A análise detalhada às ameaças revela que as falsas aplicações que se fazem passar pelo ChatGPT são as mais utilizadas, representando quase metade (49%) de todos os incidentes detetados. Os serviços Claude e Gemini surgem logo a seguir, correspondendo a 18% dos ataques cada um. No total, os investigadores identificaram mais de 15 mil amostras distintas de malware escondidas nestes falsos serviços, incluindo trojans bancários, spyware e programas desenhados para instalar cargas maliciosas adicionais.
Um dos exemplos mais sofisticados desta tendência foi descoberto em maio de 2026, quando a equipa GReAT da Kaspersky identificou uma operação do grupo cibercriminoso Silver Fox (uma Ameaça Persistente Avançada - APT). Esta campanha focou-se na distribuição de falsas aplicações do Claude AI para os sistemas operativos Windows, macOS e Linux. Ao executarem os instaladores, as vítimas permitiam a implementação silenciosa de malware que garantia aos atacantes um acesso prolongado aos sistemas e o roubo de informação sensível.
O cenário em Portugal revela-se particularmente vulnerável a este tipo de vetor de ataque. As organizações nacionais enfrentam atualmente uma média de 2.110 ataques cibernéticos por semana, o que traduz um aumento de 12% face ao ano anterior. Num país onde o phishing que imita marcas de confiança é predominante e onde os infostealers (programas que roubam credenciais nos browsers) representaram mais de 80% do malware no final de 2025, a rápida adoção corporativa de ferramentas como o ChatGPT encontra um terreno fértil para a proliferação destas fraudes.
Dmitry Galov, responsável da Kaspersky GReAT, alerta que a introdução de agentes de IA nas empresas está a alterar a própria natureza da confiança digital. A segurança corporativa já não se pode limitar à proteção isolada dos endpoints, passando a exigir um controlo rigoroso sobre a forma como os dados, as permissões e as decisões automatizadas fluem através de processos interligados e geridos por IA.
Para combater esta vaga crescente, a tecnológica recomenda que as organizações adotem soluções avançadas de deteção e resposta (XDR/MDR) e integrem inteligência de ameaças contínua nos seus sistemas. Aos utilizadores finais, a regra de ouro mantém-se: recorrer exclusivamente a serviços de IA oficiais e reputados, evitando a interação com bots desconhecidos que operam como autênticos aspiradores de dados pessoais.
