
Uma campanha cibernética envolvendo agentes de inteligência artificial resultou no roubo de informações de mais de 600 mil cartões de crédito em sites de comércio eletrônico. A operação foi identificada e acompanhada por pesquisadores da empresa de segurança Gambit.
Segundo a investigação, a campanha atingiu 119 sites de e-commerce, onde códigos maliciosos foram utilizados para capturar informações inseridas pelos consumidores durante processos de compra. Esse tipo de ataque é conhecido como web skimming e busca interceptar dados de pagamento diretamente nas páginas comprometidas.
O diferencial da operação está no uso de agentes de IA para auxiliar na campanha. A tecnologia pode automatizar diferentes etapas e permitir que os criminosos operem contra um número maior de alvos, reduzindo a necessidade de executar manualmente determinadas tarefas.
A quantidade de cartões potencialmente comprometidos demonstra a dimensão do incidente. Informações financeiras roubadas podem posteriormente ser utilizadas em fraudes, comercializadas em mercados clandestinos ou combinadas com outros dados pessoais para ampliar ataques contra as vítimas.
O caso também reforça um novo desafio para empresas de comércio eletrônico: além de vulnerabilidades tradicionais, equipes de segurança precisam acompanhar ameaças que incorporam automação e inteligência artificial para aumentar velocidade e escala das operações criminosas.



