Ir para o conteúdo principal

Golpistas usam WhatsApp e SMS com inteligência artificial para imitar marcas e roubar dados

29 de setembro de 2026

Pesquisa global revela que 63% das fraudes começam em um aplicativo e terminam em outro para confundir a vítima; mais da metade dos golpes bem-sucedidos se concretizam em menos de 30 minutos

A nova pesquisa global "O Grande Assalto às Mensagens", divulgada pela Kaspersky, revela que o uso de novas tecnologias, como a Inteligência Artificial, permite que 52% das fraudes bem-sucedidas ocorram em menos de 30 minutos, deixando a vítima sem tempo de reação. Esses ataques acontecem diretamente nos aplicativos mais usados pelos brasileiros, com o WhatsApp liderando em 43% dos casos, seguido por SMS (40%), Facebook (27%), Telegram (22%) e Instagram (19%). Os criminosos concentram as armadilhas nos canais que as pessoas já usam diariamente para falar com marcas e familiares, aproveitando a confiança no aplicativo para acelerar o golpe e roubar dinheiro ou informações pessoais. Veja abaixo os insights da pesquisa.

A eficácia desses ataques está diretamente ligada à modernização das abordagens criminosas. A pesquisa descobriu que a grande maioria dos golpes (63%) opera circulando entre diferentes plataformas. A fraude pode começar com um anúncio no Facebook, redirecionar o usuário para o SMS e, finalmente, concluir a extorsão via WhatsApp. Essa mudança de canais serve para desorientar a pessoa e dificultar o bloqueio por parte das empresas de tecnologia.

Aliado a isso, os golpistas apostam na familiaridade. Aproveitando o fato de que de que o usuário recebe mensagens autênticas todos os dias, os criminosos disfarçam o ataque como um alerta bancário, uma mensagem de uma loja conhecida ou uma notificação de entrega de encomenda. Ao imitarem comunicações rotineiras, eles criam armadilhas cada vez mais críveis, personalizadas e difíceis de distinguir da realidade.

Para tornar a farsa ainda menos detectável, a Inteligência Artificial já é uma ferramenta diária dos fraudadores, substituindo os antigos textos com erros ortográficos óbvios. O estudo revela que 66% das vítimas acreditam que houve o envolvimento de IA no golpe em que caíram. Entre elas, 42% identificaram mensagens de texto escritas por robôs, 31% relataram clonagem de voz e 25% encontraram imagens ou vídeos deepfake. Isso facilita a falsificação da identidade de marcas, tática presente em 31% dos ataques. Hoje, as falsas notificações de entrega lideram a lista de iscas (38%), seguidas por falsos investimentos (37%).

A velocidade é tanta que cerca de um em cada sete golpes acontece em menos de cinco minutos. As consequências são significativas: 51% das vítimas acabam perdendo dinheiro e 43% entregam informações pessoais, como números de telefone ou e-mails. Em média, um golpe bem-sucedido resulta em um prejuízo estimado em US$ 733 (cerca de R$ 4.000) por vítima. O problema também é persistente: 28% das pessoas relatam ter sido enganadas três ou mais vezes nos últimos seis meses, sinalizando que dados vazados continuam circulando para novas tentativas.

"O que esses dados mostram é que golpes de mensagens não podem mais ser entendidos como uma mensagem fraudulenta isolada. Cibercriminosos estão construindo caminhos muito mais elaborados: podem iniciar contato por SMS, depois transferi-lo para WhatsApp ou Telegram e recorrer à inteligência artificial para adaptar a linguagem, imitar o tom de uma marca ou gerar conteúdo mais confiável. Essa combinação de familiaridade, rapidez e continuidade entre plataformas reduz o tempo que a vítima tem para identificar sinais de alerta e aumenta a sensação de legitimidade. Para as empresas, o desafio também muda: não basta mais proteger um único canal, mas elas precisam monitorar como sua identidade está sendo usada em diferentes espaços digitais e, acima de tudo, deixar muito claro para seus clientes como eles vão se comunicar com eles e que tipo de informação nunca pedirão por mensagem", diz Lisandro Ubiedo, analista sênior de segurança na Equipe Global de Pesquisa e Análise para a América Latina da Kaspersky.

A pesquisa foi conduzida pela Censuswide em nome da Kaspersky em abril de 2026 e reuniu as opiniões de 2.806 vítimas de golpes em aplicativos de mensagens, com idades entre 16 e 61 anos, em diversos países. Por esse motivo, os números apresentados correspondem aos resultados internacionais do estudo.

Para reduzir o risco de golpes por mensagem, especialistas da Kaspersky recomendam:

Para os usuários:

  • Tenha cuidado com mensagens que busquem gerar urgência. Se você receber um alerta sobre uma conta bloqueada, um pacote pendente, um pagamento urgente ou uma suposta emergência familiar, evite agir imediatamente. Não clique em links nem entregue informações sensíveis até que a solicitação seja confirmada por outro canal oficial.
  • Sempre verifique quem está por trás da mensagem. Só porque uma comunicação tem o logo da empresa, um nome conhecido ou até mesmo informações pessoais corretas, não significa que seja legítima. Verifique o número, o remetente e o link e, em caso de dúvida, vá diretamente para o aplicativo ou para a página oficial da empresa.
  • Proteja seus dispositivos e as informações que circulam neles. Para os usuários, soluções como o Kaspersky Premium podem ajudar a bloquear páginas maliciosas, tentativas de phishing e outras ameaças projetadas para roubar credenciais, dados pessoais ou informações financeiras.

Para as empresas:

  • As empresas devem deixar claro como se comunicam com seus clientes. É importante explicar quais canais são oficiais, quais informações nunca pedirão via WhatsApp, SMS ou Telegram, e onde a pessoa deve ir caso receba uma comunicação suspeita. Isso ajuda a reduzir o espaço que golpistas usam para se passar por uma marca.
  • As empresas devem fortalecer sua capacidade de detectar e responder a ameaças. O portfólio Kaspersky Next combina proteção de endpoints com capacidades de EDR e XDR, que podem ajudar a identificar atividades suspeitas, investigar incidentes e responder mais rapidamente quando uma ameaça atinge o ambiente corporativo.

Para mais informações sobre como proteger sua vida digital, visite nosso blog.

Golpistas usam WhatsApp e SMS com inteligência artificial para imitar marcas e roubar dados

Pesquisa global revela que 63% das fraudes começam em um aplicativo e terminam em outro para confundir a vítima; mais da metade dos golpes bem-sucedidos se concretizam em menos de 30 minutos
Kaspersky logo

Sobre a Kaspersky

A Kaspersky é uma empresa global de segurança cibernética e privacidade digital fundada em 1997. Com uma abordagem de imunidade cibernética, a Kaspersky inova o setor ao proteger consumidores, empresas, infraestrutura crítica e governos contra ameaças cibernéticas, com mais de um bilhão de dispositivos protegidos até hoje.

A Kaspersky garante Cybersecurity True to Business, com foco em resultados claros, proteção da receita, redução de cargas de trabalho e prevenção de inatividade. A ampla experiência da Kaspersky em inteligência de ameaças e segurança se traduz em soluções e serviços inovadores para organizações de todos os portes, de pequenas a grandes empresas, combinando tecnologias comprovadas de proteção com IA, gerenciamento simplificado e suporte especializado.

Reconhecida em testes independentes e confiável para milhões de pessoas e quase 200 mil organizações em todo o mundo, a Kaspersky ajuda a identificar ameaças mais cedo, responder com mais rapidez e agir com mais confiança e liberdade, protegendo o que mais importa para seus clientes. Saiba mais em www.kaspersky.com.br.

Artigo relacionado Comunicado à imprensa