| IA já entrou oficialmente no mapa de risco? | Sim. O HKCERT citou ataques relacionados a IA no panorama de 2026 e já havia destacado AI content hijacking como risco emergente no relatório de 2025. |
| Há caso real de golpe com deepfake em Hong Kong? | Sim. Em 2024, um funcionário financeiro foi enganado em uma videochamada falsa e transferiu mais de US$ 25 milhões; a AI Incident Database descreve caso semelhante envolvendo cerca de HK$ 200 milhões. |
| Dá para dizer que golpes com IA subiram oficialmente X%? | Com os dados públicos citados, não. Há evidência de risco em alta e casos graves, mas não uma série estatística oficial, completa e comparável só para golpes com IA. |
O HKCERT — sigla de Hong Kong Computer Emergency Response Team Coordination Centre, o centro de coordenação de resposta a emergências computacionais de Hong Kong — informou no panorama de cibersegurança de 2026 que os incidentes de segurança em Hong Kong chegaram a um recorde, com alta anual de 27%. O mesmo material coloca ataques relacionados a IA e riscos na cadeia de fornecedores entre as principais preocupações, além de apontar que quase 30% das empresas não têm profissionais dedicados de cibersegurança.
Esse é o dado mais sólido para responder se o ambiente digital ficou mais perigoso: os incidentes gerais aumentaram. O cuidado é não transformar esse 27% em outra coisa. Ele não significa, por si só, que golpes com IA aumentaram 27%. São recortes diferentes.
O alerta vem de mais de uma fonte institucional. No panorama de 2025, o HKCERT disse que ataques de phishing chegaram ao maior patamar em cinco anos e destacou vulnerabilidades na cadeia de fornecedores e AI content hijacking — em tradução livre, sequestro ou manipulação de conteúdo com IA — como riscos emergentes importantes. O relatório de cibersegurança de 2024 da Polícia de Hong Kong também trata do cenário global e local, traz análises e recomendações e projeta ameaças para o ano seguinte, reforçando que o tema permanece no radar das autoridades locais.
O caso que mais chama atenção envolve deepfake em videochamada. Segundo a CNBC, em 2024 um funcionário da área financeira em Hong Kong foi levado a transferir mais de US$ 25 milhões depois de participar de uma reunião falsa, na qual golpistas usaram deepfakes para se passar por colegas.
A AI Incident Database registra um episódio do mesmo tipo em Hong Kong: criminosos teriam simulado o CFO — o diretor financeiro — e outros participantes de uma videoconferência, convencendo um funcionário a transferir cerca de HK$ 200 milhões, valor equivalente a aproximadamente US$ 25 milhões.
O ponto central não é apenas o prejuízo, embora ele seja enorme. É o método: a videochamada, que antes parecia uma confirmação forte de identidade, pode virar uma encenação convincente. Quando uma empresa depende só de imagem, voz, e-mail ou mensagem instantânea para autorizar pagamentos, a IA generativa amplia a margem para fraude.
Há reportagens que citam dados da Sumsub dizendo que incidentes de deepfake em Hong Kong cresceram 1.000% no primeiro trimestre de 2024. Esse tipo de número merece atenção, mas precisa ser colocado na prateleira certa.
Ele pode funcionar como sinal de alerta sobre a aceleração do risco. O que ele não deve fazer é substituir estatísticas oficiais amplas do HKCERT ou da Polícia de Hong Kong. A leitura responsável é: há indícios fortes de que o risco de deepfake cresceu, mas isso não equivale a uma confirmação oficial de que todos os golpes com IA em Hong Kong subiram 1.000%.
1. Não aprove transferências grandes só por videochamada, e-mail ou mensagem. O golpe de Hong Kong explorou justamente uma reunião falsa e a aparência de colegas conhecidos. Para pagamentos relevantes, o ideal é exigir confirmação por um canal independente, como telefone já registrado, sistema interno ou dupla autorização.
2. Trate urgência e sigilo como sinais de alerta. Pedidos do tipo ‘é para agora’, ‘não conte a ninguém’ ou ‘o chefe mandou’ devem acionar checagens extras. Deepfakes são perigosos porque combinam aparência familiar com pressão psicológica.
3. Continue levando phishing a sério. Mesmo com a atenção voltada para IA, links falsos e anexos maliciosos seguem sendo porta de entrada comum. O HKCERT informou que o phishing chegou ao maior nível em cinco anos no panorama de 2025.
4. Nomeie alguém responsável por cibersegurança. O HKCERT apontou que quase 30% das empresas não têm pessoal dedicado à área. Nem toda organização precisa de uma grande equipe, mas precisa de dono claro para políticas, alertas, resposta a incidentes e regras de aprovação financeira.
5. Revise fornecedores e acessos de terceiros. Riscos na cadeia de fornecedores aparecem como preocupação nos panoramas de 2026 e 2025 do HKCERT. Contas em nuvem, acessos compartilhados, integrações com prestadores e permissões antigas merecem revisão periódica.
Se a pergunta for: os incidentes de cibersegurança em Hong Kong aumentaram? A resposta é sim: o HKCERT aponta recorde e alta anual de 27%.
Se a pergunta for: as fontes públicas já provaram que golpes com IA aumentaram exatamente X%? A resposta precisa ser mais cautelosa. As fontes citadas sustentam que ataques ligados a IA, AI content hijacking e golpes com deepfake viraram risco real e relevante; mas ainda não sustentam uma porcentagem oficial, completa e comparável só para golpes com IA.
A formulação mais precisa é: Hong Kong tem aumento oficial nos incidentes gerais de cibersegurança e sinais fortes de aquecimento nos golpes com IA; mas o tamanho exato da alta específica desses golpes ainda depende de estatísticas oficiais mais consistentes.