Logo TecMundo
Segurança

Kit 'SpamGPT' permite que qualquer pessoa dispare spam feitos por IA

Descoberta em distribuição no mundo do cibercrime, o app SpamGPT permite que hackers iniciantes disparem e-mails elaborados por IA com facilidade

Avatar do(a) autor(a): Igor Almenara Carneiro

schedule02/10/2025, às 12:00

updateAtualizado em 02/03/2026, às 08:16

O provedor de segurança Varonis reportou a circulação de mais uma ferramenta no mercado de cibercrime que ilustram uma tendência preocupante: a profissionalização e a simplificação de instrumentos usados para phishing e envio massivo de malware. 

Batizado de SpamGPT, o kit reduz a barreira técnica necessária para conduzir campanhas maliciosas e ampliam o alcance de atores com pouca experiência.

smart_display

Nossos vídeos em destaque

Entenda o SpamGPT

O SpamGPT é uma plataforma voltada ao disparo massivo de campanhas maliciosas, equipada com um assistente baseado em IA apelidado de “KaliGPT”. A interface é pensada para ser acessível e remete a ferramentas legítimas de marketing por e-mail — com painéis de controle, criação de conteúdo e relatórios de desempenho — o que facilita o uso por operadores com experiência limitada.

spamgpt-figure3
O SpamGPT se parece com uma ferramenta legítima de marketing por e-mail, mas é projetada para disparar spam. (Fonte: Varonis/Reprodução)

Além do envio em larga escala, o SpamGPT incorpora mecanismos para tentar contornar filtros e otimizar a taxa de entrega, aproveitando infraestruturas em nuvem populares para amplificar a distribuição. Testes automáticos para checar passagens por filtros e relatórios de sucesso tornam a plataforma atraente para quem deseja operar campanhas criminosas com menos esforço técnico.

Cibercrime é cada vez mais acessível

As descobertas da Varonis reiteram um padrão já observado por especialistas: o ecossistema criminoso está oferecendo produtos “prontos para uso” que facilitam ataques por atores com pouca qualificação. Isso amplia o volume e a sofisticação das ofensivas, pois demanda menos conhecimento técnico para executar campanhas potencialmente danosas.

O cenário exige respostas proporcionais: empresas e instituições devem reforçar detecção e prevenção — inclusive com atenção a documentos aparentemente inofensivos —, educar usuários sobre sinais de engenharia social e revisar políticas de segurança que considerem esse tipo de técnica emergente. Organizações de todos os portes precisam adotar postura proativa para reduzir a janela de exposição a esses novos kits de ataque.

Acompanhe o TecMundo para receber alertas, análises e recomendações sobre cibersegurança e as ferramentas que estão moldando o ecossistema de ameaças. Proteja seus sistemas — e informe sua equipe.

Perguntas Frequentes

O que é o SpamGPT?
O SpamGPT é uma plataforma utilizada para disparar campanhas maliciosas em massa, equipada com um assistente de inteligência artificial chamado "KaliGPT". A ferramenta é projetada para ser acessível, imitando interfaces de marketing por e-mail legítimas, o que facilita seu uso por pessoas com pouca experiência técnica.
Como o SpamGPT facilita o envio de spam?
O SpamGPT reduz a barreira técnica para a condução de campanhas maliciosas, permitindo que usuários com pouca experiência técnica enviem e-mails elaborados por IA. Ele utiliza infraestruturas em nuvem populares para amplificar a distribuição e incorpora mecanismos para contornar filtros de spam, otimizando a taxa de entrega.
Quais são as características principais do SpamGPT?
O SpamGPT possui uma interface que lembra ferramentas legítimas de marketing por e-mail, com painéis de controle, criação de conteúdo e relatórios de desempenho. Além disso, ele realiza testes automáticos para verificar a passagem por filtros de spam e gera relatórios de sucesso das campanhas.
Por que o SpamGPT é uma preocupação para a segurança cibernética?
O SpamGPT representa uma preocupação porque simplifica e profissionaliza o uso de ferramentas para phishing e envio massivo de malware, tornando o cibercrime mais acessível a indivíduos com pouca experiência técnica. Isso pode levar a um aumento no número de campanhas maliciosas e ameaças à segurança digital.
star

Continue por aqui