Portais falsos ChatGPT, Claude e Gemini tornaram-se o principal vetor de ataque contra usuarios e empresas que buscam ferramentas de IA. Segundo dados da Kaspersky publicados em 2026, mais de 92.000 ataques foram detectados no ano usando aplicativos que imitam as plataformas de IA mais populares, um aumento de quase cinco vezes em relacao ao mesmo periodo de 2025.
O ChatGPT lidera como isca: apps falsos imitando o ChatGPT estao em 49% de todos os ataques. Claude e Gemini respondem cada um por 18% dos casos. Juntos, os tres representam 85% de todos os ataques catalogados com portais falsos de IA.
Como os portais falsos ChatGPT roubam dados
O mecanismo e direto. Criminosos criam sites e instaladores que reproduzem o visual das plataformas reais com precisao suficiente para enganar usuarios sob pressa. Ao instalar o software ou inserir credenciais no portal falso, a vitima entrega senhas, cookies de sessao, detalhes de carteira de criptomoedas e outros dados armazenados no navegador.
Em campanhas especificas identificadas pela Kaspersky, apps falsos do Claude foram direcionados a mais de 2.000 organizacoes nos EUA, Reino Unido e India entre 20 e 22 de abril de 2026. Os e-mails alegavam violacoes de politica de conta e levavam a um PDF malicioso, seguido de uma tela falsa de verificacao que capturava tokens de autenticacao do Microsoft 365.
Uma das tecnicas mais sofisticadas usa o GhostSocks, um malware que roteia o trafego do atacante pelo IP da vitima. O objetivo e burlar controles de MFA e sistemas antifraude que verificam localizacao geografica da sessao. Se o login acontece a partir do IP da vitima, a maioria das defesas baseadas em geolocalizacao falha.
Portais falsos ChatGPT chegam principalmente via anuncios pagos no Google. Em abril de 2026, campanhas usaram palavras-chave como "get claude code" e "claude design" para aparecer como resultados patrocinados legitimos. O usuario clica no anuncio, acessa o site e baixa o instalador sem desconfiar.
Por que isso importa para o seu negocio
Para qualquer empresa que usa ou pretende adotar ferramentas de IA, o risco e direto. Se um colaborador instalar um app falso de ChatGPT ou Claude no computador de trabalho, as credenciais corporativas do Microsoft 365, Google Workspace ou sistemas internos podem ser capturadas em segundos.
Com 45% das empresas ja gastando mais de US$ 100.000 por mes em ferramentas de IA, segundo levantamento da Kaspersky, o apetite pelo tema torna os colaboradores alvos mais faceis. Quanto maior o interesse da equipe em adotar IA, maior o risco de clicar num link errado.
Para proteger a operacao: instale ferramentas de IA apenas pelos dominios oficiais (chatgpt.com, claude.ai, gemini.google.com); ative autenticacao por TOTP ou chave de seguranca fisica, nao so por SMS; e treine a equipe para verificar o dominio antes de inserir qualquer dado. Links patrocinados no Google nao garantem legitimidade.
Quem ja sabe como agentes de IA podem vazar credenciais por falhas no MCP entende que o risco nao e so externo: portais falsos e configuracoes inseguras formam as duas pontas do mesmo problema.
Conteúdo reescrito e traduzido para PT pela redação luiscortex, revisado por humano.
Fonte: Google News - AI (EN)





