IA Criminosa: Plataforma Imita Vozes e Amplia Golpes de Vishing
Nova plataforma usa IA para clonar vozes e automatizar golpes de phishing por voz (vishing), aumentando riscos de segurança.

IA Criminosa: Plataforma Imita Vozes e Amplia Golpes de Vishing
17 de abril de 2026
O cenário de ameaças cibernéticas está em constante evolução, e com ele, a sofisticação das ferramentas utilizadas por criminosos. Recentemente, uma nova plataforma na dark web tem chamado a atenção por sua capacidade de imitar vozes com precisão surpreendente, automatizando ataques de phishing por voz (vishing) e colocando em risco a segurança de indivíduos e empresas.
A Ascensão do Vishing Automatizado
Uma plataforma chamada ATHR, vendida em fóruns clandestinos por US$ 4.000, oferece um conjunto completo de recursos para conduzir ataques de vishing em larga escala. A ferramenta automatiza todo o ciclo do ataque, desde o envio de e-mails de isca até a engenharia social por voz, utilizando tanto operadores humanos quanto agentes de IA. Essa combinação permite que os criminosos personalizem os ataques e se adaptem a diferentes cenários, aumentando significativamente suas chances de sucesso.
Como Funciona a Plataforma ATHR
A ATHR se destaca pela sua capacidade de gerar ataques de phishing/vishing altamente personalizados. Ela oferece modelos de e-mail específicos para marcas conhecidas, como Google, Microsoft e Coinbase, e permite que os criminosos personalizem as mensagens para cada alvo. Além disso, a plataforma utiliza técnicas de spoofing para fazer com que as mensagens pareçam legítimas, aumentando a probabilidade de que as vítimas cliquem nos links ou forneçam informações confidenciais.
Após a vítima clicar no link, ela é direcionada para um sistema de Asterisk e WebRTC, onde é atendida por agentes de voz com IA. Esses agentes seguem um roteiro predefinido para simular uma interação com um agente de suporte real, solicitando informações confidenciais, como códigos de verificação, senhas e dados bancários. A capacidade da IA de imitar a voz de pessoas reais torna o golpe ainda mais convincente.
Entenda como a IA pode ser uma aliada na proteção do seu negócio. Conheça a Toolzz AI e impulsione sua segurança.
Ameaças e Vulnerabilidades Expostas
A automação proporcionada pela ATHR representa um grande avanço na sofisticação dos ataques de vishing. A capacidade de automatizar o processo de engenharia social reduz drasticamente o tempo e o esforço necessários para realizar um ataque bem-sucedido, permitindo que os criminosos alcancem um número muito maior de vítimas. Além disso, a utilização de IA torna os ataques mais difíceis de detectar, pois os agentes virtuais podem se adaptar e responder a perguntas inesperadas de forma convincente.
De acordo com a empresa de segurança Abnormal, que analisou a plataforma ATHR, os criminosos estão se passando por empresas como Google, Microsoft, Coinbase, Binance, Gemini, Crypto.com, Yahoo e AOL. Isso demonstra que uma ampla gama de serviços e plataformas estão sendo visados por esses ataques. A empresa também observou que os ataques começam com e-mails elaborados que imitam notificações legítimas, tornando ainda mais difícil para as vítimas identificarem a ameaça.
A Importância da Autenticação Multifatorial (MFA)
Diante da crescente sofisticação dos ataques de vishing, a autenticação multifatorial (MFA) se torna uma camada de segurança crucial. A MFA adiciona uma camada extra de proteção, exigindo que os usuários forneçam duas ou mais formas de identificação antes de obter acesso a suas contas. Mesmo que um criminoso consiga obter a senha de um usuário, ele ainda precisará de um segundo fator de autenticação, como um código enviado por SMS ou um aplicativo autenticador, para acessar a conta.
Fortalecendo a Defesa com Agentes de IA e Automação
Empresas podem usar a tecnologia a seu favor para combater essas ameaças. Agentes de IA como os oferecidos pela Toolzz AI podem ser implementados para analisar padrões de comunicação, identificar atividades suspeitas e alertar as equipes de segurança sobre possíveis ataques. A automação de processos de segurança, como a verificação de identidade e a detecção de fraudes, pode ajudar a reduzir o tempo de resposta e minimizar os danos causados por ataques de vishing.
Além disso, a Toolzz Voice pode ser utilizada para criar sistemas de atendimento automatizados que verifiquem a identidade dos clientes antes de fornecer informações confidenciais. Isso pode ajudar a prevenir ataques de vishing, garantindo que apenas usuários autorizados tenham acesso a dados sensíveis.
Quer ver na prática?
Solicite uma demonstraçãoProtegendo-se Contra Golpes de Vishing
Para se proteger contra golpes de vishing, é importante seguir algumas dicas simples:
- Desconfie de e-mails e ligações inesperadas: Não clique em links ou forneça informações confidenciais em resposta a e-mails ou ligações que você não estava esperando.
- Verifique a autenticidade das mensagens: Entre em contato diretamente com a empresa ou instituição que enviou a mensagem para confirmar se ela é legítima.
- Ative a autenticação multifatorial (MFA): Habilite a MFA em todas as suas contas online para adicionar uma camada extra de segurança.
- Mantenha seu software atualizado: Certifique-se de que seu sistema operacional, navegador e aplicativos de segurança estejam sempre atualizados.
- Eduque-se e seus funcionários: Promova treinamentos regulares sobre segurança cibernética para conscientizar as pessoas sobre os riscos de golpes de vishing e phishing.
Conclusão
A plataforma ATHR representa uma nova e perigosa ameaça no cenário de segurança cibernética. Sua capacidade de automatizar ataques de vishing com a ajuda de IA torna os golpes mais sofisticados e difíceis de detectar. Para se proteger contra essa ameaça, é fundamental adotar medidas de segurança robustas, como a autenticação multifatorial e a utilização de soluções de IA para análise de riscos. A Toolzz oferece uma variedade de ferramentas e soluções que podem ajudar empresas e indivíduos a se protegerem contra ataques cibernéticos, incluindo agentes de IA personalizados e sistemas de atendimento automatizados.
Configuração do ToolzzVoice
Veja como configurar agentes de voz e ligações telefônicas com IA no Toolzz Voice.


















