
Hackers chineses usam e-mails falsos para roubar senhas de cientistas de IA
Grupo TA419, ligado à China, se disfarçou de especialistas e ex-autoridades dos EUA para tentar roubar credenciais de pesquisadores de inteligência artificial nos EUA e no Japão. Veja o que aconteceu, quem corre risco e como se proteger.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
Um grupo de hackers ligado à China, identificado como TA419, está usando e-mails e convites falsos para tentar roubar senhas de pesquisadores que trabalham com políticas de inteligência artificial nos Estados Unidos e no Japão. A descoberta é da Proofpoint, empresa de cibersegurança americana especializada em proteção de e-mail corporativo, e foi confirmada pela agência Reuters.
Segundo o levantamento, o TA419 age desde pelo menos 2025, mas a campanha mais recente foi registrada em julho. A tática principal é a personificação: os criminosos assumem identidades falsas de especialistas em IA, incluindo a de Lynne Parker, ex-vice-diretora do Escritório de Política Científica e Tecnológica da Casa Branca, para dar credibilidade aos contatos.
Foto: reprodução/olhardigital.com.br
Com essas identidades, eles enviam convites fraudulentos propondo colaborações em projetos de inteligência artificial. Quando a vítima responde, recebe um link que leva a uma página falsa de login da Microsoft, criada para capturar usuário e senha.
Quem é afetado
As vítimas são pesquisadores e profissionais de universidades, centros de estudos (think tanks), empresas de defesa e escritórios de advocacia dos Estados Unidos e do Japão. Menos de dez pessoas foram identificadas até agora, entre elas Alex Engler, do Penn Center on Media, Technology, and Democracy, centro de pesquisa ligado à Universidade da Pensilvânia.
O interesse do grupo está em informações sobre regras de regulação de IA, restrições comerciais, controle de exportação de tecnologia e planejamento estratégico dos governos no setor — dados sensíveis que podem alimentar vantagem geopolítica.
O que fazer agora
Para quem trabalha com políticas de IA, pesquisa acadêmica ou órgãos de governo, a recomendação é reforçar cuidados básicos de segurança digital:
- Desconfiar de convites inesperados para colaborações em projetos de IA, mesmo vindos de nomes conhecidos do setor;
- Conferir o remetente real do e-mail antes de responder ou clicar em qualquer link;
- Nunca digitar login e senha da Microsoft (ou de qualquer serviço) em páginas abertas a partir de links recebidos por e-mail;
- Ativar autenticação em duas etapas em contas de e-mail e nuvem corporativa;
- Confirmar identidades suspeitas por outro canal, como telefone ou contato direto na instituição de origem, antes de aceitar qualquer convite.
Não há indício de ataque em massa — a campanha é direcionada a um grupo pequeno e específico de especialistas. Ainda assim, o caso reforça que setores estratégicos, como regulação de IA, se tornaram alvo prioritário de espionagem digital.