ESET alerta: IA facilita a falsificação de screenshots e exige validação rigorosa de transações digitais

ESET alerta: IA facilita a falsificação de screenshots e exige validação rigorosa de transações digitais

A ESET, líder europeia em soluções de cibersegurança, emitiu um alerta crítico sobre a crescente sofisticação na falsificação de capturas de ecrã (screenshots) impulsionada pela Inteligência Artificial generativa, exigindo validação externa.

O perigo da Inteligência Artificial na manipulação de provas digitais

Com o aumento da acessibilidade das ferramentas digitais e, especificamente, da Inteligência Artificial (IA) generativa, a criação e edição de imagens tornaram-se processos extremamente simples e eficazes. Segundo o mais recente Relatório de Ameaças da ESET, as capacidades de IA foram desenhadas para automatizar a criação de conteúdos falsos, o que permite modificar ou criar de raiz capturas de ecrã que parecem legítimas aos olhos de um utilizador comum ou de uma empresa menos prevenida.

Perante este cenário de risco crescente, a ESET alerta que um screenshot já não constitui uma confirmação definitiva de pagamentos, reservas ou qualquer outra operação financeira. Para a ESET, a captura de ecrã deve ser vista apenas como um ponto de partida ou um elemento de apoio numa investigação, nunca como uma prova irrefutável. Isto deve-se ao facto de a imagem registar o ecrã num momento estático, podendo ser facilmente manipulada através de software de edição ou até gerada integralmente por algoritmos de IA.

O que é a Inteligência Artificial Generativa no contexto da fraude?

A IA generativa refere-se a modelos de aprendizagem automática que conseguem criar novos conteúdos, desde texto a imagens realistas. No contexto da cibersegurança, a ESET destaca que estas ferramentas facilitam a vida aos burlões, que já não precisam de competências avançadas em design para forjar um comprovativo de transferência bancária ou um recibo de pagamento de uma plataforma de e-commerce. A simplicidade destes processos intensifica o risco de engenharia social, onde o atacante utiliza a imagem falsa para manipular psicologicamente a vítima.

Como a falsificação de screenshots afeta os consumidores em Portugal

Para o consumidor individual, o uso de capturas de ecrã como prova única pode levar a prejuízos financeiros imediatos e à perda de acesso a contas pessoais. A ESET detalha vários riscos significativos para quem navega no mundo digital:

  • Fraudes em marketplaces e e-commerce: Imagens falsificadas são usadas para simular transferências bancárias em compras entre particulares, ou para sustentar pedidos de taxas adicionais e reembolsos inexistentes.
  • Roubo de contas: Através de esquemas de engenharia social, os criminosos solicitam screenshots de ecrãs de login para captar códigos de redefinição de palavra-passe, permitindo o acesso indevido a contas de redes sociais ou e-mail.
  • Litígios e disputas: Em conflitos com bancos, hospitais ou agências de viagens, um screenshot pode ser liminarmente rejeitado como prova, exigindo que o consumidor apresente documentos originais autenticados.
  • Esquemas em apps de encontros e criptomoedas: O método é frequentemente aplicado em burlas sentimentais ou grupos de investimento fictícios para demonstrar ganhos falsos ou transferências que nunca ocorreram.

Os impactos financeiros e operacionais para o tecido empresarial

As empresas enfrentam desafios ainda maiores, uma vez que a aceitação de imagens falsificadas pode comprometer cadeias de suprimentos e fluxos de caixa. A ESET sublinha que a receção de imagens manipuladas pode resultar em pedidos indevidos de substituição de produtos, geração de notas de crédito ou reembolsos fraudulentos.

Custos de investigação e riscos legais

Além do prejuízo financeiro direto, existe um custo operacional invisível. A equipa da ESET explica que a análise destas situações exige que as empresas consultem históricos de contas, registos de transações e logs de entrega, o que aumenta consideravelmente o tempo e os recursos gastos em investigações internas.

Existe também o risco da chamada "fraude do CEO", onde screenshots falsos de aprovações de executivos são usados para justificar pagamentos urgentes. Em setores regulamentados, a utilização de informação falsificada em processos de Identificação (Know Your Customer - KYC) pode até resultar em graves problemas legais e coimas para a organização.

Recomendações da ESET para garantir a segurança digital

Para mitigar estes riscos, a ESET sugere procedimentos rigorosos tanto para indivíduos como para organizações, focando-se sempre na validação fora do controlo de quem apresenta a imagem.

Para Consumidores:

  • Confirme sempre a entrada de valores diretamente no site ou aplicação oficial do seu banco ou serviço de pagamento, nunca confiando apenas na imagem enviada pelo interlocutor.
  • Em caso de disputa, utilize sempre os comprovativos de pagamento em formato PDF gerados pelo sistema ou os e-mails de confirmação oficiais.
  • Verifique o estado de reservas ou reembolsos através dos canais de contacto oficiais das entidades emissoras.

Para Empresas:

  • Cruze sistematicamente os dados das capturas de ecrã com os registos internos dos sistemas de origem da empresa.
  • Solicite o encaminhamento dos e-mails originais e, sempre que possível, utilize integrações via APIs (Interface de Programação de Aplicações) para obter dados financeiros diretamente de fontes oficiais e seguras.
  • Forme as equipas de apoio ao cliente e recursos humanos para que compreendam que um screenshot não é uma prova final e para não tomarem decisões irreversíveis baseadas apenas nessa imagem.

Em suma, a mensagem da ESET é clara: no mundo atual, dominado por ferramentas de IA generativa, a confiança digital exige uma verificação proativa. A confirmação segura de qualquer operação exige sempre a validação num canal oficial que não dependa da imagem fornecida pela outra parte.

Perguntas Frequentes

Como saber se um comprovativo de pagamento é falso?

Segundo a ESET, não deve confiar visualmente na imagem. A forma mais segura é aceder à sua conta bancária ou plataforma de pagamento e confirmar se o saldo e o registo da transação estão lá refletidos. Erros gramaticais, fontes desalinhadas ou cores ligeiramente diferentes podem ser sinais, mas a validação direta é a única garantia.

Um screenshot serve como prova legal em Portugal?

Embora possa ser usado como indício, a ESET avisa que em muitos litígios com bancos, hospitais ou entidades públicas, a captura de ecrã pode não ser aceite como prova suficiente, sendo frequentemente solicitados comprovativos emitidos diretamente pelos sistemas oficiais ou documentos assinados digitalmente.

O que devo fazer se me pedirem um screenshot do meu telemóvel?

Se a solicitação vier de alguém que não conhece ou através de um canal não oficial, tenha cuidado. A ESET alerta que burlões utilizam engenharia social para pedir screenshots de ecrãs que podem conter códigos de segurança ou links de recuperação de conta. Nunca partilhe imagens de ecrãs que contenham dados sensíveis ou códigos de autenticação.

Leia também no netthings.pt

Google News

Siga o NetThings no Google News

Fique a par de todas as novidades tecnológicas em tempo real.

⭐ SEGUIR NO GOOGLE NEWS

Acompanhe-nos também em:

-->