (6,8%) e Índia (5,27%)
Setores mais atacados no país público (39%), telecom (33%) e financeiro (16%)

Dados do relatório. Fonte: Trellix

Pix e roubo de credenciais no centro dos ataques

De acordo com a análise da Trellix sobre o cenário brasileiro, o Pix tem atraído cada vez mais a atenção dos cibercriminosos, que combinam engenharia social, phishing e roubo de credenciais para cometer fraudes financeiras. O roubo de credenciais segue como um dos principais vetores de comprometimento no país, com técnicas como o keylogging, a coleta de arquivos e senhas salvas no dispositivo e a exfiltração de dados por canais de comando e controle.

IA acelera o cibercrime

O relatório destaca que os agentes de ameaça passaram a incorporar a inteligência artificial às operações para automatizar e modificar continuamente códigos maliciosos. Em vez de malwares estáticos, os invasores adaptam rapidamente as campanhas, tornando-as mais resistentes aos métodos tradicionais de detecção. Uma das conclusões globais é o uso de ferramentas legítimas já disponíveis nos sistemas: o PowerShell apareceu em 49,6% das detecções ligadas a ameaças persistentes avançadas e o Prompt de Comando do Windows, em 48,9%.

“Os cibercriminosos estão direcionando cada vez mais seus ataques ao ecossistema de identidade digital do Brasil, combinando IA, phishing e roubo de credenciais para automatizar fraudes em larga escala. As organizações precisam ir além da detecção tradicional e concentrar seus esforços em uma segurança baseada em comportamento e identidade”, afirma Rodrigo Buosi, country manager da Trellix no Brasil.

Eleição de 2026 entra no radar

Com a eleição de 2026 se aproximando, o relatório também alerta para o uso de IA generativa na criação de vídeos, áudios e imagens falsas realistas. Segundo o levantamento, 70% dos brasileiros já acreditam que esse tipo de conteúdo pode influenciar o resultado do pleito.

O que observar

O relatório interessa a bancos, fintechs, processadoras de pagamento e a quem acompanha a segurança do Pix, num momento em que o volume de transferências instantâneas cresce e a superfície de ataque se amplia. Vale acompanhar como as instituições financeiras migram de defesas baseadas em assinaturas de malware para modelos de detecção por comportamento e identidade, e como reguladores e provedores respondem ao uso de IA generativa tanto em fraudes financeiras quanto na desinformação eleitoral.

Fontes: TrellixLet’s Money: BC planeja score central de fraude para todo PixLet’s Money: Febraban lança campanha antifraude com Rafael Portugal

Compartilhar essa notícia

Let's News

Entenda o dinheiro antes do mercado.

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.

Mais notíciasNotícias
Ver a editoria

Mais artigos de Notícias

Let's News

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.