Desde julho de 2026, um atacante pôs agentes de IA autónomos a invadir sites de comércio eletrónico em todo o mundo, a instalar skimmers de cartões de crédito e a recolher dados de pagamento, noticiou o TechRadar a 24 de setembro, citando a empresa de segurança Gambit. Foram roubados pelo menos 600 000 registos de pagamento, e os investigadores disseram que a campanha continuava ativa.
O que os investigadores encontraram
A Gambit diz ter recuperado o servidor de preparação do operador e reconstituído a campanha a partir dos seus registos. Só em cinco dias, de 10 a 15 de setembro, os agentes lançaram 105 vagas de ataque e comprometeram 27 organizações “em graus variáveis”. Entre as vítimas estão uma empresa de hotelaria da Fortune 500, uma “grande” companhia aérea norte-americana, um grande distribuidor norte-americano de material industrial e uma loja de moda online dos EUA. Uma das ferramentas escolhia os alvos a partir de um serviço de classificação de sites, dando preferência aos que usavam software desenvolvido à medida.
O operador, que a Gambit acredita ser um grupo chinês com motivações financeiras, usou três “harnesses” de IA capazes de executar quase toda a cadeia de ataque sozinhos, atingindo cerca de dez empresas por dia. A consola do operador, Hermes, usava o opus-4.6 da Anthropic depois de modelos mais recentes terem recusado os seus pedidos, comandada por 1951 instruções curtas escritas em chinês ao longo de 260 sessões. Outro motor, Cairn, usava o DeepSeek v4.1 Flash. Quando o acesso era conseguido, segundo a Gambit, isso demorava normalmente menos de um dia, por vezes algumas horas, e em algumas intrusões os passos de limpeza do agente apagaram dados.
O custo é a parte que devia preocupar toda a gente: cerca de 7000 $ em quatro semanas, não mais de 18 000 $ para toda a operação até agora, e uma média de 25,46 $ por alvo ao longo de 101 análises concluídas. Muitas das organizações afetadas foram notificadas e os skimmers removidos, disseram os investigadores.
O que isto significa para si
Um skimmer web vive no site da loja, não no seu computador. Quando escreve o número do cartão numa página de pagamento comprometida, um script instalado pelo atacante copia-o à medida que escreve. Não é preciso instalar nada no seu Mac, e um comprador cuidadoso num computador limpo pode ser apanhado na mesma. O que muda com os agentes de IA é a escala: se atacar uma loja custa alguns dólares, muitas mais lojas são atacadas.
- Prefira um meio de pagamento que não entregue à loja o número real do seu cartão, como o Apple Pay ou um cartão virtual do seu banco.
- Ative os alertas instantâneos de transações na app do seu banco, para que uma cobrança desconhecida lhe chegue em minutos e não no fim do mês.
- Verifique os seus extratos e comunique de imediato tudo o que não reconhecer.
- Tenha mais cuidado em lojas pequenas ou desconhecidas com páginas de pagamento feitas à medida; os investigadores dizem que as ferramentas davam preferência a sites com software desenvolvido à medida.
Onde entra o FireAI: sinceramente, aqui quase não entra
Este ataque acontece nos servidores das lojas, por isso uma firewall no seu Mac não o pode travar, e não vamos fingir o contrário. O FireAI decide que apps do seu Mac se podem ligar a onde; não inspeciona as páginas que o seu navegador carrega nem os scripts que uma loja executa dentro delas.
Onde o FireAI ajuda é na outra metade da mesma tendência. As ferramentas desta campanha são software comum que pode correr no computador de qualquer pessoa, e os agentes de IA também estão a chegar aos Macs. O FireAI pergunta antes de qualquer nova app ou agente se ligar à internet, mostra cada destino no mapa-múndi e, no modo Sob ataque, só deixa ligar as apps que autorizou explicitamente. A sua própria IA corre no seu Mac. Descarregue o FireAI e experimente-o gratuitamente durante 17 dias. O FireAI é feito pela HisnLabs.