Os e-mails falsos de "clique aqui e ganhe um prêmio" com erros de português já não são o principal risco. Com o avanço da inteligência artificial generativa, os golpes de phishing ficaram mais sofisticados, personalizados e difíceis de identificar — mesmo para quem já está atento há anos.
Ferramentas de IA permitem que criminosos gerem e-mails com português impecável, imitando exatamente o tom de voz de um fornecedor, banco ou até de um colega de trabalho. Com dados públicos (LinkedIn, site da empresa, redes sociais), é possível criar mensagens extremamente personalizadas — os chamados golpes de "spear phishing" — citando nomes reais, projetos em andamento e detalhes internos que dão credibilidade ao golpe.
Boa parte da proteção começa antes mesmo do golpe chegar à caixa de entrada: configurações corretas de SPF, DKIM e DMARC no seu domínio dificultam que criminosos "falsifiquem" o remetente das mensagens, fazendo-as parecer vir da sua própria empresa. Um provedor de e-mail profissional bem configurado é a base de qualquer estratégia de proteção contra phishing.
A tecnologia usada pelos golpistas evoluiu — a sua defesa também precisa evoluir junto.