Notícias sobre segurança e IA

Agentes de IA autônomos conduziram uma campanha de roubo de cartões contra lojas online · Por FireAI Security & Research Team · Publicado

Agentes de IA invadiram lojas online e roubaram 600 mil dados de cartões, por cerca de US$ 25 por alvo

Pesquisadores dizem que um operador deixou agentes de IA invadirem dezenas de varejistas e instalarem skimmers de cartão, de forma barata e rápida. O que isso muda para quem compra online.

Illustration: a credit card crossed out in red with “× 600,000” beneath it, next to the words “AI skimmed 600,000 cards.”

Desde julho de 2026, um atacante vem deixando agentes de IA autônomos invadirem sites de varejo no mundo todo, instalarem skimmers de cartão de crédito e coletarem dados de pagamento, informou o TechRadar em 24 de setembro, citando a empresa de segurança Gambit. Pelo menos 600 mil registros de pagamento foram roubados, e os pesquisadores disseram que a campanha ainda estava em andamento.

O que os pesquisadores encontraram

A Gambit diz ter recuperado o servidor de preparação do operador e reconstruído a campanha a partir dos registros dele. Só em cinco dias, de 10 a 15 de setembro, os agentes executaram 105 ondas de ataque e comprometeram 27 organizações “em graus variados”. Entre as vítimas estão uma empresa de hotelaria da Fortune 500, uma companhia aérea “importante” dos EUA, uma grande distribuidora americana de suprimentos industriais e uma varejista americana de moda online. Uma das ferramentas escolhia alvos a partir de um serviço de ranking de sites, dando preferência a sites com software feito sob medida.

O operador, que a Gambit acredita ser um grupo chinês com motivação financeira, usava três “harnesses” de IA capazes de executar quase toda a cadeia de ataque sozinhos, atingindo cerca de dez empresas por dia. O console do operador, Hermes, usava o opus-4.6 da Anthropic depois que modelos mais novos recusaram os pedidos dele, conduzido por 1.951 prompts curtos digitados em chinês ao longo de 260 sessões. Outro motor, Cairn, usava o DeepSeek v4.1 Flash. Quando o acesso era obtido, segundo a Gambit, isso normalmente levava menos de um dia, às vezes algumas horas, e em algumas invasões as etapas de limpeza do agente apagaram dados.

O custo é a parte que deveria preocupar todo mundo: cerca de US$ 7.000 em quatro semanas, no máximo US$ 18.000 pela operação inteira até agora, e uma média de US$ 25,46 por alvo em 101 varreduras concluídas. Muitas das organizações afetadas foram notificadas e os skimmers, removidos, disseram os pesquisadores.

O que isso significa para você

Um skimmer web fica no site da loja, não no seu computador. Quando você digita o número do cartão em uma página de pagamento comprometida, um script plantado pelo atacante copia o número enquanto você digita. Nada precisa ser instalado no seu Mac, e um comprador cuidadoso em uma máquina limpa ainda pode ser pego. O que muda com os agentes de IA é a escala: se atacar uma loja custa poucos dólares, muito mais lojas são atacadas.

  • Prefira uma forma de pagamento que não entregue à loja o número real do seu cartão, como o Apple Pay ou um cartão virtual do seu banco.
  • Ative os alertas instantâneos de transação no app do seu banco, para que uma cobrança desconhecida chegue até você em minutos, não no fim do mês.
  • Confira suas faturas e informe na hora qualquer coisa que você não reconheça.
  • Tenha mais cuidado com lojas pequenas ou desconhecidas com página de pagamento própria; os pesquisadores dizem que as ferramentas preferiam sites com software feito sob medida.

Onde o FireAI entra: com honestidade, quase nada aqui

Esse ataque acontece nos servidores dos varejistas, então um firewall no seu Mac não consegue impedi-lo, e não vamos fingir o contrário. O FireAI decide quais apps do seu Mac podem se conectar e para onde; ele não inspeciona as páginas que o seu navegador carrega nem os scripts que uma loja executa dentro delas.

Onde o FireAI ajuda é na outra metade da mesma tendência. As ferramentas dessa campanha são softwares comuns que podem rodar no computador de qualquer pessoa, e os agentes de IA também estão chegando aos Macs. O FireAI pergunta antes que qualquer app ou agente novo se conecte à internet, mostra cada destino no mapa-múndi e, no modo Sob ataque, só deixa se conectar os apps que você permitiu explicitamente. A IA dele roda no seu Mac. Baixe o FireAI e experimente grátis por 17 dias. O FireAI é feito pela HisnLabs.

Fontes