Sua assinatura de IA pode ser roubada sem você notar
Sim, a conta de ChatGPT ou Claude da sua empresa pode ser roubada, mesmo sem senha fraca: golpes recentes usam malware para copiar a sessão já aberta no navegador e gerar acesso sem precisar de login. O golpista usa os créditos da sua assinatura para tarefas dele, e a fatura sobe sem aviso.
Monte o seu agente e veja ele respondendo com as informações do seu negócio.
Criar meu agente de graça Montar é livre, sem cadastro e sem cartão.O que você vai encontrar neste artigo
Em resumo
- Sim: malware copia a sessão aberta e usa os créditos da assinatura.
- O golpe não precisa da senha, só do computador infectado.
- Empresa com conta compartilhada e sem verificação em duas etapas corre mais risco.
Para que serve IA generativa em escritório pequeno hoje
Escritórios pequenos de contabilidade e advocacia já usam ChatGPT e Claude para tarefas do dia a dia. O uso mais comum é escrever o rascunho de uma petição, um parecer ou uma resposta a partir do resumo do caso. Outro uso frequente é resumir um processo longo ou um contrato em poucos parágrafos.
Um segundo uso, menos falado, é ler e separar documento fiscal por tipo: nota, boleto, extrato. O sistema lê o PDF ou a foto e diz do que se trata, sem que alguém digite os dados um por um. Isso ajuda quem recebe muito papel por mês, mas não substitui a conferência do lançamento.
Onde a IA generativa ainda erra em contabilidade e advocacia
A IA erra quando o assunto exige certeza jurídica ou fiscal e ela responde com confiança mesmo sem saber a resposta certa. Isso se chama alucinação: o sistema inventa uma lei, um artigo ou um número que não existe, com a mesma segurança de quem acerta.
Por isso, em escritório de advocacia e contabilidade, o texto gerado por IA passa por um profissional antes de virar petição ou parecer assinado. Nenhuma dessas ferramentas substitui a revisão de quem responde pelo documento perante o cliente ou o tribunal.
Como hackers roubam conta de ChatGPT ou claude
O golpe não precisa da sua senha. Um programa malicioso, chamado infostealer, instalado no computador copia a sessão que já está aberta no navegador — o mesmo acesso que deixa usar o Claude ou o ChatGPT sem digitar login de novo.
Com essa sessão copiada, o golpista gera um acesso próprio e passa a usar os créditos da assinatura para tarefas dele, em outro lugar, sem entrar na tela do dono da conta. O consumo sobe no painel em horário em que ninguém da empresa está trabalhando.
O malware não vem do uso do ChatGPT ou do Claude em si. Ele entra por download de programa pirata, extensão de navegador duvidosa ou anúncio infectado — como qualquer outro vírus de computador.
Como proteger a conta de IA da empresa
- Encerre a sessão do navegador em computadores usados por mais de uma pessoa da equipe.
- Ative a verificação em duas etapas na conta de IA da empresa, não só a senha.
- Evite baixar programa pirata ou extensão de navegador fora da loja oficial em máquinas de trabalho.
- Confira o consumo de créditos toda semana, não só quando a fatura chega.
- Revogue o acesso de quem saiu da equipe assim que o desligamento acontecer.
- Mantenha antivírus atualizado em toda máquina que acessa contas pagas da empresa.
Conta individual ou conta empresarial de IA: qual usar
A diferença entre login pessoal e conta administrada pela empresa muda o tamanho do risco quando um computador é infectado.
| Conta individual | Conta empresarial |
|---|---|
| Cada pessoa usa o próprio e-mail e senha | Um administrador cria e apaga o acesso de cada pessoa |
| Ninguém vê o consumo dos outros | O painel mostra o consumo por pessoa |
| Se a máquina é infectada, só aquela sessão cai | O administrador encerra a sessão comprometida na hora |
| Comum em escritório com duas ou três pessoas | Faz mais sentido a partir de uma equipe maior |
Quando não vale a pena dar acesso livre a IA generativa
Não vale a pena colar dado de cliente com CPF, número de processo ou informação de saúde direto num texto gerado por IA comum, sem antes checar o que aquela ferramenta guarda dos seus dados. Isso vira uma questão de LGPD, não só de produtividade.
Em escritório que lida com informação sigilosa — perícia, processo em segredo de justiça, dado de saúde — a saída mais segura ainda é o profissional escrever ou revisar linha por linha, sem colar o conteúdo inteiro numa ferramenta de terceiro.
Leia também
Perguntas frequentes
- IA generativa como ChatGPT ou Claude pode vazar dado de cliente?
- Pode, se o texto colado tiver dado sigiloso e a ferramenta guardar esse histórico para treinar o modelo. Verifique a política de retenção antes de colar processo ou ficha de cliente inteiros.
- Como saber se a conta de IA da empresa foi invadida?
- Compare o consumo de créditos do painel com o trabalho real da equipe naquela semana. Consumo alto em horário sem ninguém trabalhando é o primeiro sinal.
- Trocar a senha resolve o roubo de sessão?
- Ajuda, mas não basta sozinho: é preciso encerrar a sessão ativa no navegador e ativar a verificação em duas etapas, porque o golpe copia o acesso já aberto.
- Vale a pena migrar de assinatura pessoal para conta empresarial?
- Para equipe com mais de três ou quatro pessoas, sim: o administrador controla quem tem acesso e revoga na hora se um computador for infectado.