Malwarebytes — a descoberta revela uma rede de páginas que imitam assistentes de IA e aplicações de edição, explorando elementos oficiais de autenticação para levar utilizadores e departamentos a pagar por serviços falsos. O impacto é directo para orçamentos de departamentos que adotem ferramentas sem envolvimento da TI e para qualquer pessoa que carregue ficheiros sensíveis em plataformas não verificadas.
Como estes sites usam o “Iniciar sessão com o Google” para parecer legítimos
As páginas analisadas reproduzem uma interface cuidada e incorporam exactamente a experiência de autenticação do Google, pedindo aos visitantes que iniciem sessão para "desbloquear" recursos. Em vez de formulários de palavra‑passe falsos, o fluxo redirecciona para a página oficial do Google, o que aumenta a ilusão de segurança.
Depois da autenticação, as aplicações solicitam informações básicas — nome, email e fotografia de perfil — e, nalguns casos, pedem ainda que o utilizador carregue documentos ou gravações para aceder à funcionalidade anunciada. Os preços anunciados variam entre 10 dólares por mês e 2.000 dólares por ano por uma suposta subscrição premium.
"Os sites que examinámos não utilizavam formulários de palavra‑passe falsos nem distribuíam malware."
Por que representam risco para empresas e como verificar antes de subscrever
Os investigadores encontraram sinais de operação em comum: os sites foram gerados com o mesmo kit de criação, partilham ficheiros subjacentes idênticos e usam contactos de desenvolvedor com webmail gratuitos em vez de domínios corporativos verificáveis. Isso dificulta a verificação independente das empresas por detrás das ofertas.
As recomendações práticas incluem confirmar quem opera o serviço, verificar os detalhes do desenvolvedor mostrados durante a autenticação do Google e evitar carregar documentos sensíveis em plataformas sem prova de legitimidade. Para quem usa contas Google, é útil rever periodicamente as ligações a aplicações na própria conta e remover acessos desconhecidos.
O que acha? Já encontrou um destes sites ou chegou a subscrever um serviço duvidoso? Para mais alertas e orientações sobre segurança digital, aceda à nossa editoria de Tecnologia.
Perguntas Frequentes
Como é que a Malwarebytes detectou mais de 100 sites falsos que vendem subscrições de IA?
A Malwarebytes encontrou mais de 100 websites que imitam serviços de IA usando um kit de criação idêntico e contactos de desenvolvedor semelhantes. A investigação revelou preços anunciados entre 10 dólares por mês e 2.000 dólares por ano e a presença do botão “Iniciar sessão com o Google” como elemento comum de autenticação.
Que riscos específicos representam estes sites falsos para empresas?
A Malwarebytes alerta que estes sites podem causar fuga de dados através do upload de ficheiros e gravações, sobretudo quando departamentos compram ferramentas sem envolver a TI. Além do risco de exposição de dados, existe a incerteza sobre onde e como a informação será armazenada ou monetizada.
Quais serviços reais foram alvo de imitação por estes sites falsos?
A Malwarebytes identificou falsificações a imitar serviços como GPT‑6 Astra, DaVinci Resolve, PixAI e OpenCut, e até páginas que referenciam serviços descontinuados como o Omegle, fechado em 2023, para confundir utilizadores e parecer legítimo.
O que revela o uso do kit de criação que gerou estes sites?
A Malwarebytes verificou que o kit de criação utilizado é um produto comercial que promete lançar um website em cerca de uma hora, com templates adicionais a custar cerca de 2 dólares cada, o que facilita a reprodução rápida de páginas enganadoras e operações em larga escala.
Como posso reduzir o risco de cair numa subscrição falsa que usa o login do Google?
A Malwarebytes recomenda inspecionar os detalhes do desenvolvedor antes de conceder permissões via Google, não carregar documentos sensíveis em plataformas não verificadas, e rever as conexões na conta Google para eliminar aplicações desconhecidas; os sites analisados não pediam acesso a Gmail ou Google Drive.
João Martins