Por que os golpes andam mais convincentes e mais rápidos de aparecer? O próprio Google deu uma resposta oficial: um relatório da sua equipe de inteligência de ameaças (GTIG) publicado em 8 de setembro de 2026 mostra criminosos usando inteligência artificial, inclusive o Gemini, a IA do próprio Google, para automatizar etapas inteiras de ataques que antes exigiam uma equipe e vários dias de trabalho manual.
Resposta rápida
O Google confirmou, em relatório oficial, que grupos criminosos usam IA para acelerar golpes: um caso registrado levou menos de 6 horas do primeiro acesso a uma nuvem até o roubo de milhares de senhas, quase sem intervenção humana. Outro grupo, batizado de Outsider Enterprise, usava o Gemini para produzir em massa páginas falsas que imitam o próprio Google. A IA não criou um golpe novo, ela deixou os golpes de sempre mais rápidos e mais bem-feitos.
O essencial
- Quem publicou: Google Threat Intelligence Group (GTIG)
- Quando: relatório de 8 de setembro de 2026
- O achado central: ataques cada vez mais automatizados por IA, com pouca intervenção humana
- O caso mais rápido: golpe completo em menos de 6 horas
- O caso de impersonação: kit “Outsider Enterprise” fingindo ser o Google
O que o relatório do Google mostra
Segundo o relatório oficial do Google Threat Intelligence Group, grupos ligados a pelo menos quatro países, além de quadrilhas motivadas só por dinheiro, já usam agentes de IA, sistemas que executam várias etapas de uma tarefa sozinhos, sem um humano confirmando cada passo, em partes do próprio ataque: descobrir informações sobre o alvo, escrever textos de phishing em português correto e adaptado ao contexto, disfarçar código malicioso e até resolver erros técnicos durante a invasão, sem esperar por um operador humano.
O documento também afirma que o próprio Gemini foi usado por alguns desses grupos, para gerar textos, imagens de pessoas falsas e apoiar etapas de ataque, e que o Google respondeu desativando as contas identificadas e ajustando o modelo para recusar esse tipo de pedido com mais firmeza.
O golpe que levou 6 horas do início ao fim
O exemplo mais chamativo do relatório é de um grupo motivado por dinheiro que invadiu a infraestrutura de nuvem de uma empresa e, a partir daí, usou um assistente de IA de codificação para tocar sozinho boa parte do ataque: procurar falhas de segurança, corrigir os próprios erros durante o processo e trocar o endereço de rede automaticamente para não ser bloqueado. O resultado foram milhares de senhas de terceiros roubadas, e o intervalo entre o primeiro acesso e o fim da operação foi de menos de 6 horas, velocidade que, segundo o próprio relatório, normalmente exigiria uma equipe grande e mais recursos.
“Outsider Enterprise”: o kit que finge ser o Google
Outro trecho do relatório interessa direto a quem usa serviços do Google no dia a dia: em junho de 2026, o Google identificou um serviço de cibercrime batizado de Outsider Enterprise, que usava o Gemini para produzir, em escala, páginas e mensagens de phishing que imitam o Google e outras marcas conhecidas, o mesmo tipo de e-mail ou aviso falso que costuma pedir para você “confirmar” a senha ou o cartão. O Google diz ter tomado, pela primeira vez, uma ação legal contra esse tipo de abuso da própria IA para gerar fraude em massa.
É a prova, vinda da própria empresa cujo nome é usado, de algo que vale para qualquer marca: receber uma mensagem com a cara oficial do Google, do seu banco ou de uma loja não é mais garantia de nada, inclusive porque a IA facilita copiar exatamente esse visual.
Por que os golpes parecem mais convincentes agora
O relatório descreve uma mudança de padrão, não um golpe único. Comparando o que ele documenta com o que já era comum antes:
| Antes | Com IA, segundo o relatório |
|---|---|
| Texto de phishing com erros, muitas vezes traduzido malfeito | Texto correto, adaptado ao contexto e ao idioma do alvo |
| Golpista pesquisa o alvo manualmente | IA reúne e organiza informações sobre a vítima em minutos |
| Foto ou vídeo falso reconhecível como falso | IA generativa cria rostos e cenas fotorrealistas sob encomenda |
| Ataque avança na velocidade de uma pessoa digitando | Agente de IA executa etapas sozinho, quase sem espera humana |
Já mostramos aqui um exemplo concreto dessa mudança: um golpe que usa vídeo gerado por IA para convencer a vítima a ignorar um alerta de segurança do próprio banco. O relatório do Google explica o porquê desse tipo de golpe estar mais comum: a ferramenta para produzi-lo ficou mais acessível e mais rápida.
Como se proteger (o que muda na prática)
- Desconfie mesmo quando o texto estiver perfeito. Português correto e tom profissional deixaram de ser sinal de mensagem legítima: é justamente o que a IA melhora primeiro.
- Confirme por outro canal antes de qualquer pagamento ou dado. Ligue para o número oficial do banco ou da empresa, nunca para o número que veio na própria mensagem suspeita.
- Trate vídeo ou áudio “pedindo urgência” com mais desconfiança, não menos. Veja os sinais no nosso guia de como identificar um deepfake.
- Ative a verificação em duas etapas em e-mail, WhatsApp e contas bancárias: ela continua bloqueando o acesso mesmo quando a senha é roubada em um ataque automatizado.
- Lembre que o golpe pode vir por um canal que você já conhece. Vimos isso no golpe do “modo Harry Potter” no WhatsApp e no golpe do Pix: é a mesma lógica de engenharia social, só que agora escrita e montada por IA.
O que isso significa para você
Você não precisa aprender a reconhecer um golpe “feito por IA” especificamente, o relatório do Google mostra que a IA está sendo usada para tornar mais eficientes os golpes que já existem, não para inventar um tipo novo. Na prática, a defesa continua sendo a mesma de sempre (confirmar por outro canal, desconfiar de urgência, usar verificação em duas etapas); o que muda é que agora dá menos para confiar em “o texto está bem escrito” ou “a imagem parece real” como sinal de que algo é verdadeiro.
🔗 Leia também
Perguntas frequentes
O Google diz que o próprio Gemini foi usado em golpes?
Sim. O relatório da equipe de inteligência de ameaças do Google (GTIG) descreve grupos criminosos usando o Gemini para tarefas como criar textos de phishing, gerar imagens falsas realistas e automatizar etapas de ataques. O Google afirma que desativou contas e ativos ligados a esses grupos e reforçou as barreiras do modelo para recusar esse tipo de pedido.
O que é o kit "Outsider Enterprise" citado no relatório?
É um serviço de cibercrime, identificado pelo Google em junho de 2026, que usava o Gemini para produzir em massa páginas e mensagens de phishing que imitam o Google e outras marcas conhecidas. O Google diz ter tomado, pela primeira vez, uma ação legal contra esse tipo de abuso da IA.
Isso significa que a IA criou um golpe novo que eu preciso conhecer?
Não exatamente. A IA não inventou um golpe diferente: ela tornou os golpes já conhecidos (phishing, falso funcionário de banco, golpe do parente aflito) mais rápidos de montar, mais bem escritos e mais parecidos com o original. O cuidado que já vale para esses golpes continua sendo a defesa.
Como um golpe pode ser montado em poucas horas?
O relatório descreve um caso em que um grupo comprometeu uma conta de nuvem e usou um assistente de IA para automatizar sozinho todo o processo de buscar falhas e roubar credenciais, do primeiro acesso até milhares de senhas roubadas, em menos de 6 horas de trabalho quase sem intervenção humana.
O golpe com IA é diferente do golpe do vídeo falso que já vimos aqui?
É a mesma família de problema, em outra camada. O golpe do vídeo de IA que imita um aviso de banco (que já mostramos neste site) é UM exemplo de golpe gerado por IA; o relatório do Google mostra o quadro geral: essa produção está mais rápida, mais barata e mais convincente em vários tipos de golpe ao mesmo tempo, não só nesse.



