Skip to content
Image

Vibescamming: o novo esquema online alimentado por IA que está a explodir em 2025

A ascensão das ferramentas de IA generativa trouxe avanços impressionantes — mas também abriu portas para um novo tipo de cibercrime, mais rápido, mais barato e mais fácil de executar. Para lá das discussões sobre plágio, direitos de autor ou o impacto energético dos datacentros, existe um problema crescente: o uso da IA para criar malware, campanhas de phishing e fraudes totalmente automatizadas.

Esse fenómeno tem agora nome: vibescamming. E está rapidamente a tornar-se uma das maiores ameaças digitais de 2025. Felizmente, existem formas eficazes de se proteger — mesmo neste novo cenário.

O que é o Vibescamming?

Phishing alimentado por IA — para qualquer pessoa

O vibescamming é, na prática, phishing impulsionado por IA. O termo inspira-se no vibe coding, que consiste em desenvolver software recorrendo apenas a pedidos feitos a um chatbot de IA.

Aqui, a lógica é a mesma:
basta descrever a fraude que se pretende criar e a IA trata do resto.

  • Emails de phishing personalizados
  • Sites falsos extremamente credíveis
  • Malware básico
  • Mensagens de SMS fraudulentas
  • Scripts de automação para ataques

Até alguém sem qualquer experiência em programação ou cibercrime consegue gerar conteúdos maliciosos com meia dúzia de prompts.

Antes, um cibercriminoso precisava de saber programar, escrever inglês convincente ou criar um site falso do zero. Agora, a IA reduz drasticamente a barreira de entrada.

Escala e velocidade: o verdadeiro perigo

A IA não apenas cria os conteúdos — aprende, ajusta e replica.
Se um link de phishing é bloqueado, basta pedir à IA para alterar o design ou gerar um novo domínio.
Se quiserem atingir 5000 vítimas, a IA personaliza cada email de forma automática, usando dados públicos.

Resultado: campanhas que antes demoravam dias a preparar agora são feitas em minutos.

Nem todos os chatbots permitem vibescamming (felizmente)

As plataformas de IA mais populares têm mecanismos robustos de segurança. Por exemplo, pedidos como:

“Cria um site igual ao login da Microsoft e uma mensagem para levar as pessoas a clicar”

são rejeitados. Chatbots como ChatGPT, Google Gemini, Perplexity ou Anthropic Claude recusam estes pedidos por serem práticas de phishing.

Contudo, investigações publicadas em 2025 pela Guardio Labs mostraram que algumas ferramentas — especialmente apps novas criadas para vibe coding — podem ser enganadas. Um destes sistemas chegou mesmo a projetar uma campanha completa e a criar uma página falsa com aspeto profissional, antes de ser corrigido pelos seus desenvolvedores.

Jailbreaking: a porta traseira para o lado negro da IA

Tal como no início de ChatGPT, continuam a existir jailbreaks — prompts avançados capazes de contornar as regras de segurança dos chatbots.

Estes prompts já não são partilhados publicamente, exatamente para evitar que empresas como OpenAI ou Google os bloqueiem. Alguns chegam mesmo a ser vendidos no mercado negro.

Este é um dos métodos usados por cibercriminosos para transformar chatbots legítimos em ferramentas de ataque — embora a maioria dos modelos tenha hoje proteções mais sólidas.

Como evitar ser vítima de vibescamming

A boa notícia? As técnicas são novas, mas os sinais de alerta continuam os mesmos.

Aqui ficam os principais pontos a verificar em qualquer email, mensagem ou contacto suspeito:

1. Ofertas demasiado boas para ser verdade

Promessas de resultados garantidos, rankings instantâneos, ganhos fáceis ou curas milagrosas continuam a ser bandeiras vermelhas.

2. Endereços de email suspeitos

Muitas tentativas de phishing vêm de contas Gmail ou Yahoo, mesmo quando fingem ser empresas.

3. Falta de personalização

Emails genéricos como “Hello” ou “Hi dear” são forte indício de que a mensagem foi enviada em massa.

4. Emoções como arma

Urgência, medo, pressão psicológica, ameaças de encerramento de contas ou ganhos imediatos: tudo isto é clássico phishing — com ou sem IA.

5. “Tem de agir já!”

Qualquer pedido urgente para clicar, pagar ou iniciar sessão deve ser tratado com desconfiança.

Em suma: as tentativas de vibescamming estão a aumentar, mas os mecanismos de deteção continuam familiares. O risco é maior, não porque os sinais mudaram, mas porque agora qualquer pessoa pode criar ataques credíveis.

O malware desenvolvido por IA já está a circular

Durante anos, o malware criado por IA parecia ficção científica. Mas isso mudou em 2025.

  • Novembro de 2025 – A equipa de Threat Intelligence da Google identificou dois tipos de malware produzidos com IA, capazes até de voltar a contactar serviços de IA para receber instruções adicionais.
  • Agosto de 2025 – A Anthropic revelou que o seu chatbot Claude foi utilizado em larga escala para planear e estruturar um ataque de malware.

Embora estes casos sejam mais complexos do que vibescamming, demonstram algo crucial:
a IA já é capaz de contribuir para ataques reais — e perigosos — no mundo digital.

E se isto acontece com modelos públicos e protegidos, imagine o que é possível com versões locais sem guardrails…

Conclusão

O vibescamming não introduz um novo tipo de fraude — mas torna as fraudes existentes muito mais fáceis, rápidas e acessíveis para qualquer pessoa. Para quem mantém um site, gere um negócio online ou simplesmente navega na internet, estar atento continua a ser a melhor defesa.

Se quiser, posso também criar um infográfico, uma versão curta para redes sociais, ou um guia de segurança para utilizadores de informática baseado neste tema.

Banner Premium — Informática Fácil

Assinatura

PREMIUM DIGITAL

Desbloqueie tudo o que a Informática Fácil tem para oferecer.

Subscrever agora
Acesso a 8 revistas de informática (4xIF + 4xPC&Internet) em PDF todos os anos
Acesso online a artigos exclusivos para assinantes
Acesso a todas as edições desde o ano 2020
Leitura de artigos sem publicidade

Artigos relacionados

A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial
A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial

Ferramentas de inteligência artificial já conseguem copiar a voz de qualquer pessoa a partir de breves segundos de áudio. Descubra…

Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?
Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?

Sabe o que é um spyware mercenário? Ao contrário dos vírus comuns, estas ferramentas avançadas de espionagem não atacam ao…

Burlões transformam o Microsoft Teams em plataforma para esquemas milionários
Burlões transformam o Microsoft Teams em plataforma para esquemas milionários

Uma vaga de burlas informáticas através do Microsoft Teams levou ao bloqueio da versão pessoal da aplicação na China. Os…

Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas
Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas

O WhatsApp começou a distribuir novas ferramentas de segurança para Android e iOS. A atualização introduz chaves de acesso biométricas,…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

🛡️

Recebeu uma mensagem suspeita?

A nossa IA deteta se é burla em segundos.

ANALISAR AGORA
Podcast Informática Fácil Tecnologia explicada de forma simples, num episódio de cada vez. Ouvir agora

MAIS LIDOS DA SEMANA

Image Not Found

Newsletter

Subscreva a nossa NEWSLETTER e receba as últimas novidades na sua caixa de correio eletrónico!

🛡️ Analisar Burla