Desde julho de 2026, um atacante vem deixando agentes de IA autônomos invadirem sites de varejo no mundo todo, instalarem skimmers de cartão de crédito e coletarem dados de pagamento, informou o TechRadar em 24 de setembro, citando a empresa de segurança Gambit. Pelo menos 600 mil registros de pagamento foram roubados, e os pesquisadores disseram que a campanha ainda estava em andamento.
O que os pesquisadores encontraram
A Gambit diz ter recuperado o servidor de preparação do operador e reconstruído a campanha a partir dos registros dele. Só em cinco dias, de 10 a 15 de setembro, os agentes executaram 105 ondas de ataque e comprometeram 27 organizações “em graus variados”. Entre as vítimas estão uma empresa de hotelaria da Fortune 500, uma companhia aérea “importante” dos EUA, uma grande distribuidora americana de suprimentos industriais e uma varejista americana de moda online. Uma das ferramentas escolhia alvos a partir de um serviço de ranking de sites, dando preferência a sites com software feito sob medida.
O operador, que a Gambit acredita ser um grupo chinês com motivação financeira, usava três “harnesses” de IA capazes de executar quase toda a cadeia de ataque sozinhos, atingindo cerca de dez empresas por dia. O console do operador, Hermes, usava o opus-4.6 da Anthropic depois que modelos mais novos recusaram os pedidos dele, conduzido por 1.951 prompts curtos digitados em chinês ao longo de 260 sessões. Outro motor, Cairn, usava o DeepSeek v4.1 Flash. Quando o acesso era obtido, segundo a Gambit, isso normalmente levava menos de um dia, às vezes algumas horas, e em algumas invasões as etapas de limpeza do agente apagaram dados.
O custo é a parte que deveria preocupar todo mundo: cerca de US$ 7.000 em quatro semanas, no máximo US$ 18.000 pela operação inteira até agora, e uma média de US$ 25,46 por alvo em 101 varreduras concluídas. Muitas das organizações afetadas foram notificadas e os skimmers, removidos, disseram os pesquisadores.
O que isso significa para você
Um skimmer web fica no site da loja, não no seu computador. Quando você digita o número do cartão em uma página de pagamento comprometida, um script plantado pelo atacante copia o número enquanto você digita. Nada precisa ser instalado no seu Mac, e um comprador cuidadoso em uma máquina limpa ainda pode ser pego. O que muda com os agentes de IA é a escala: se atacar uma loja custa poucos dólares, muito mais lojas são atacadas.
- Prefira uma forma de pagamento que não entregue à loja o número real do seu cartão, como o Apple Pay ou um cartão virtual do seu banco.
- Ative os alertas instantâneos de transação no app do seu banco, para que uma cobrança desconhecida chegue até você em minutos, não no fim do mês.
- Confira suas faturas e informe na hora qualquer coisa que você não reconheça.
- Tenha mais cuidado com lojas pequenas ou desconhecidas com página de pagamento própria; os pesquisadores dizem que as ferramentas preferiam sites com software feito sob medida.
Onde o FireAI entra: com honestidade, quase nada aqui
Esse ataque acontece nos servidores dos varejistas, então um firewall no seu Mac não consegue impedi-lo, e não vamos fingir o contrário. O FireAI decide quais apps do seu Mac podem se conectar e para onde; ele não inspeciona as páginas que o seu navegador carrega nem os scripts que uma loja executa dentro delas.
Onde o FireAI ajuda é na outra metade da mesma tendência. As ferramentas dessa campanha são softwares comuns que podem rodar no computador de qualquer pessoa, e os agentes de IA também estão chegando aos Macs. O FireAI pergunta antes que qualquer app ou agente novo se conecte à internet, mostra cada destino no mapa-múndi e, no modo Sob ataque, só deixa se conectar os apps que você permitiu explicitamente. A IA dele roda no seu Mac. Baixe o FireAI e experimente grátis por 17 dias. O FireAI é feito pela HisnLabs.