Rádio Melodia Europa

Notícia

TECNOLOGIA

Notícias/TECNOLOGIA05/08/2026· KF News

Invasão de sites WordPress cresce e criminosos usam IA para aplicar golpes de phishing

Sites feitos em WordPress estão cada vez mais na mira de criminosos digitais, e a ameaça cresceu muito com o uso da Inteligência Artificial. A estrutura base da plataforma é segura, mas mais de 95% das brechas aparecem nos temas e plugins instalados por terceiros, segundo pesquisadores da área.

Os bandidos usam robôs que varrem a internet em busca de rastros técnicos, como um tema desatualizado ou arquivos que revelam a versão do sistema. Um levantamento da CrowdStrike mostra crescimento de 89% em ataques com apoio de IA, e o tempo de invasão mais rápido já registrado chegou a apenas 27 segundos. O estudo também aponta aumento de 42% na exploração de falhas antes mesmo de serem divulgadas publicamente — o chamado ataque de dia zero.

O maior risco não é ver o site fora do ar. Os criminosos preferem manter tudo funcionando em silêncio, assumir o controle do domínio e hospedar golpes de phishing no endereço original da marca, clonando o visual da empresa com perfeição graças à IA. Para quem não separa o site institucional do banco de dados de clientes, as consequências podem ser graves: dano à reputação com pânico sobre vazamento de dados, custos com gerenciamento de crise, passivo jurídico relacionado à LGPD e dificuldade de reconquistar a confiança dos clientes.

Especialistas da Cocco Enterprises, empresa americana de segurança, recomendam auditorias periódicas na estrutura do código para identificar códigos maliciosos ocultos, erros de configuração e extensões de risco que a manutenção básica não detecta. A recomendação do setor é que a única forma de enfrentar ameaças tão rápidas e inteligentes é adotar uma defesa técnica ainda mais veloz.

Fonte: Jovem Pan