A Check Point Software identificou uma nova e perigosa campanha de fraude financeira, batizada de "Truman Show Scam". Ao contrário dos ataques convencionais, esta operação não utiliza vírus ou malware para infetar os dispositivos. Em vez disso, recorre à Inteligência Artificial para construir um ecossistema digital fictício - que inclui desde aplicações em lojas oficiais da Apple e Google até comunidades inteiras no WhatsApp e Telegram - com o objetivo de manipular psicologicamente as vítimas durante várias semanas.

O esquema funciona como uma encenação digital perfeita. As vítimas são atraídas por anúncios ou mensagens diretas e integradas em grupos privados de investimento. Nestas comunidades, a IA gera centenas de perfis falsos que assumem papéis de analistas experientes e investidores satisfeitos. Estas "personagens" mantêm conversas fluidas no idioma local, partilhando lucros fabricados para criar uma sensação de validação social e urgência, levando o utilizador a acreditar que encontrou uma oportunidade única.

A fraude ganha contornos de legitimidade quando os burlões incentivam a instalação de aplicações móveis a partir da App Store ou Google Play. No entanto, a Check Point revela que estas apps são apenas "fachadas" (WebViews) que mostram dados falsos enviados remotamente pelos atacantes. Os saldos e lucros que o utilizador vê no ecrã não existem; servem apenas para dar confiança e motivar depósitos reais, seja por transferência bancária ou criptomoedas, que seguem diretamente para os bolsos dos criminosos.

Além do prejuízo financeiro direto, o "Truman Show Scam" representa um grave risco de roubo de identidade. Durante o processo, é solicitado às vítimas que completem verificações de identidade (KYC), entregando documentos sensíveis como o Cartão de Cidadão ou passaporte. Estes dados são posteriormente utilizados para outras fraudes ou vendidos no mercado negro. Segundo Rui Duro, Country Manager da Check Point em Portugal, este caso prova que "mesmo apps em lojas oficiais podem ser portas de entrada para ecossistemas de fraude sofisticados".

A Check Point alerta que a IA permitiu industrializar este tipo de burla, tornando-a escalável e facilmente adaptável a diferentes países e marcas. A recomendação para os utilizadores é clara: desconfiar de contactos não solicitados, promessas de retornos elevados e comunidades onde não existe espírito crítico. Para as empresas, o risco é redobrado, pois o roubo de credenciais de um colaborador através destes esquemas pode ser o primeiro passo para uma intrusão na rede corporativa.

Classifique este item
(0 votos)
Ler 146 vezes
Top