Os residentes dos Emirados Árabes Unidos (EAU) são aconselhados a abster-se de baixar aplicativos móveis compartilhados através do WhatsApp, Telegram e outros canais não oficiais. Especialistas alertam que essa prática é uma das formas mais comuns e evitáveis de introdução de software malicioso em dispositivos pessoais.
Durante o evento Gisec Global 2026, Pushkar Singh, Diretor para Oriente Médio e África na Protectt.AI, observou que os EAU estão entre as regiões com maior volume de downloads de aplicativos no mundo, tornando-os um alvo atraente para malware disfarçado de programas legítimos.
Singh enfatizou que a fonte autêntica de aplicativos para dispositivos Android deve ser a Google Play Store, e para iOS, a App Store. Ele acrescentou que aplicativos distribuídos via WhatsApp, Telegram ou darknet frequentemente possuem integridade comprometida, algo que os usuários podem não saber até a instalação.
Segundo Singh, as tecnologias modernas são capazes de detectar aplicativos obtidos ilegalmente ou modificados e bloquear seu funcionamento, mesmo que um funcionário desavisado já os tenha instalado em um dispositivo corporativo. Ele mencionou que alguns aplicativos em circulação foram 'reprocessados' com a inserção de código malicioso, o que sua empresa combate com ferramentas de ofuscação de código e proteção em tempo de execução.
Singh aconselhou os usuários a não tentarem isso sozinhos, mas as empresas precisam implementar medidas de segurança para garantir que o aplicativo não funcione, mesmo que tenha sido baixado por um usuário inconsciente. Além dos aplicativos maliciosos, ele chamou a atenção para o rápido crescimento da engenharia social usando inteligência artificial, notando que a tecnologia de clonagem de voz e vídeo simplifica esquemas de fraude de imitação.
Ele alertou que transações autorizadas durante chamadas de vídeo ou voz supostamente autênticas podem ser resultado de fraudadores que utilizam imagens digitais geradas por IA. Além disso, Singh advertiu contra o uso imprudente de VPNs e serviços de proxy sem entender o roteamento de tráfego, pois o tráfego interceptado é outro vetor de ataque comum.
Singh observou que o setor fintech em rápido crescimento nos EAU e na região mais ampla do Conselho de Cooperação do Golfo (CCG), amplamente baseado em plataformas com suporte à IA, torna crucial garantir a segurança das operações digitais, seja em nível P2P ou corporativo. Em relação aos orçamentos de segurança corporativa, as empresas estão cada vez mais considerando ferramentas como autodefesa de aplicativos em tempo de execução e segurança baseada em IA como obrigatórias, e não opcionais, dadas as consequências financeiras e de reputação de vazamentos.
Ele recomendou que as empresas escolham soluções de segurança com base na adequação às tarefas, e não apenas no custo, expandindo a proteção além dos aplicativos principais para endpoints móveis e agentes de IA, sobre os quais as empresas geralmente têm controle direto limitado. Singh concluiu que a IA traz enormes benefícios ao criar eficiência, mas também tem um lado sombrio quando usada para manipular transações ou criar novas ameaças.
Essas preocupações refletem uma mensagem mais ampla do GISEC Global 2026, onde Hadi Anwar, CEO da CPX, informou à Wam que as ameaças baseadas em IA estão crescendo em velocidade, escala e complexidade, levando as organizações além dos modelos tradicionais de defesa. Ele citou como riscos crescentes o phishing com deepfakes, ataques baseados em identificação e engenharia social baseada em IA, bem como novos problemas como o uso não regulamentado de IA, vazamento de dados e manipulação de modelos.
Anwar afirmou que a IA generativa transformou a segurança em uma questão de negócios e gestão, e não apenas técnica, exigindo uma supervisão mais rigorosa durante todo o ciclo de vida da IA e uma proteção reforçada das cadeias de suprimentos de dados dependentes de modelos de terceiros. Ele citou o Sovereign Resilience Response da CPX — uma combinação de prontidão, proteção, contenção automatizada e recuperação rápida — como um exemplo de transição para modelos de segurança proativos e baseados em evidências na região, onde a maior demanda no evento deste ano foi em Segurança de IA, segurança física e segurança OT.
Ashraf Khoeil, Vice-Presidente de Vendas da Meta e ANZ na Group-IB, relatou que os países do CCG entraram no top 10 de alvos mundiais para ataques à cadeia de suprimentos em 2025, e que os ataques de phishing direcionados ao setor financeiro da região representaram 28,5% de todos os ataques semelhantes no Oriente Médio e África. Khoeil explicou que a abordagem 'Prediction-First' da Group-IB é baseada no monitoramento contínuo de invasores, credenciais comprometidas e infraestrutura maliciosa, correlacionando essas informações com análise de IA para identificar riscos antes que se tornem incidentes. A empresa realizou mais de 1600 investigações de crimes de alta tecnologia em todo o mundo desde 2003 e, em 2025, apoiou 52 agências de aplicação da lei em todo o mundo em operações que resultaram em 1809 prisões e na eliminação de mais de 34.800 elementos de infraestrutura maliciosa. Ele salientou que as ameaças estão cada vez mais saindo do perímetro da própria empresa, afetando fornecedores, parceiros fintech e provedores de pagamento, o que destaca o valor da experiência local.
