O tráfego automatizado e malicioso na internet está avançando em um ritmo alarmante, crescendo nove vezes mais rápido do que o tráfego gerado por humanos. Segundo um novo relatório da DataDome, entre julho de 2025 e junho deste ano, o tráfego de bots maliciosos aumentou 124%. Em comparação, o crescimento do tráfego humano no mesmo período foi significativamente menor. O tráfego impulsionado por inteligência artificial (IA), embora não inteiramente malicioso, também apresentou um aumento notável de mais de 82%. Estes dados, baseados em mais de um trilhão de requisições em mais de 75.000 sites de clientes, pintam um quadro preocupante da segurança online.

Aceleração e Aprofundamento das Ameaças

O relatório da DataDome destaca que a atividade dos bots se tornou mais intensa e sofisticada. O scraping de sites, prática de extrair dados de forma automatizada, cresceu mais de 185%. A utilização de bots para scalping — compra em massa de itens de alta demanda como ingressos ou produtos limitados para revenda com lucro — quase triplicou em relação ao ano anterior. Mais preocupante ainda é o direcionamento de bots de IA para páginas de login, que agora ocorrem oito vezes mais do que na época do relatório de 2025. Jérôme Segura, VP de pesquisa de ameaças da DataDome, observa que o tráfego automatizado "não é mais apenas um problema de volume na borda da internet. Ele está crescendo rápido e indo mais fundo: para os fluxos de login, conta e transação no centro da jornada do cliente".

IA como Motor e o Risco para o Centro da Jornada

A inteligência artificial e os modelos de linguagem grande (LLMs) são grandes impulsionadores desse crescimento. Durante o período de estudo, a DataDome detectou 52,7 bilhões de requisições de crawlers de agentes de IA e LLMs. Uma parcela significativa, mais de 46%, originou-se de sistemas afiliados à Meta, enquanto a OpenAI foi a segunda maior fonte, respondendo por quase 35% do total. O avanço dos bots para além das páginas iniciais e o acesso a áreas sensíveis como logins e criação de contas intensificam as preocupações com a segurança. Testes realizados pela DataDome em 20.000 websites revelaram que 65,3% não possuíam proteção contra os 10 tipos de bots incluídos no estudo, um número alarmante que contrasta com a baixa porcentagem de sites totalmente protegidos (2,4%).

Implicações para Negócios e Consumidores

O acesso a pontos críticos da jornada do cliente, como páginas de login, fluxos de criação de conta, carrinhos de compra e terminais de pagamento, expõe as empresas a uma série de riscos. Estes incluem testes de credenciais, roubo de contas, testes de cartões de crédito, abuso de promoções e transações fraudulentas. Para as empresas, isso se traduz em perdas financeiras diretas, chargebacks e necessidade de reembolsos. O aumento do scraping, embora esperado com o avanço da IA, e o uso de bots para scalping têm implicações significativas. Ted Miracco, CEO da plataforma de software em nuvem Approov, adverte que o scalping "transforma os melhores clientes de uma empresa em seus mais irritados", resultando em margens menores, perda de boa vontade do cliente e problemas de estoque. A DataDome ressalta que o relatório foca em tentativas, não em ataques bem-sucedidos.

O Futuro da Internet: Humana ou Automatizada?

As descobertas da DataDome ecoam relatórios anteriores, como o da Cloudflare, que indicou que bots já superavam os usuários humanos no acesso a websites. No entanto, Jérôme Segura descarta a teoria de uma "internet morta", onde a atividade de bots e conteúdo automatizado domina o espaço online. Ele afirma que, apesar do crescimento nove vezes maior do tráfego automatizado em relação ao humano, os humanos ainda geraram 73,4% das requisições analisadas. A ameaça de um futuro dominado por bots maliciosos ainda não está descartada, mas a defesa eficaz exigirá que as empresas evoluam de controles estáticos baseados em identidade para decisões mais inteligentes e em tempo real sobre qual tráfego automatizado deve ser permitido. A batalha pela integridade da internet está em andamento, e a sofisticação das defesas precisará acompanhar a evolução das ameaças.

Com reportagem de Brazil Valley

Source · Fast Company