Logo após a confirmação de um alerta de golpes no WhatsApp que não exige sua senha para acessar sua conta, a Meta anunciou que está começando a disponibilizar novas proteções para os usuários do WhatsApp por meio de um recurso opcional de Alerta de Golpe (Scam Alert) movido por um modelo de aprendizado de máquina no próprio dispositivo.
“O recurso complementa a criptografia de ponta a ponta enquanto ativa um alerta de golpe opcional e controlado pelo usuário quando o modelo acredita que há um golpe provável”, disse a Meta em um anúncio da equipe de engenharia em 12 de agosto. O Alerta de Golpe está sendo disponibilizado atualmente em uma versão Beta limitada, e a Meta confirmou que está trabalhando com a comunidade de captura de falhas do WhatsApp para testar a resistência do recurso.
Ainda não há informações sobre quando o sistema poderá se tornar disponível para um público mais amplo, ou como os usuários podem se inscrever no programa de testes Beta limitado. Aqui está o que sabemos.
Como funciona o novo recurso contra golpes no WhatsApp
Proteções contra golpes são algo em que a maioria das plataformas de comunicação está trabalhando muito para implementar diante de ameaças contínuas. O Google anunciou recentemente a “detecção de chamadas falsas”, que verifica a legitimidade da chamada desde que ambas as partes estejam usando o aplicativo Telefone do Google, e já tenham um recurso de detecção de golpes alimentado por IA para usuários do Android. Isso emprega IA para fornecer avisos em tempo real e analisar chamadas e mensagens, mas as conversas em si permanecem privadas, já que todo o processamento de IA é feito no próprio dispositivo. Agora a Meta está seguindo um caminho semelhante com sua funcionalidade de Alerta de Golpe para os usuários do WhatsApp.
“Nenhum conteúdo de mensagem sai do dispositivo para classificação nem é denunciado automaticamente para o WhatsApp, Meta ou qualquer outra pessoa”, declarou a equipe de engenharia. Isso ocorre porque o modelo é relativamente simples nesse segmento, e pequeno o suficiente para rodar em qualquer dispositivo sem a necessidade de componentes no servidor. O Alerta de Golpe é totalmente opcional, mas, uma vez ativado, baixa o modelo de aprendizado de máquina para o dispositivo. A partir daí, ele “executa inferências para classificar se as mensagens recebidas de contatos desconhecidos correspondem a padrões de golpe comuns”. Esses padrões são aqueles nos quais a IA foi treinada usando golpes que os usuários denunciaram ao WhatsApp. A Meta disse que a classificação probabilística é baseada na estrutura conversacional e em sinais linguísticos, e que nenhum conteúdo precisa ser relatado automaticamente a ninguém para que o recurso seja eficaz.
Se for acionado, o Alerta de Golpe emite, um alerta. Esse aviso não é visível para o remetente, e o usuário pode optar por bloquear, denunciar ou continuar.“Se decidirem que um aviso foi sinalizado incorretamente”, disse a Meta, “o usuário pode marcar a conversa como confiável, o aviso é removido e o Alerta de Golpe não sinalizará essa conversa novamente”.
O Alerta de Golpe é mais uma fatia no chamado modelo de segurança do Queijo Suíço. Essa abordagem de defesa em profundidade funciona sobrepondo fatias de queijo suíço umas sobre as outras. Os furos têm posições e tamanhos aleatórios, portanto, quanto mais camadas houver, mais difícil se torna para uma ameaça encontrar seu caminho através da pilha.
Outras camadas já existentes para os usuários do WhatsApp incluem uma recente atualização de ferramentas de segurança que pode alertar os usuários sobre possíveis ataques de código de vinculação de dispositivos, bem como a configuração opcional de Configurações Estritas de Conta, que silencia automaticamente chamadas desconhecidas, bloqueia anexos de usuários desconhecidos e impede visualizações de links.
Reportagem publicada originalmente em Forbes.com