<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:googleplay="http://www.google.com/schemas/play-podcasts/1.0"><channel><title><![CDATA[Arena Tech: Privacidade e Cibersegurança]]></title><description><![CDATA[Notícias sobre segurança da informação e privacidade.]]></description><link>https://www.arenatech.com.br/s/privacidade-e-ciberseguranca</link><image><url>https://substackcdn.com/image/fetch/$s_!yTj2!,w_256,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9aad2eb8-4725-445b-ac71-e38ff686e111_1024x1024.png</url><title>Arena Tech: Privacidade e Cibersegurança</title><link>https://www.arenatech.com.br/s/privacidade-e-ciberseguranca</link></image><generator>Substack</generator><lastBuildDate>Sat, 11 Apr 2026 04:11:37 GMT</lastBuildDate><atom:link href="https://www.arenatech.com.br/feed" rel="self" type="application/rss+xml"/><copyright><![CDATA[Romulo Bacchiega]]></copyright><language><![CDATA[pt-br]]></language><webMaster><![CDATA[arenatech@substack.com]]></webMaster><itunes:owner><itunes:email><![CDATA[arenatech@substack.com]]></itunes:email><itunes:name><![CDATA[Romulo Bacchiega]]></itunes:name></itunes:owner><itunes:author><![CDATA[Romulo Bacchiega]]></itunes:author><googleplay:owner><![CDATA[arenatech@substack.com]]></googleplay:owner><googleplay:email><![CDATA[arenatech@substack.com]]></googleplay:email><googleplay:author><![CDATA[Romulo Bacchiega]]></googleplay:author><itunes:block><![CDATA[Yes]]></itunes:block><item><title><![CDATA[A falha fora da OpenAI que mostra como estamos todos expostos]]></title><description><![CDATA[O incidente envolvendo a Mixpanel n&#227;o vazou dados sens&#237;veis da OpenAI, mas escancarou os riscos da depend&#234;ncia em fornecedores e da engenharia social moderna.]]></description><link>https://www.arenatech.com.br/p/a-falha-fora-da-openai-que-mostra</link><guid isPermaLink="false">https://www.arenatech.com.br/p/a-falha-fora-da-openai-que-mostra</guid><dc:creator><![CDATA[Romulo Bacchiega]]></dc:creator><pubDate>Thu, 27 Nov 2025 22:33:23 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!uJ5G!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Febfa004c-fbea-4aa0-9a4c-17969ff21416_1536x1024.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Hoje eu recebi um e-mail da OpenAI informando sobre um incidente de seguran&#231;a envolvendo o Mixpanel e a OpenAI, dona do ChatGPT. </p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!uJ5G!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Febfa004c-fbea-4aa0-9a4c-17969ff21416_1536x1024.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!uJ5G!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Febfa004c-fbea-4aa0-9a4c-17969ff21416_1536x1024.png 424w, https://substackcdn.com/image/fetch/$s_!uJ5G!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Febfa004c-fbea-4aa0-9a4c-17969ff21416_1536x1024.png 848w, https://substackcdn.com/image/fetch/$s_!uJ5G!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Febfa004c-fbea-4aa0-9a4c-17969ff21416_1536x1024.png 1272w, https://substackcdn.com/image/fetch/$s_!uJ5G!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Febfa004c-fbea-4aa0-9a4c-17969ff21416_1536x1024.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!uJ5G!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Febfa004c-fbea-4aa0-9a4c-17969ff21416_1536x1024.png" width="1456" height="971" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/ebfa004c-fbea-4aa0-9a4c-17969ff21416_1536x1024.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:971,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:2955250,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.arenatech.com.br/i/180138113?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Febfa004c-fbea-4aa0-9a4c-17969ff21416_1536x1024.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!uJ5G!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Febfa004c-fbea-4aa0-9a4c-17969ff21416_1536x1024.png 424w, https://substackcdn.com/image/fetch/$s_!uJ5G!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Febfa004c-fbea-4aa0-9a4c-17969ff21416_1536x1024.png 848w, https://substackcdn.com/image/fetch/$s_!uJ5G!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Febfa004c-fbea-4aa0-9a4c-17969ff21416_1536x1024.png 1272w, https://substackcdn.com/image/fetch/$s_!uJ5G!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Febfa004c-fbea-4aa0-9a4c-17969ff21416_1536x1024.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Imagem: ChatGPT</figcaption></figure></div><p>Primeiro &#233; preciso explicar o que &#233; o Mixpanel: uma plataforma de an&#225;lise de eventos e<em>product analytics </em>(an&#225;lise de produto) que ajuda empresas a entender como os usu&#225;rios interagem com seus aplicativos m&#243;veis e web. <strong>A principal fun&#231;&#227;o da ferramenta &#233; transformar dados brutos de intera&#231;&#227;o em insights acion&#225;veis, permitindo que as equipes tomem decis&#245;es estrat&#233;gicas para melhorar o produto e impulsionar o crescimento.</strong></p><p>O comunicado deixava claro que n&#227;o houve invas&#227;o direta aos sistemas da OpenAI. Mas, em seguran&#231;a da informa&#231;&#227;o, esse tipo de distin&#231;&#227;o &#233; mais t&#233;cnica do que pr&#225;tica.</p><p>Em um ecossistema digital conectado, uma <strong>brecha de seguran&#231;a em fornecedor terceirizado</strong> tamb&#233;m &#233; uma brecha no seu ambiente, mesmo que indiretamente.</p><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.arenatech.com.br/subscribe?&quot;,&quot;text&quot;:&quot;Inscreva-se&quot;,&quot;language&quot;:&quot;pt-br&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Arena Tech &#233; uma publica&#231;&#227;o apoiada pelos leitores. Para receber novos posts e apoiar meu trabalho, considere tornar-se uma assinatura gratuita ou uma assinatura paga.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Digite seu e-mail&#8230;" tabindex="-1"><input type="submit" class="button primary" value="Inscreva-se"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div><div><hr></div><h2><strong>O que aconteceu no incidente entre OpenAI e o Mixpanel</strong></h2><p>O comunicado formal mostra que um invasor obteve acesso n&#227;o autorizado a sistemas da Mixpanel e exportou um conjunto limitado de dados anal&#237;ticos vinculados a contas de usu&#225;rios do ambiente de API da OpenAI.</p><p>A empresa refor&#231;ou que n&#227;o houve comprometimento de chats, prompts, senhas, chaves de API nem dados financeiros. Isso &#233; importante, mas n&#227;o elimina o risco.</p><p>O problema aqui n&#227;o &#233; o que foi acessado, mas o <strong>tipo de informa&#231;&#227;o exposta</strong>.</p><div><hr></div><h2><strong>Por que esse vazamento de dados merece aten&#231;&#227;o</strong></h2><p>Os dados potencialmente expostos incluem nome, e-mail, localiza&#231;&#227;o aproximada, sistema operacional, navegador, sites de origem e identificadores de organiza&#231;&#227;o. &#192; primeira vista, parecem inofensivos. Na pr&#225;tica, s&#227;o <strong>dados perfeitos para engenharia social e phishing direcionado</strong>.</p><p>Hoje, ataques n&#227;o dependem s&#243; de falhas t&#233;cnicas. Eles se apoiam em contexto.</p><blockquote><p>Quando um criminoso digital sabe quem voc&#234; &#233;, de onde voc&#234; acessa, qual sistema usa e em que ambiente voc&#234; trabalha, a chance de engano aumenta muito. Esse tipo de ataque, chamado de spear phishing, &#233; o que mais cresce nas tentativas de fraude e invas&#227;o corporativa.</p></blockquote><div><hr></div><h2><strong>Mixpanel, fornecedores terceirizados e o elo fraco da seguran&#231;a</strong></h2><p>O caso revela um ponto que poucos discutem com profundidade: o risco da <strong>cadeia de fornecedores em seguran&#231;a da informa&#231;&#227;o</strong>.</p><p>Plataformas modernas dependem de dezenas de servi&#231;os externos, como: ferramentas de <em>analytics</em>, servi&#231;os de monitoramento, servidores e solu&#231;&#245;es de performance e rastreio.</p><p>Mesmo que a empresa principal invista pesado em prote&#231;&#227;o, basta um fornecedor falhar para abrir uma nova superf&#237;cie de ataque.</p><p>Esse incidente n&#227;o exp&#245;e apenas um vazamento, mas a fragilidade do modelo de depend&#234;ncia digital atual.</p><div><hr></div><h2><strong>A resposta da OpenAI sob a &#243;tica da ciberseguran&#231;a</strong></h2><p>Aqui &#233; justo reconhecer o ponto positivo. A resposta da OpenAI foi tecnicamente madura.</p><p>A empresa encerrou o uso do Mixpanel em seus ambientes de produ&#231;&#227;o, iniciou uma revis&#227;o interna dos impactos, notificou diretamente usu&#225;rios afetados e anunciou uma amplia&#231;&#227;o das auditorias e exig&#234;ncias para seus fornecedores.</p><blockquote><p>Em seguran&#231;a, transpar&#234;ncia n&#227;o &#233; s&#243; reputa&#231;&#227;o. &#201; conten&#231;&#227;o de danos.</p></blockquote><p><strong>Quando uma empresa comunica r&#225;pido, com clareza e sem minimizar demais o problema, ela reduz o espa&#231;o para desinforma&#231;&#227;o, boatos e explora&#231;&#227;o adicional.</strong></p><div><hr></div><h2><strong>O risco real: phishing com dados reais</strong></h2><p>O ponto mais sens&#237;vel desse incidente n&#227;o est&#225; nos sistemas, mas nas pessoas.</p><p>Com informa&#231;&#245;es aparentemente simples, &#233; poss&#237;vel construir e-mails extremamente convincentes. Mensagens personalizadas que mencionam sua cidade, seu sistema operacional, seu v&#237;nculo com APIs da OpenAI e at&#233; dados internos de organiza&#231;&#227;o.</p><p>Isso transforma um golpe gen&#233;rico em algo quase imposs&#237;vel de ignorar.</p><p>&#201; a&#237; que mora o perigo real.</p><div><hr></div><h2><strong>Como se proteger ap&#243;s esse tipo de incidente</strong></h2><p>Nesse cen&#225;rio, a melhor defesa continua sendo a combina&#231;&#227;o de tecnologia com comportamento.</p><p>&#201; essencial desconfiar de qualquer mensagem inesperada, mesmo que ela pare&#231;a leg&#237;tima. Verificar cuidadosamente os dom&#237;nios de envio, evitar clicar em links suspeitos e ativar autentica&#231;&#227;o de dois fatores n&#227;o s&#227;o mais boas pr&#225;ticas, s&#227;o requisitos b&#225;sicos de sobreviv&#234;ncia digital.</p><p>Nenhuma empresa s&#233;ria vai solicitar suas credenciais por e-mail, mensagem ou formul&#225;rio externo.</p><div><hr></div><h2><strong>Mais do que um vazamento; um alerta sobre o ecossistema digital</strong></h2><p>Esse caso entre OpenAI e Mixpanel n&#227;o foi uma cat&#225;strofe global, mas &#233; um alerta claro.</p><p>Em 2025, <strong>seguran&#231;a da informa&#231;&#227;o n&#227;o &#233; apenas prote&#231;&#227;o de sistema</strong>, mas tamb&#233;m gest&#227;o de fornecedores, cultura interna e educa&#231;&#227;o dos usu&#225;rios.</p><p>O vazamento pode ter sido limitado, mas a li&#231;&#227;o &#233; ampla: quanto mais conectado o ecossistema, mais pontos de falha ele cria.</p><p>E no final, a &#250;ltima barreira continua sendo o usu&#225;rio. Todo cuidado &#233; pouco.</p><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.arenatech.com.br/subscribe?&quot;,&quot;text&quot;:&quot;Inscreva-se&quot;,&quot;language&quot;:&quot;pt-br&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Arena Tech &#233; uma publica&#231;&#227;o apoiada pelos leitores. Para receber novos posts e apoiar meu trabalho, considere tornar-se uma assinatura gratuita ou uma assinatura paga.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Digite seu e-mail&#8230;" tabindex="-1"><input type="submit" class="button primary" value="Inscreva-se"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item><item><title><![CDATA[Cuidado com os “ChatGPTs” falsos: apps maliciosos se infiltram nas lojas de aplicativos]]></title><description><![CDATA[Golpes que imitam ferramentas de IA se multiplicam nas lojas de aplicativos do celular. Entenda como funcionam, por que s&#227;o t&#227;o perigosos e como se proteger.]]></description><link>https://www.arenatech.com.br/p/cuidado-com-os-chatgpts-falsos-apps</link><guid isPermaLink="false">https://www.arenatech.com.br/p/cuidado-com-os-chatgpts-falsos-apps</guid><dc:creator><![CDATA[Romulo Bacchiega]]></dc:creator><pubDate>Sun, 02 Nov 2025 21:34:27 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!ZXMj!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F42772230-3f61-4503-ba23-11d8cbe537f9_1200x675.jpeg" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p></p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!ZXMj!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F42772230-3f61-4503-ba23-11d8cbe537f9_1200x675.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!ZXMj!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F42772230-3f61-4503-ba23-11d8cbe537f9_1200x675.jpeg 424w, https://substackcdn.com/image/fetch/$s_!ZXMj!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F42772230-3f61-4503-ba23-11d8cbe537f9_1200x675.jpeg 848w, https://substackcdn.com/image/fetch/$s_!ZXMj!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F42772230-3f61-4503-ba23-11d8cbe537f9_1200x675.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!ZXMj!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F42772230-3f61-4503-ba23-11d8cbe537f9_1200x675.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!ZXMj!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F42772230-3f61-4503-ba23-11d8cbe537f9_1200x675.jpeg" width="1200" height="675" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/42772230-3f61-4503-ba23-11d8cbe537f9_1200x675.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:&quot;normal&quot;,&quot;height&quot;:675,&quot;width&quot;:1200,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:0,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!ZXMj!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F42772230-3f61-4503-ba23-11d8cbe537f9_1200x675.jpeg 424w, https://substackcdn.com/image/fetch/$s_!ZXMj!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F42772230-3f61-4503-ba23-11d8cbe537f9_1200x675.jpeg 848w, https://substackcdn.com/image/fetch/$s_!ZXMj!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F42772230-3f61-4503-ba23-11d8cbe537f9_1200x675.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!ZXMj!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F42772230-3f61-4503-ba23-11d8cbe537f9_1200x675.jpeg 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Imagem: Shutterstock</figcaption></figure></div><p></p><p><strong>Introdu&#231;&#227;o</strong></p><p>A popularidade das ferramentas de intelig&#234;ncia artificial abriu espa&#231;o para um novo tipo de golpe digital: aplicativos falsos que se passam por vers&#245;es &#8220;oficiais&#8221; de plataformas como o ChatGPT, o Gemini ou o Claude. Eles est&#227;o espalhados tanto em lojas oficiais, como a Google Play e a App Store, quanto em sites e links de terceiros.</p><p>Apesar de muitos desses apps possu&#237;rem apar&#234;ncia leg&#237;tima, o objetivo mais comum n&#227;o &#233; roubar dados sens&#237;veis diretamente, mas sim gerar ganhos financeiros, por meio de assinaturas abusivas, propagandas for&#231;adas ou cobran&#231;as invis&#237;veis. Em alguns casos, por&#233;m, o golpe evolui para algo mais grave: a instala&#231;&#227;o de spyware ou malware, que pode coletar informa&#231;&#245;es pessoais, senhas e at&#233; registros banc&#225;rios.</p><p></p><blockquote><p>Ou seja, o roubo de dados existe e preocupa, mas a motiva&#231;&#227;o principal &#233; o lucro r&#225;pido e recorrente.</p></blockquote><p></p><p><strong>Como os golpes funcionam</strong></p><p></p><div class="captioned-image-container"><figure><a class="image-link image2" target="_blank" href="https://substackcdn.com/image/fetch/$s_!MyPU!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F97a02b27-3a71-41a5-98ef-88ed2cc6d199_389x216.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!MyPU!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F97a02b27-3a71-41a5-98ef-88ed2cc6d199_389x216.jpeg 424w, https://substackcdn.com/image/fetch/$s_!MyPU!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F97a02b27-3a71-41a5-98ef-88ed2cc6d199_389x216.jpeg 848w, https://substackcdn.com/image/fetch/$s_!MyPU!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F97a02b27-3a71-41a5-98ef-88ed2cc6d199_389x216.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!MyPU!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F97a02b27-3a71-41a5-98ef-88ed2cc6d199_389x216.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!MyPU!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F97a02b27-3a71-41a5-98ef-88ed2cc6d199_389x216.jpeg" width="389" height="216" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/97a02b27-3a71-41a5-98ef-88ed2cc6d199_389x216.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:&quot;normal&quot;,&quot;height&quot;:216,&quot;width&quot;:389,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:0,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!MyPU!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F97a02b27-3a71-41a5-98ef-88ed2cc6d199_389x216.jpeg 424w, https://substackcdn.com/image/fetch/$s_!MyPU!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F97a02b27-3a71-41a5-98ef-88ed2cc6d199_389x216.jpeg 848w, https://substackcdn.com/image/fetch/$s_!MyPU!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F97a02b27-3a71-41a5-98ef-88ed2cc6d199_389x216.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!MyPU!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F97a02b27-3a71-41a5-98ef-88ed2cc6d199_389x216.jpeg 1456w" sizes="100vw" loading="lazy"></picture><div></div></div></a><figcaption class="image-caption">&#205;cones sugestivos, que confundem com os apps originais. Imagem: Express Photo</figcaption></figure></div><p></p><blockquote><p>Imita&#231;&#227;o visual e nome semelhante &#8212; &#237;cones e descri&#231;&#245;es id&#234;nticos aos oficiais confundem o usu&#225;rio.</p><p>Assinaturas abusivas (fleeceware) &#8212; apps &#8220;gratuitos&#8221;  ativam cobran&#231;as mensais dif&#237;ceis de cancelar.</p><p>Propagandas incessantes &#8212; adware que exibe an&#250;ncios a cada toque na tela, gerando receita para o golpista.</p><p>Instala&#231;&#227;o fora da loja oficial &#8212; links em redes sociais, an&#250;ncios falsos ou sites que oferecem &#8220;vers&#245;es premium gr&#225;tis&#8221;.</p><p>Permiss&#245;es excessivas &#8212; apps que exigem acesso &#224; c&#226;mera, microfone ou contatos sem justificativa, abrindo brechas para espionagem.</p></blockquote><p></p><p><strong>Casos e tend&#234;ncias recentes</strong></p><p>Relat&#243;rios de empresas como Sophos, Bitdefender e Trend Micro apontam dezenas de casos de aplicativos que se passam por vers&#245;es m&#243;veis do ChatGPT.</p><p>Esses apps chegaram a estar dispon&#237;veis em lojas oficiais, obtendo milhares de downloads antes de serem removidos. Alguns cobravam at&#233; US$ 10 por semana para acesso ilimitado, enquanto outros exibiam apenas an&#250;ncios e respostas gen&#233;ricas.</p><p>Outros casos envolvem campanhas mais agressivas, com links em redes sociais e pop-ups que dizem &#8220;seu celular est&#225; infectado&#8221; &#8212; um cl&#225;ssico golpe de scareware &#8212;, levando o usu&#225;rio a baixar o app falso &#8220;de seguran&#231;a&#8221;.</p><p></p><p><strong>Checklist: como identificar apps falsos</strong></p><ul><li><p>Verifique o desenvolvedor &#8212; o nome deve ser o mesmo do site oficial.</p></li><li><p>Leia as avalia&#231;&#245;es &#8212; notas muito altas e coment&#225;rios gen&#233;ricos s&#227;o sinal de alerta.</p></li><li><p>Cheque permiss&#245;es &#8212; um app de chat n&#227;o precisa acessar fotos ou a c&#226;mera.</p></li><li><p>Prefira links oficiais &#8212; procure no site da empresa desenvolvedora.</p></li><li><p>Desconfie de &#8220;acesso gr&#225;tis &#224; vers&#227;o premium&#8221; &#8212; especialmente em an&#250;ncios e redes sociais.</p></li></ul><p></p><p><strong>O que fazer se voc&#234; instalou um app suspeito</strong></p><ol><li><p>Desinstale imediatamente.</p></li><li><p>Revogue as permiss&#245;es concedidas.</p></li><li><p>Verifique assinaturas e cobran&#231;as na loja de apps e no cart&#227;o.</p></li><li><p>Fa&#231;a uma varredura com antiv&#237;rus m&#243;vel confi&#225;vel.</p></li><li><p>Troque senhas e ative autentica&#231;&#227;o em dois fatores.</p></li><li><p>Acompanhe movimenta&#231;&#245;es banc&#225;rias nos dias seguintes.</p></li></ol><p></p><p><strong>Boas pr&#225;ticas para empresas e equipes de TI</strong></p><p>Com o aumento do uso de IAs em tarefas corporativas, o risco tamb&#233;m se deslocou para dentro das organiza&#231;&#245;es. Para evitar incidentes, empresas devem:</p><p></p><ul><li><p>Definir pol&#237;ticas claras de uso de IA &#8212; indicar quais plataformas s&#227;o permitidas e como devem ser acessadas.</p></li><li><p>Implantar solu&#231;&#245;es MDM (Mobile Device Management) &#8212; para controlar instala&#231;&#245;es, permiss&#245;es e vers&#245;es dos apps.</p></li><li><p>Bloquear instala&#231;&#245;es de fontes desconhecidas em dispositivos corporativos Android.</p></li><li><p>Monitorar tr&#225;fego e endpoints com ferramentas de EDR, capazes de detectar comportamentos suspeitos.</p></li><li><p>Treinar equipes periodicamente sobre engenharia social e golpes envolvendo IA.</p></li><li><p>Manter comunica&#231;&#227;o interna &#225;gil: se um colaborador identificar um app suspeito, deve saber exatamente a quem reportar.</p></li></ul><p></p><p>A pol&#237;tica de seguran&#231;a precisa acompanhar o ritmo da inova&#231;&#227;o &#8212; e a IA &#233; hoje o campo mais din&#226;mico nesse sentido.</p><p></p><p><strong>Conclus&#227;o</strong></p><p>O entusiasmo em torno das IAs generativas trouxe um problema paralelo: a pressa em &#8220;experimentar&#8221; qualquer aplicativo que prometa resultados r&#225;pidos. Mas baixar um app n&#227;o oficial pode custar caro &#8212; literalmente.</p><p></p><blockquote><p><strong>Minha recomenda&#231;&#227;o &#233; simples: prefira sempre os aplicativos oficiais das grandes empresas do setor. O ChatGPT da OpenAI, o Claude da Anthropic e o Gemini da Google j&#225; cobrem praticamente todas as necessidades de quem usa IA no dia a dia &#8212; de conversas r&#225;pidas a tarefas mais complexas.</strong></p></blockquote><p></p><p>Se a curiosidade bater, acesse sempre o site original do desenvolvedor antes de baixar qualquer coisa. Em ciberseguran&#231;a, desconfiar &#233; uma virtude.</p>]]></content:encoded></item></channel></rss>