{"id":24506,"date":"2025-12-04T09:00:11","date_gmt":"2025-12-04T12:00:11","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=24506"},"modified":"2025-12-02T10:28:08","modified_gmt":"2025-12-02T13:28:08","slug":"ai-sidebar-spoofing-atlas-comet","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/ai-sidebar-spoofing-atlas-comet\/24506\/","title":{"rendered":"Falsifica\u00e7\u00e3o da barra lateral de IA: um novo ataque a navegadores com IA"},"content":{"rendered":"<p>Pesquisadores de ciberseguran\u00e7a revelaram um novo m\u00e9todo de ataque direcionado a navegadores com IA, ao qual se referem como <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/spoofed-ai-sidebars-can-trick-atlas-comet-users-into-dangerous-actions\/\" target=\"_blank\" rel=\"noopener nofollow\">falsifica\u00e7\u00e3o de barra lateral de IA<\/a>. Esse ataque explora o h\u00e1bito crescente dos usu\u00e1rios de confiar cegamente nas instru\u00e7\u00f5es fornecidas pela intelig\u00eancia artificial. Os pesquisadores implementaram com sucesso a falsifica\u00e7\u00e3o de barra lateral de IA contra dois navegadores com IA populares: o Comet, da Perplexity, e o Atlas, da OpenAI.<\/p>\n<p>Inicialmente, os pesquisadores utilizaram o Comet em seus testes, mas depois confirmaram que o ataque tamb\u00e9m era vi\u00e1vel no navegador Atlas. Este artigo usa o Comet como exemplo ao explicar a mec\u00e2nica da falsifica\u00e7\u00e3o de barra lateral de IA, mas recomendamos que o leitor tenha em mente que tudo o que \u00e9 afirmado abaixo tamb\u00e9m se aplica ao Atlas.<\/p>\n<h2>Como os navegadores com IA funcionam?<\/h2>\n<p>Para come\u00e7ar, vamos entender os navegadores com IA. A ideia de a intelig\u00eancia artificial substituir, ou ao menos <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ai-browser-security-privacy-risks\/24232\/\" target=\"_blank\" rel=\"noopener\">transformar<\/a>, o processo tradicional de pesquisar na Internet come\u00e7ou a ganhar for\u00e7a entre 2023 e 2024. No mesmo per\u00edodo, surgiram as primeiras tentativas de integrar IA \u00e0s buscas online.<\/p>\n<p>Inicialmente, eram recursos suplementares dentro de navegadores convencionais como <a href=\"https:\/\/support.microsoft.com\/pt-br\/topic\/introdu%C3%A7%C3%A3o-ao-copilot-no-microsoft-edge-ab0153dc-ad31-4de6-899a-802223821a9d\" target=\"_blank\" rel=\"noopener nofollow\">Microsoft Edge Copilot<\/a> e <a href=\"https:\/\/brave.com\/talk\/\" target=\"_blank\" rel=\"noopener nofollow\">Brave Leo<\/a>, implementados como barras laterais de IA. Eles adicionavam assistentes integrados \u00e0 interface do navegador para resumir p\u00e1ginas, responder perguntas e navegar por sites. Em 2025, a evolu\u00e7\u00e3o desse conceito levou ao lan\u00e7amento do <a href=\"https:\/\/www.perplexity.ai\/hub\/blog\/introducing-comet\" target=\"_blank\" rel=\"noopener nofollow\">Comet<\/a>, da Perplexity AI, o primeiro navegador projetado desde o in\u00edcio para intera\u00e7\u00e3o entre usu\u00e1rio e IA.<\/p>\n<p>Isso tornou a intelig\u00eancia artificial o elemento central da interface do navegador Comet, e n\u00e3o apenas um complemento. O Comet unificou busca, an\u00e1lise e automa\u00e7\u00e3o de tarefas em uma experi\u00eancia integrada. Pouco depois, em outubro de 2025, a OpenAI introduziu seu pr\u00f3prio navegador com IA, o <a href=\"https:\/\/openai.com\/pt-BR\/index\/introducing-chatgpt-atlas\/\" target=\"_blank\" rel=\"noopener nofollow\">Atlas<\/a>, constru\u00eddo com o mesmo conceito.<\/p>\n<p>O principal elemento da interface do Comet \u00e9 a barra de entrada no centro da tela, por meio da qual o usu\u00e1rio interage com a IA. O mesmo vale para o Atlas.<\/p>\n<div id=\"attachment_24508\" style=\"width: 2061px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/02100547\/ai-sidebar-spoofing-atlas-comet-1-EN.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24508\" class=\"wp-image-24508 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/02100547\/ai-sidebar-spoofing-atlas-comet-1-EN.png\" alt=\"Os navegadores com IA da pr\u00f3xima gera\u00e7\u00e3o: Comet e Atlas\" width=\"2051\" height=\"2136\"><\/a><p id=\"caption-attachment-24508\" class=\"wp-caption-text\">As telas iniciais do Comet e do Atlas demonstram um conceito semelhante: uma interface minimalista com uma barra de entrada central e intelig\u00eancia artificial que se torna o m\u00e9todo principal de integra\u00e7\u00e3o com a web<\/p><\/div>\n<p>Al\u00e9m disso, navegadores com IA permitem que os usu\u00e1rios interajam com a intelig\u00eancia artificial diretamente na p\u00e1gina da web. Fazem isso por meio de uma barra lateral integrada que analisa o conte\u00fado e processa as consultas: tudo sem que o usu\u00e1rio precise sair da p\u00e1gina. O usu\u00e1rio pode pedir para a IA resumir um artigo, explicar um termo, comparar dados ou gerar um comando enquanto permanece na p\u00e1gina em que voc\u00ea est\u00e1.<\/p>\n<div id=\"attachment_24509\" style=\"width: 2537px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/02100758\/ai-sidebar-spoofing-atlas-comet-2-EN.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24509\" class=\"wp-image-24509 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/02100758\/ai-sidebar-spoofing-atlas-comet-2-EN.png\" alt=\"Interagir com a IA diretamente em p\u00e1ginas da web\" width=\"2527\" height=\"2792\"><\/a><p id=\"caption-attachment-24509\" class=\"wp-caption-text\">As barras laterais tanto do Comet quanto do Atlas permitem que os usu\u00e1rios consultem a IA sem navegar para abas separadas. \u00c9 poss\u00edvel analisar o site em exibi\u00e7\u00e3o, fazer perguntas e receber respostas dentro do contexto da p\u00e1gina em que voc\u00ea est\u00e1<\/p><\/div>\n<p>Esse n\u00edvel de integra\u00e7\u00e3o condiciona os usu\u00e1rios a tomar como garantidas as respostas e instru\u00e7\u00f5es fornecidas pela IA incorporada. Quando um assistente est\u00e1 totalmente integrado \u00e0 interface do usu\u00e1rio e parece uma parte natural do sistema, a maioria das pessoas raramente pausa para verificar as a\u00e7\u00f5es que sugere.<\/p>\n<p>\u00c9 exatamente essa confian\u00e7a que o ataque demonstrado pelos pesquisadores explora. Uma barra lateral de IA falsa pode emitir instru\u00e7\u00f5es enganosas, direcionando o usu\u00e1rio a executar a\u00e7\u00f5es arriscadas ou visitar sites de phishing.<\/p>\n<h2>Como os pesquisadores conseguiram executar o ataque de falsifica\u00e7\u00e3o da barra lateral da IA?<\/h2>\n<p>O ataque come\u00e7a com o usu\u00e1rio instalando uma extens\u00e3o maliciosa. Para executar a\u00e7\u00f5es mal-intencionadas, a extens\u00e3o requer permiss\u00f5es para visualizar e modificar dados em todos os sites visitados, al\u00e9m de acesso \u00e0 API de armazenamento de dados do cliente.<\/p>\n<p>Todas essas s\u00e3o permiss\u00f5es bastante padr\u00e3o; sem a primeira delas, nenhuma extens\u00e3o de navegador funcionaria. Portanto, as chances de o usu\u00e1rio desconfiar quando uma nova extens\u00e3o solicita essas permiss\u00f5es s\u00e3o praticamente zero. Voc\u00ea pode ler mais sobre extens\u00f5es de navegador e as permiss\u00f5es que solicitam em nosso artigo <a href=\"https:\/\/www.kaspersky.com.br\/blog\/dangers-of-browser-extensions\/20042\/\" target=\"_blank\" rel=\"noopener\"><strong>Extens\u00f5es do navegador: mais perigosas do que voc\u00ea pensa<\/strong><\/a>.<\/p>\n<div id=\"attachment_24510\" style=\"width: 1410px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/02101211\/ai-sidebar-spoofing-atlas-comet-3.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24510\" class=\"wp-image-24510 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/02101211\/ai-sidebar-spoofing-atlas-comet-3.jpg\" alt=\"P\u00e1gina de gerenciamento de extens\u00f5es do Comet\" width=\"1400\" height=\"887\"><\/a><p id=\"caption-attachment-24510\" class=\"wp-caption-text\">Uma lista de extens\u00f5es instaladas na interface do usu\u00e1rio do Comet. A extens\u00e3o maliciosa disfar\u00e7ada, AI Marketing Tool, aparece entre elas. <a href=\"https:\/\/labs.sqrx.com\/ai-sidebar-spoofing-720e0c91d290\" target=\"_blank\" rel=\"nofollow noopener\">Fonte<\/a><\/p><\/div>\n<p>Depois de instalada, a extens\u00e3o injeta JavaScript na p\u00e1gina e cria uma barra lateral falsa, mas visualmente muito semelhante \u00e0 original. Isso n\u00e3o deve gerar nenhum alerta para o usu\u00e1rio: quando a extens\u00e3o recebe uma consulta, ela se comunica com o LLM leg\u00edtimo e exibe fielmente sua resposta. Os pesquisadores utilizaram o Google Gemini em seus experimentos, embora o ChatGPT da OpenAI provavelmente funcionasse igualmente bem.<\/p>\n<div id=\"attachment_24511\" style=\"width: 1410px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/02101336\/ai-sidebar-spoofing-atlas-comet-4.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24511\" class=\"wp-image-24511 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/02101336\/ai-sidebar-spoofing-atlas-comet-4.jpg\" alt=\"Falsifica\u00e7\u00e3o da interface do usu\u00e1rio da barra lateral de IA\" width=\"1400\" height=\"793\"><\/a><p id=\"caption-attachment-24511\" class=\"wp-caption-text\">A captura de tela mostra um exemplo de uma barra lateral falsa muito semelhante visualmente ao Comet Assistant original. <a href=\"https:\/\/labs.sqrx.com\/ai-sidebar-spoofing-720e0c91d290\" target=\"_blank\" rel=\"nofollow noopener\">Fonte<\/a><\/p><\/div>\n<p>A barra lateral falsa pode manipular seletivamente as respostas da IA para t\u00f3picos espec\u00edficos ou consultas-chave definidas antecipadamente pelo potencial atacante. Isso significa que, na maior parte do tempo, a extens\u00e3o simplesmente exibir\u00e1 respostas leg\u00edtimas da IA, mas em <em>determinadas situa\u00e7\u00f5es<\/em> exibir\u00e1 instru\u00e7\u00f5es, links ou comandos maliciosos nesses casos espec\u00edficos.<\/p>\n<p>Qu\u00e3o realista \u00e9 o cen\u00e1rio em que um usu\u00e1rio desavisado instala uma extens\u00e3o maliciosa capaz das a\u00e7\u00f5es descritas acima? A experi\u00eancia mostra que isso \u00e9 altamente prov\u00e1vel. Em nosso blog, j\u00e1 relatamos dezenas de extens\u00f5es maliciosas e suspeitas que conseguem chegar \u00e0 Chrome Web Store oficial. Isso continua acontecendo mesmo com todas as verifica\u00e7\u00f5es de seguran\u00e7a realizadas pela loja e dos vastos recursos \u00e0 disposi\u00e7\u00e3o do Google. Leia mais sobre como extens\u00f5es maliciosas acabam em lojas oficiais em nosso artigo <a href=\"https:\/\/www.kaspersky.com.br\/blog\/suspicious-chrome-extensions-with-6-million-installs\/23908\/\" target=\"_blank\" rel=\"noopener\"><strong>57 extens\u00f5es suspeitas do Chrome somam 6 milh\u00f5es de instala\u00e7\u00f5es<\/strong><\/a>.<\/p>\n<h2>Consequ\u00eancias da falsifica\u00e7\u00e3o da barra lateral de IA<\/h2>\n<p>Agora vamos analisar para que os invasores podem usar uma barra lateral falsa. Conforme observado pelos pesquisadores, o ataque de falsifica\u00e7\u00e3o da barra lateral de IA oferece aos agentes mal-intencionados amplas oportunidades para causar danos. Para demonstrar isso, os pesquisadores descreveram tr\u00eas poss\u00edveis cen\u00e1rios de ataque e suas consequ\u00eancias: phishing de carteiras de criptomoedas, roubo de conta Google e tomada de controle do dispositivo. Vamos analisar cada um deles em detalhes.<\/p>\n<h3>Usar uma barra lateral falsa de IA para roubar credenciais da Binance<\/h3>\n<p>No primeiro cen\u00e1rio, o usu\u00e1rio pergunta \u00e0 IA na barra lateral como vender sua criptomoeda na exchange Binance. O assistente de IA fornece uma resposta detalhada que inclui um link para a corretora. Mas ele n\u00e3o leva ao site real da Binance. O link direciona o usu\u00e1rio para uma p\u00e1gina falsa incrivelmente convincente. O link aponta para o site de phishing do atacante, que usa o dom\u00ednio falso <strong>binacee<\/strong>.<\/p>\n<div id=\"attachment_24512\" style=\"width: 1410px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/02101507\/ai-sidebar-spoofing-atlas-comet-5.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24512\" class=\"wp-image-24512 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/02101507\/ai-sidebar-spoofing-atlas-comet-5.jpg\" alt=\"P\u00e1gina de phishing se passando pela Binance\" width=\"1400\" height=\"789\"><\/a><p id=\"caption-attachment-24512\" class=\"wp-caption-text\">O formul\u00e1rio de login falso no dom\u00ednio login{.}binacee{.}com \u00e9 quase indistingu\u00edvel do original e foi projetado para roubar as credenciais do usu\u00e1rio. <a href=\"https:\/\/labs.sqrx.com\/ai-sidebar-spoofing-720e0c91d290\" target=\"_blank\" rel=\"nofollow noopener\">Fonte<\/a><\/p><\/div>\n<p>Em seguida, o usu\u00e1rio desavisado insere suas credenciais da Binance e o c\u00f3digo de autentica\u00e7\u00e3o de dois fatores, se necess\u00e1rio. Ap\u00f3s isso, os invasores obt\u00eam acesso total \u00e0 conta da v\u00edtima e podem esvaziar a carteira de criptomoedas.<\/p>\n<h3>Usar uma barra lateral de IA falsa para assumir o controle de uma conta do Google<\/h3>\n<p>A pr\u00f3xima varia\u00e7\u00e3o do ataque tamb\u00e9m come\u00e7a com um link de phishing, desta vez para um servi\u00e7o falso de compartilhamento de arquivos. Se o usu\u00e1rio clicar no link, ser\u00e1 levado a um site cuja p\u00e1gina inicial solicita imediatamente que o usu\u00e1rio fa\u00e7a login com sua conta Google.<\/p>\n<p>Depois que o usu\u00e1rio clica nessa op\u00e7\u00e3o, \u00e9 redirecionado \u00e0 p\u00e1gina <em>leg\u00edtima<\/em> de login do Google para inserir as credenciais, e logo depois, a plataforma falsa solicita acesso total ao Google Drive e ao Gmail do usu\u00e1rio, como se fosse um aplicativo leg\u00edtimo.<\/p>\n<div id=\"attachment_24513\" style=\"width: 1410px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/02101716\/ai-sidebar-spoofing-atlas-comet-6.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24513\" class=\"wp-image-24513 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/02101716\/ai-sidebar-spoofing-atlas-comet-6.jpg\" alt=\"Solicita\u00e7\u00e3o de acesso \u00e0 conta Google\" width=\"1400\" height=\"749\"><\/a><p id=\"caption-attachment-24513\" class=\"wp-caption-text\">O aplicativo falso share-sync-pro{.}vercel{.}app solicita acesso total ao Gmail e ao Google Drive do usu\u00e1rio. Isso d\u00e1 aos invasores controle sobre a conta. <a href=\"https:\/\/labs.sqrx.com\/ai-sidebar-spoofing-720e0c91d290\" target=\"_blank\" rel=\"nofollow noopener\">Fonte<\/a><\/p><\/div>\n<p>Se o usu\u00e1rio n\u00e3o examinar a p\u00e1gina com aten\u00e7\u00e3o e clicar automaticamente em <em>Permitir<\/em>, concede aos invasores permiss\u00f5es para a\u00e7\u00f5es extremamente perigosas:<\/p>\n<ul>\n<li>visualizar seus e-mails e configura\u00e7\u00f5es;<\/li>\n<li>ler, criar e enviar e-mails a partir da conta Gmail;<\/li>\n<li>visualizar e baixar todos os arquivos armazenados no Google Drive.<\/li>\n<\/ul>\n<p>Esse <a href=\"https:\/\/developers.google.com\/identity\/protocols\/oauth2\/web-server?hl=pt-br\" target=\"_blank\" rel=\"noopener nofollow\">n\u00edvel de acesso<\/a> permite que os cibercriminosos roubem arquivos, acessem servi\u00e7os associados \u00e0 conta e se passem pelo propriet\u00e1rio da conta para disseminar mensagens de phishing.<\/p>\n<h3>Reverse shell iniciado por meio de um guia falso de instala\u00e7\u00e3o de utilit\u00e1rio gerado pela IA<\/h3>\n<p>Por fim, no \u00faltimo cen\u00e1rio, o usu\u00e1rio pergunta \u00e0 IA como instalar um determinado aplicativo; no exemplo, foi utilizado o utilit\u00e1rio Homebrew, mas poderia ser qualquer outro. A barra lateral mostra ao usu\u00e1rio um guia perfeitamente razo\u00e1vel, gerado automaticamente pela IA. Todas as etapas parecem plaus\u00edveis e corretas at\u00e9 o est\u00e1gio final, no qual o comando de instala\u00e7\u00e3o do utilit\u00e1rio \u00e9 substitu\u00eddo por um <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/remote-shell\/\" target=\"_blank\" rel=\"noopener\">reverse shell<\/a>.<\/p>\n<div id=\"attachment_24514\" style=\"width: 1410px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/02102448\/ai-sidebar-spoofing-atlas-comet-7.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24514\" class=\"wp-image-24514 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/02102448\/ai-sidebar-spoofing-atlas-comet-7.jpg\" alt=\"O guia falso cont\u00e9m um reverse shell no lugar de um comando de instala\u00e7\u00e3o\" width=\"1400\" height=\"866\"><\/a><p id=\"caption-attachment-24514\" class=\"wp-caption-text\">O guia de instala\u00e7\u00e3o exibido na barra lateral est\u00e1 quase totalmente correto, mas a \u00faltima etapa cont\u00e9m um comando de reverse shell. <a href=\"https:\/\/labs.sqrx.com\/ai-sidebar-spoofing-720e0c91d290\" target=\"_blank\" rel=\"nofollow noopener\">Fonte<\/a><\/p><\/div>\n<p>Se o usu\u00e1rio seguir as instru\u00e7\u00f5es da IA copiando e colando o c\u00f3digo malicioso no terminal e executando-o, seu sistema ser\u00e1 comprometido. Os invasores poder\u00e3o baixar dados do dispositivo, monitorar atividades ou instalar malware e continuar o ataque. Esse cen\u00e1rio demonstra claramente que uma \u00fanica linha de c\u00f3digo substitu\u00edda em uma interface de IA confi\u00e1vel \u00e9 capaz de comprometer completamente um dispositivo.<\/p>\n<h2>Como evitar ser v\u00edtima de barras laterais de IA falsas<\/h2>\n<p>O esquema de ataque de falsifica\u00e7\u00e3o da barra lateral de IA \u00e9, no momento, apenas te\u00f3rico. No entanto, nos \u00faltimos anos, invasores t\u00eam sido muito r\u00e1pidos em transformar amea\u00e7as hipot\u00e9ticas em ataques pr\u00e1ticos. Assim, \u00e9 bastante poss\u00edvel que algum criador de malware j\u00e1 esteja trabalhando em uma extens\u00e3o maliciosa usando uma barra lateral de IA falsa, ou tentando enviar uma para uma loja oficial de extens\u00f5es.<\/p>\n<p>Portanto, \u00e9 importante lembrar que at\u00e9 mesmo uma interface de navegador familiar <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-with-progressive-web-apps\/22719\/\" target=\"_blank\" rel=\"noopener\">pode ser comprometida<\/a>. E mesmo que as instru\u00e7\u00f5es pare\u00e7am convincentes e venham do assistente de IA integrado ao navegador, voc\u00ea n\u00e3o deve confiar cegamente nelas. Aqui v\u00e3o algumas recomenda\u00e7\u00f5es finais para ajudar voc\u00ea a evitar cair em ataques envolvendo IA falsa:<\/p>\n<ul>\n<li>Ao usar assistentes de IA, verifique cuidadosamente todos os comandos e links antes de seguir as recomenda\u00e7\u00f5es da IA.<\/li>\n<li>Se a IA recomendar executar algum c\u00f3digo, copie-o e pesquise o que ele faz em <em>outro<\/em> navegador que n\u00e3o seja baseado em IA.<\/li>\n<li>N\u00e3o instale extens\u00f5es de navegador, sejam de IA ou n\u00e3o, a menos que realmente seja necess\u00e1rio. Limpe regularmente e exclua qualquer extens\u00e3o que voc\u00ea n\u00e3o utilize mais.<\/li>\n<li>Antes de instalar uma extens\u00e3o, leia as avalia\u00e7\u00f5es dos usu\u00e1rios com aten\u00e7\u00e3o. A maioria das extens\u00f5es maliciosas acumula in\u00fameras cr\u00edticas negativas de usu\u00e1rios enganados muito antes de os moderadores da loja conseguirem remov\u00ea-las.<\/li>\n<li>Antes de inserir credenciais ou outras informa\u00e7\u00f5es confidenciais, certifique-se de que o endere\u00e7o do site n\u00e3o parece suspeito ou cont\u00e9m erros de digita\u00e7\u00e3o. Fique atento tamb\u00e9m ao dom\u00ednio de n\u00edvel superior, que deve ser o oficial.<\/li>\n<li>Use um <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>\u00a0para armazenar suas credenciais. Se ele n\u00e3o reconhecer o site e n\u00e3o oferecer automaticamente o preenchimento dos campos de login e senha, isso \u00e9 um forte indicativo de que voc\u00ea pode estar em uma p\u00e1gina de phishing.<\/li>\n<li>Instale uma <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a>, que alerte sobre atividades suspeitas no dispositivo e impe\u00e7a o acesso a sites de phishing.<\/li>\n<\/ul>\n<blockquote><p>Quais outras amea\u00e7as esperam por voc\u00ea nos navegadores com IA ou convencionais:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/ai-browser-security-privacy-risks\/24232\/\" target=\"_blank\" rel=\"noopener\">Os pr\u00f3s e contras dos navegadores com tecnologia de IA<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/types-of-cookie-files-and-how-to-protect-them\/24207\/\" target=\"_blank\" rel=\"noopener\">Levando a melhor: o motivo de hackers serem t\u00e3o f\u00e3s de cookies<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/visited-links-privacy-protection\/23703\/\" target=\"_blank\" rel=\"noopener\">Mudan\u00e7a de cor de azul para roxo: como os links visitados amea\u00e7am a privacidade<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/best-private-browser-in-2025\/23519\/\" target=\"_blank\" rel=\"noopener\">Privacidade sob ataque: surpresas desagrad\u00e1veis no Chrome, Edge e Firefox<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/dangerous-browser-extensions-2023\/22113\/\" target=\"_blank\" rel=\"noopener\">Extens\u00f5es de navegador perigosas<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-geek\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-geek\" value=\"19875\">\n","protected":false},"excerpt":{"rendered":"<p>Como extens\u00f5es maliciosas podem falsificar barras laterais de IA nos navegadores Comet e Atlas, interceptar consultas de usu\u00e1rios e manipular respostas dos modelos.<\/p>\n","protected":false},"author":2726,"featured_media":24507,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,1700,1342,3376,1448,221],"class_list":{"0":"post-24506","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-extensoes","10":"tag-ia","11":"tag-llm","12":"tag-navegadores","13":"tag-phishing"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ai-sidebar-spoofing-atlas-comet\/24506\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ai-sidebar-spoofing-atlas-comet\/29827\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ai-sidebar-spoofing-atlas-comet\/24898\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ai-sidebar-spoofing-atlas-comet\/13004\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ai-sidebar-spoofing-atlas-comet\/29729\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ai-sidebar-spoofing-atlas-comet\/28763\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ai-sidebar-spoofing-atlas-comet\/31650\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ai-sidebar-spoofing-atlas-comet\/30298\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ai-sidebar-spoofing-atlas-comet\/40876\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ai-sidebar-spoofing-atlas-comet\/14021\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ai-sidebar-spoofing-atlas-comet\/54769\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ai-sidebar-spoofing-atlas-comet\/23391\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ai-sidebar-spoofing-atlas-comet\/32918\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ai-sidebar-spoofing-atlas-comet\/29949\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ai-sidebar-spoofing-atlas-comet\/35663\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ai-sidebar-spoofing-atlas-comet\/35290\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ia\/","name":"IA"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24506","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=24506"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24506\/revisions"}],"predecessor-version":[{"id":24515,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24506\/revisions\/24515"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/24507"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=24506"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=24506"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=24506"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}