tech & talk
Segurança05 de out. de 2026, 09:49

Hackers chineses usam e-mails falsos para roubar senhas de cientistas de IA

Grupo TA419, ligado à China, se disfarçou de especialistas e ex-autoridades dos EUA para tentar roubar credenciais de pesquisadores de inteligência artificial nos EUA e no Japão. Veja o que aconteceu, quem corre risco e como se proteger.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

Um grupo de hackers ligado à China, identificado como TA419, está usando e-mails e convites falsos para tentar roubar senhas de pesquisadores que trabalham com políticas de inteligência artificial nos Estados Unidos e no Japão. A descoberta é da Proofpoint, empresa de cibersegurança americana especializada em proteção de e-mail corporativo, e foi confirmada pela agência Reuters.

Segundo o levantamento, o TA419 age desde pelo menos 2025, mas a campanha mais recente foi registrada em julho. A tática principal é a personificação: os criminosos assumem identidades falsas de especialistas em IA, incluindo a de Lynne Parker, ex-vice-diretora do Escritório de Política Científica e Tecnológica da Casa Branca, para dar credibilidade aos contatos.

Foto: reprodução/olhardigital.com.br

Com essas identidades, eles enviam convites fraudulentos propondo colaborações em projetos de inteligência artificial. Quando a vítima responde, recebe um link que leva a uma página falsa de login da Microsoft, criada para capturar usuário e senha.

Quem é afetado

As vítimas são pesquisadores e profissionais de universidades, centros de estudos (think tanks), empresas de defesa e escritórios de advocacia dos Estados Unidos e do Japão. Menos de dez pessoas foram identificadas até agora, entre elas Alex Engler, do Penn Center on Media, Technology, and Democracy, centro de pesquisa ligado à Universidade da Pensilvânia.

O interesse do grupo está em informações sobre regras de regulação de IA, restrições comerciais, controle de exportação de tecnologia e planejamento estratégico dos governos no setor — dados sensíveis que podem alimentar vantagem geopolítica.

O que fazer agora

Para quem trabalha com políticas de IA, pesquisa acadêmica ou órgãos de governo, a recomendação é reforçar cuidados básicos de segurança digital:

  • Desconfiar de convites inesperados para colaborações em projetos de IA, mesmo vindos de nomes conhecidos do setor;
  • Conferir o remetente real do e-mail antes de responder ou clicar em qualquer link;
  • Nunca digitar login e senha da Microsoft (ou de qualquer serviço) em páginas abertas a partir de links recebidos por e-mail;
  • Ativar autenticação em duas etapas em contas de e-mail e nuvem corporativa;
  • Confirmar identidades suspeitas por outro canal, como telefone ou contato direto na instituição de origem, antes de aceitar qualquer convite.

Não há indício de ataque em massa — a campanha é direcionada a um grupo pequeno e específico de especialistas. Ainda assim, o caso reforça que setores estratégicos, como regulação de IA, se tornaram alvo prioritário de espionagem digital.

phishinghackers chinesesinteligência artificialsegurança digitalciberespionagem
Compartilhar