A IA alterou a economia unitária do phishing de criptomoedas. Os atacantes agora conseguem produzir iscas convincentes a um custo marginal quase zero, personalizá-las em escala e converter mais alvos. Os sinais mais claros são pagamentos médios em alta, crescimento explosivo em golpes de personificação e o acoplamento estreito da IA com kits de phishing como serviço.

A Chainalysis estima que pelo menos US$ 14 bilhões tenham sido direcionados a endereços de golpes on-chain em 2025 e projeta que as perdas totais com golpes e fraudes possam chegar a US$ 17 bilhões. O pagamento médio dos golpes aumentou 253% ano contra ano, de US$ 782 em 2024 para US$ 2.764 em 2025. Os golpes de personificação cresceram cerca de 1.400% ano contra ano, e a Chainalysis descobriu que golpes habilitados por IA são aproximadamente 4,5 vezes mais lucrativos do que golpes tradicionais (Chainalysis).

A telemetria mais ampla do cibercrime aponta na mesma direção. O FBI’s IC3 registrou 1.008.597 reclamações totais em 2025 e sinalizou 181.565 reclamações relacionadas a criptomoedas com perdas reportadas de US$ 11,366 bilhões. Ele também rastreou, pela primeira vez, reclamações relacionadas a IA, registrando 22.364 reclamações e US$ 893,346 milhões em perdas reportadas (FBI IC3 2025 Annual Report). Do lado da distribuição, a análise da Barracuda de mais de 3,1 bilhões de e-mails encontrou que 1 em cada 3 mensagens de e-mail era maliciosa ou indesejada, 48% do e-mail malicioso era phishing e 90% das campanhas de phishing de alto volume usavam phishing como serviço. A Barracuda relata que os adversários estão combinando engenharia social impulsionada por IA com PhaaS para dimensionar a captura direcionada de credenciais (Barracuda).

Esses dados não provam que todo golpe cripto agora depende de IA, nem que os atacantes não enfrentam atrito. Controles de aplicação da lei e de conformidade também foram ampliados ao mesmo tempo, complicando o quadro. Mas, juntos, os indícios sustentam uma mudança na curva de custos e no perfil de pagamentos para phishing cripto.

Como IA e PhaaS mudaram a curva de custos

A mudança material está na combinação de IA para geração de conteúdo com infraestrutura de entrega pronta para uso. Modelos de linguagem e de imagem reduzem o tempo e a habilidade necessários para escrever textos direcionados, criar chats falsos de suporte e fabricar documentos de identidade. Kits PhaaS fornecem distribuição, hospedagem, templates e lógica de roubo de credenciais que, historicamente, exigiam esforço feito sob medida.

A telemetria da Barracuda mostra que PhaaS sustenta 90% das campanhas de phishing de alto volume e que os adversários agora estão adicionando engenharia social com IA sobre esses kits (Barracuda). A investigação da Cisco Talos sobre o ecossistema de smishing e phishing do Lighthouse ilustra como é baixa a barreira, documentando faixas de preços em canais de ameaça onde kits e recursos são vendidos por cerca de US$ 20 a US$ 50, com preços de assinatura e upgrades semelhantes. Isso apoia a conclusão da Chainalysis de que kits baratos habilitam operações de alto volume (Cisco Talos; Chainalysis).

Do lado da persuasão, o estudo Delphi da Elliptic catalogou 16 tendências de crime cripto habilitadas por IA, incluindo deepfakes, chatbots de IA para golpes de romance e investimento, geração automatizada de sites fraudulentos e geradores de identidade por IA. Profissionais alertam que golpes com deepfake e vídeo ainda mostram sinais de alerta identificáveis, o que limita o sucesso hoje, mas esperam uma melhoria rápida. O estudo destaca detecção com IA, KYC mais forte e controles de plataforma como defesas prioritárias (Elliptic).

O que os dados mais fortes dizem

Vários conjuntos de dados recentes quantificam como lucratividade e alcance mudaram. A imagem abaixo combina fluxos nativos de cripto, volumes de reclamações, telemetria de e-mail e economia dos kits.

Resultado ou achado de Métrica 2025 Fonte Entradas on-chain para endereços de fraude pelo menos US$ 14 bilhões Chainalysis Perdas totais projetadas por golpe/fraude podem chegar a US$ 17 bilhões Chainalysis Pagamento médio por golpe US$ 782 em 2024 para US$ 2.764 em 2025, alta de 253% Chainalysis Golpes de personificação ~1.400% de crescimento ano a ano Chainalysis Rentabilidade de golpes habilitados por IA ~4,5× maior do que golpes tradicionais Chainalysis Reclamações relacionadas a cripto 181.565 reclamações; US$ 11,366B em perdas reportadas FBI IC3 Reclamações relacionadas a IA 22.364 reclamações; US$ 893,346M em perdas reportadas FBI IC3 Proporção de e-mail malicioso/não desejado 1 em 3 mensagens Barracuda E-mail malicioso que é phishing 48% Barracuda Phishing de alto volume usando PhaaS 90% Barracuda Preços do kit PhaaS ~$20–$50 por kit/nível de recurso Cisco Talos Ativos cripto apreendidos/congelados ~$34B até o fim de 2025 Chainalysis Perdas evitadas por iniciativa de aplicação da lei Operation Level Up reduziu perdas potenciais em mais de US$ 500M FBI IC3

Dados verificados mostram duas coisas ao mesmo tempo. Primeiro, o lado da receita para os atacantes parece melhor: pagamentos maiores e uma lucratividade muito mais alta para operações assistidas por IA. Segundo, os custos fixos e variáveis de distribuição caíram por meio de kits e automação. A inferência é direta. Quando tanto a conversão quanto a escala melhoram, a campanha marginal passa a valer a pena. Isso ajuda a explicar o aumento nas campanhas de personificação e a persistência de pipelines de roubo de credenciais.

Implicações para plataformas e utilizadores

Para carteiras, exchanges e apps de consumo, o phishing potencializado por IA desloca a exposição de ataques esporádicos de massa para pressão contínua e direcionada. O achado da Barracuda de que 90% das campanhas de phishing de alto volume em PhaaS sugerem que marcas cripto enfrentarão clonagem quase instantânea das comunicações com clientes. O catálogo da Elliptic de golpes com chatbots de IA e geradores automatizados de sites aponta para configuração mais rápida e localização, o que estreita a janela para derrubadas (Barracuda; Elliptic).

Inferência: canais de aquisição de clientes e de suporte viram superfícies de risco tanto quanto ativos de marketing. Controles padrão importarão mais do que configurações opcionais. Verificação de conteúdo do lado da plataforma, simulação de transações, pontuação de risco de saques e detecção com IA alinham-se às defesas que a Elliptic prioriza. KYC e controles de plataforma mais fortes também podem aumentar o custo de sacar dinheiro, o que pode compensar parte da vantagem econômica do atacante, embora não elimine o risco inicial de engenharia social (Elliptic).

Para utilizadores, o aumento no tamanho médio dos pagamentos documentado pela Chainalysis significa que incidentes individuais carregam um risco negativo maior, mesmo que a prevalência geral seja desigual entre regiões ou coortes de utilizadores. Opinião: a educação que antes dependia de identificar inglês mal escrito ou visuais grosseiros será menos eficaz à medida que os modelos melhorarem, o que desloca o foco para salvaguardas de processo, como canais de suporte verificados e confirmações fora de banda para ações de alto risco.

Consequências de política e aplicação da lei

Debates de políticas cada vez mais vão se concentrar em dois mecanismos: responsabilização da plataforma e congelamento rápido de ativos. A Chainalysis relata que ajudou parceiros a apreender ou congelar cerca de US$ 34 bilhões em ativos cripto até o fim de 2025, sinalizando que coordenação público-privada pode recuperar valor em escala (Chainalysis). O FBI destaca iniciativas como a Operation Level Up, que reduziu perdas potenciais em mais de US$ 500 milhões, indicando que resposta rápida e coordenação mudam os resultados mesmo quando os ataques se proliferam (FBI IC3).

Inferência: reguladores podem pressionar por adoção mais ampla de monitoramento com IA, KYC mais forte e controles de plataforma que profissionais da Elliptic priorizam. Isso poderia estreitar as rotas de saída e reduzir o tempo até o congelamento para fundos comprometidos. Um efeito colateral provável é mais escrutínio da segurança das comunicações, derrubadas de golpes de personificação de marca e estruturas de compartilhamento de dados entre provedores de e-mail, registradores de domínios e plataformas cripto.

Por que a IA não é toda a história

Há limitações credíveis e explicações alternativas. Verificado: golpes com deepfake e vídeo ainda mostram sinais de alerta identificáveis, o que limita sua taxa de acerto atual segundo profissionais (Elliptic). Verificado: atividade de aplicação da lei e de conformidade foi ampliada, gerando apreensões de ativos e prevenção de perdas que contradizem qualquer narrativa de que a IA tornou os golpes livres de risco (Chainalysis; FBI IC3).

Inferência: aumentos em perdas ou reclamações podem refletir múltiplas forças, incluindo adoção mais ampla, melhor reporte e mudanças na demografia dos alvos, não apenas desempenho de modelos. Opinião: a vantagem mais duradoura de IA para atacantes hoje não são deepfakes cinematográficos, mas engenharia social mais barata e melhor escrita em escala. Isso ainda importa. Ele aumenta a conversão o suficiente, em muito mais pontos de contato, para mudar a conta de margem de campanhas impulsionadas por kits de PhaaS de custo muito baixo.

O que observar a seguir

Vários indicadores concretos confirmarão ou enfraquecerão a tese de que a IA melhorou estruturalmente a economia do phishing em cripto:

  • Atualizações da Chainalysis sobre o tamanho médio do pagamento de golpes, o crescimento de golpes de personificação e a lucratividade relativa de golpes habilitados por IA em próximos relatórios de crime.

  • A próxima divisão anual do FBI IC3 de reclamações e perdas reportadas relacionadas a criptomoedas e a IA, incluindo qualquer mudança na proporção entre as duas.

  • Telemetria de e-mail de empresas como a Barracuda sobre a parcela de e-mail malicioso que é phishing e a proporção de campanhas de alto volume que usam PhaaS.

  • Inteligência sobre ameaças a respeito de preços de kits PhaaS e níveis de recursos similares à análise Lighthouse da Cisco Talos, indicando se os custos dos atacantes estão caindo ainda mais.

  • Divulgações de aplicação da lei e de analytics sobre apreensões de ativos cripto e tempo até o congelamento, além de iniciativas comparáveis à Operation Level Up.

  • Relatórios de fornecedores e profissionais, como os estudos da Elliptic, sobre a qualidade de iscas geradas por IA e a eficácia de detecção com IA, KYC e controles de plataforma.

Conclusão editorial: dados verificados mostram pagamentos maiores, mais personificação e maior lucratividade para golpes assistidos por IA, junto com entrega barata via PhaaS. A aplicação da lei e as defesas da plataforma estão melhorando, o que mantém o resultado incerto. O equilíbrio a observar é se a conversão e a escala dos atacantes continuam superando a velocidade e o alcance da detecção, congelamento e salvaguardas ao utilizador.

Aviso: este artigo é fornecido apenas para fins informativos. Não é oferecido nem destinado a ser usado como aconselhamento jurídico, fiscal, de investimento, financeiro ou outro.