Ferramentas

Sua assinatura de IA pode ser roubada sem você notar

Resposta rápida

Sim, a conta de ChatGPT ou Claude da sua empresa pode ser roubada, mesmo sem senha fraca: golpes recentes usam malware para copiar a sessão já aberta no navegador e gerar acesso sem precisar de login. O golpista usa os créditos da sua assinatura para tarefas dele, e a fatura sobe sem aviso.

Monte o seu agente e veja ele respondendo com as informações do seu negócio.

Criar meu agente de graça Montar é livre, sem cadastro e sem cartão.

O que você vai encontrar neste artigo

· Leitura de 5 min

Conta de IA da empresa pode ser hackeada?

Em resumo

  • Sim: malware copia a sessão aberta e usa os créditos da assinatura.
  • O golpe não precisa da senha, só do computador infectado.
  • Empresa com conta compartilhada e sem verificação em duas etapas corre mais risco.

Para que serve IA generativa em escritório pequeno hoje

Escritórios pequenos de contabilidade e advocacia já usam ChatGPT e Claude para tarefas do dia a dia. O uso mais comum é escrever o rascunho de uma petição, um parecer ou uma resposta a partir do resumo do caso. Outro uso frequente é resumir um processo longo ou um contrato em poucos parágrafos.

Um segundo uso, menos falado, é ler e separar documento fiscal por tipo: nota, boleto, extrato. O sistema lê o PDF ou a foto e diz do que se trata, sem que alguém digite os dados um por um. Isso ajuda quem recebe muito papel por mês, mas não substitui a conferência do lançamento.

Onde a IA generativa ainda erra em contabilidade e advocacia

A IA erra quando o assunto exige certeza jurídica ou fiscal e ela responde com confiança mesmo sem saber a resposta certa. Isso se chama alucinação: o sistema inventa uma lei, um artigo ou um número que não existe, com a mesma segurança de quem acerta.

Por isso, em escritório de advocacia e contabilidade, o texto gerado por IA passa por um profissional antes de virar petição ou parecer assinado. Nenhuma dessas ferramentas substitui a revisão de quem responde pelo documento perante o cliente ou o tribunal.

Como hackers roubam conta de ChatGPT ou claude

O golpe não precisa da sua senha. Um programa malicioso, chamado infostealer, instalado no computador copia a sessão que já está aberta no navegador — o mesmo acesso que deixa usar o Claude ou o ChatGPT sem digitar login de novo.

Com essa sessão copiada, o golpista gera um acesso próprio e passa a usar os créditos da assinatura para tarefas dele, em outro lugar, sem entrar na tela do dono da conta. O consumo sobe no painel em horário em que ninguém da empresa está trabalhando.

O malware não vem do uso do ChatGPT ou do Claude em si. Ele entra por download de programa pirata, extensão de navegador duvidosa ou anúncio infectado — como qualquer outro vírus de computador.

Como proteger a conta de IA da empresa

  1. Encerre a sessão do navegador em computadores usados por mais de uma pessoa da equipe.
  2. Ative a verificação em duas etapas na conta de IA da empresa, não só a senha.
  3. Evite baixar programa pirata ou extensão de navegador fora da loja oficial em máquinas de trabalho.
  4. Confira o consumo de créditos toda semana, não só quando a fatura chega.
  5. Revogue o acesso de quem saiu da equipe assim que o desligamento acontecer.
  6. Mantenha antivírus atualizado em toda máquina que acessa contas pagas da empresa.

Conta individual ou conta empresarial de IA: qual usar

A diferença entre login pessoal e conta administrada pela empresa muda o tamanho do risco quando um computador é infectado.

Conta individualConta empresarial
Cada pessoa usa o próprio e-mail e senhaUm administrador cria e apaga o acesso de cada pessoa
Ninguém vê o consumo dos outrosO painel mostra o consumo por pessoa
Se a máquina é infectada, só aquela sessão caiO administrador encerra a sessão comprometida na hora
Comum em escritório com duas ou três pessoasFaz mais sentido a partir de uma equipe maior

Quando não vale a pena dar acesso livre a IA generativa

Não vale a pena colar dado de cliente com CPF, número de processo ou informação de saúde direto num texto gerado por IA comum, sem antes checar o que aquela ferramenta guarda dos seus dados. Isso vira uma questão de LGPD, não só de produtividade.

Em escritório que lida com informação sigilosa — perícia, processo em segredo de justiça, dado de saúde — a saída mais segura ainda é o profissional escrever ou revisar linha por linha, sem colar o conteúdo inteiro numa ferramenta de terceiro.

Leia também

Perguntas frequentes

IA generativa como ChatGPT ou Claude pode vazar dado de cliente?
Pode, se o texto colado tiver dado sigiloso e a ferramenta guardar esse histórico para treinar o modelo. Verifique a política de retenção antes de colar processo ou ficha de cliente inteiros.
Como saber se a conta de IA da empresa foi invadida?
Compare o consumo de créditos do painel com o trabalho real da equipe naquela semana. Consumo alto em horário sem ninguém trabalhando é o primeiro sinal.
Trocar a senha resolve o roubo de sessão?
Ajuda, mas não basta sozinho: é preciso encerrar a sessão ativa no navegador e ativar a verificação em duas etapas, porque o golpe copia o acesso já aberto.
Vale a pena migrar de assinatura pessoal para conta empresarial?
Para equipe com mais de três ou quatro pessoas, sim: o administrador controla quem tem acesso e revoga na hora se um computador for infectado.
Certu
Automação com IA para o seu negócio