Golpes com deepfake em 2026: esquemas, preços e como se proteger

Golpes com deepfake em 2026: esquemas, preços e como se proteger

A voz clonada de um parente, um executivo falso ou um agente do FBI criado por IA: os deepfakes já são usados nos mais variados golpes.

23 de set. de 2026

Em janeiro de 2024, um funcionário da empresa de engenharia Arup entrou em uma videoconferência com cinco colegas, entre eles o diretor financeiro da companhia no Reino Unido. Todos os participantes da chamada, exceto o próprio funcionário, eram deepfakes. Acreditando que as instruções recebidas dos colegas eram verdadeiras, o funcionário aprovou 15 transferências no total de $25M para contas em Hong Kong.

Casos assim estão cada vez mais comuns à medida que a inteligência artificial generativa se torna mais realista, mais convincente e mais acessível. O índice de penetração da IA no crime de 2026, que avalia o papel crescente da inteligência artificial na atividade criminosa em uma escala de 0 a 100, mostrou que em 2026 o índice chegou a 54, contra 28 em 2024. Além disso, os prejuízos declarados por golpes com deepfake nos primeiros meses de 2026 já superaram em 263% o número de todo o ano de 2025.

A Deloitte prevê uma dinâmica semelhante nos EUA: segundo suas estimativas, a IA generativa elevará as perdas com fraudes de 12.3 bilhões de dólares em 2023 para 40 bilhões de dólares até 2027. A taxa média anual de crescimento será de 32%, e as imagens, vídeos e áudios sintéticos terão papel relevante nesse aumento. O Departamento Federal de Investigação dos EUA (FBI) alertou repetidamente o público em 2025 e 2026 sobre criminosos que usam vídeos e vozes criados por IA para se passar por autoridades públicas, executivos de empresas e agentes das forças de segurança.

A tecnologia em si já existe há vários anos. O que mudou foi outra coisa: o custo e o nível de conhecimento necessários para criar uma falsificação convincente. Ferramentas que antes exigiam conhecimento especializado agora estão ao alcance de usuários comuns. Os grupos criminosos aproveitaram essa mudança e passaram a usar a IA para montar operações fraudulentas contra pessoas físicas, empresas e órgãos públicos em uma escala e com uma velocidade que antes não existiam.

Por que o deepfake está se tornando uma ferramenta eficaz para os criminosos?

Um deepfake é um conteúdo sintético criado por modelos de inteligência artificial treinados para reproduzir o rosto, a voz ou o jeito de se comportar de uma pessoa específica. A categoria mais ampla da qual os deepfakes fazem parte é a dos crimes cometidos com IA: o uso de aprendizado de máquina, automação e IA generativa para facilitar, ampliar ou ocultar atividades ilegais. Os deepfakes se tornaram o tipo mais visível desses crimes porque atacam justamente aquilo em que as pessoas costumam confiar mais: pessoas conhecidas e a própria visão e audição.

Em poucos anos, os deepfakes passaram de novidade tecnológica a elemento da infraestrutura criminosa. Três fatores contribuíram bastante para isso: o custo, a facilidade de distribuição e a qualidade dos modelos.

1. O custo de criar deepfakes despencou

Antes, para criar uma troca de rosto convincente ou clonar uma voz, eram necessários modelos especiais e conhecimento técnico. Hoje, ferramentas de consumo permitem fazer as duas coisas a partir de poucos segundos de gravação de voz original ou de algumas fotos coletadas em redes sociais. Hany Farid, pesquisador de perícia digital da Universidade da Califórnia em Berkeley que estuda deepfakes, demonstrou isso diretamente em um episódio recente do TRM Talks, com o apresentador Ari Redbord: ele usou apenas uma captura de tela, carregou-a em um programa de $10 e rapidamente criou uma falsificação de vídeo funcional em tempo real a 30 quadros por segundo.

2. Os criminosos agora podem distribuir deepfakes instantaneamente

Uma voz clonada ou um vídeo falso podem ser usados durante uma única ligação telefônica ou videoconferência. E o criminoso não precisa enganar um sistema automático de detecção: basta enganar uma pessoa sob pressão de tempo.

3. A criação de deepfakes avança mais rápido que os métodos de detecção

A qualidade dos modelos melhora mais rápido do que a sociedade aprende a reconhecer deepfakes convincentes. É por isso que as recomendações do FBI se concentram em sinais básicos que se pode ensinar às pessoas, e não em ferramentas técnicas complexas de detecção.

Como os deepfakes são usados para cometer crimes

As ferramentas de inteligência artificial são usadas por diferentes grupos criminosos para as mais variadas finalidades.

Personificação de executivos de empresas e de parentes

O caso Arup é um exemplo ilustrativo de fraude corporativa com deepfake. Segundo um alerta separado do FBI, esquemas semelhantes vêm sendo usados desde 2023 contra altas autoridades norte-americanas: os criminosos frequentemente se passavam por representantes do poder público com mensagens de voz e textos criados por IA, construíam uma confiança falsa com familiares e colegas e depois solicitavam informações confidenciais, códigos de autenticação ou transferências bancárias. O sucesso desses esquemas depende em grande medida de agir sobre as emoções da pessoa e de criar enorme pressão social e de tempo.

Clonagem de voz e a versão moderna do «golpe do parente»

A clonagem de voz modernizou um dos esquemas de golpe mais antigos. Se antes um desconhecido só podia se descrever vagamente como um parente em apuros, agora os golpistas clonam a voz real de um neto ou de outro membro da família a partir de gravações encontradas em redes sociais e depois ligam para um parente idoso dizendo que é urgente enviar dinheiro para fiança ou atendimento médico. O FBI recomenda combinar antecipadamente uma palavra secreta de família que possa ser usada para verificar a identidade, já que reconhecer uma voz conhecida já não é suficiente.

Golpes românticos com personagens criados por IA

Nos primeiros nove meses de 2025, os golpes românticos resultaram em prejuízos declarados de 1.16 bilhão de dólares, segundo a Comissão Federal de Comércio dos EUA (FTC), sendo que a perda mediana por pessoa no terceiro trimestre foi de $2,218. Essas operações continuam sendo organizadas principalmente por pessoas, muitas vezes atuando a partir de centrais de fraude organizadas, mas a IA complementa cada vez mais o fator humano: fotos e vídeos gerados substituem o encontro presencial ou por vídeo, e as ferramentas de texto ajudam os operadores a manter simultaneamente muito mais conversas com vítimas do que um único golpista conseguiria conduzir manualmente.

Personificação de agentes da lei e de autoridades públicas

Em julho de 2026, o Centro de Denúncias de Crimes na Internet do FBI (IC3) alertou que golpistas estavam usando vídeos criados por IA com altos funcionários do FBI para direcionar vítimas a versões falsas do próprio site do IC3. O esquema mira especificamente pessoas que já perderam dinheiro em um golpe anterior e agora buscam ajuda para recuperá-lo. A particularidade desse esquema é que ele ataca a pessoa exatamente no momento em que ela tem maior probabilidade de acreditar em um representante do poder público: logo depois de perceber que já foi vítima de um golpe.

Identidades sintéticas e burla das verificações KYC

Além de se passar por uma pessoa específica, os criminosos usam a tecnologia de deepfake para criar pessoas que simplesmente não existem ou para burlar procedimentos de verificação de identidade baseados em foto ou em vídeo de selfie. Isso se cruza com os procedimentos de KYC (Know Your Customer, «conheça o seu cliente») de bancos, fintechs e outras organizações reguladas, nos quais um rosto criado por IA ou um documento alterado podem servir para abrir uma conta sob identidade falsa ou sintética.

O que é o KYC em criptomoedas e como passar pela verificação22 de ago. de 2026Leia mais

Deepfake-as-a-Service: o deepfake como serviço

A criação de deepfakes também se transformou em um serviço criminoso pronto, à parte. O índice de penetração da IA no crime de 2026 identificou dois fornecedores concretos. A NiMingZhe vende um modelo isolado de troca de rosto e clonagem de voz por cerca de $500, enquanto o pacote anual completo de ferramentas de criação de deepfakes custa em torno de $3,000. A Novin Verify vende documentos de identidade sintéticos: passaportes falsos, comprovantes de endereço e cartas de confirmação feitos para passar nas verificações. A FinCEN alertou separadamente que os criminosos usam IA generativa e deepfakes para burlar os procedimentos de verificação de identidade, autenticação e diligência prévia sobre o cliente nos quais as instituições financeiras se apoiam.

Hany Farid testou essa vulnerabilidade diretamente. Ele descobriu que as verificações de identidade por vídeo de uma das grandes exchanges de criptomoedas, realizadas sem participação humana, podiam ser burladas apenas com um vídeo sintético. Na avaliação dele, qualquer procedimento de KYC baseado em um único canal - exclusivamente a voz ou exclusivamente o vídeo - deve ser considerado vulnerável.

Como reconhecer um deepfake

As pesquisas de Farid mostram que as pessoas reconhecem deepfakes apenas um pouco melhor do que se estivessem adivinhando ao acaso, e que uma alta confiança na própria avaliação está, ao contrário, frequentemente associada a menor precisão. As próprias recomendações do FBI, publicadas em diversos alertas em 2025 e 2026, continuam se resumindo a um pequeno conjunto de sinais práticos que permitem identificar um deepfake. Eles são úteis como primeira verificação, mas não substituem procedimentos de proteção.

Sinais visuais

Sinais de áudio

Sinais comportamentais

Medidas de proteção procedimentais

O FBI recomenda verificar a identidade por um canal independente estabelecido de antemão, e não pelo mesmo canal pelo qual o pedido chegou.

O que a lei diz sobre golpes com deepfake?

A maioria dos esquemas de golpe com deepfake continua sendo processada com base em leis já existentes: as normas sobre fraude em transferências bancárias, roubo de identidade e falsidade ideológica se aplicam independentemente do método pelo qual a informação enganosa foi criada.

A lei federal norte-americana mais evidente diretamente ligada ao uso de IA até hoje é o TAKE IT DOWN Act, assinado em maio de 2025. Ele obriga as plataformas a remover material de caráter íntimo publicado sem o consentimento da pessoa, incluindo deepfakes criados por IA, no prazo de 48 horas após receberem um pedido válido, e prevê responsabilidade penal pela publicação.

Alguns estados avançaram mais rápido e aprovaram um conjunto mais amplo de leis que regulam deepfakes ligados a eleições, deepfakes pornográficos e, em alguns estados, deepfakes usados diretamente em esquemas de golpe. Essa fragmentação significa que as consequências jurídicas de um mesmo esquema de golpe com deepfake podem variar bastante conforme o local onde a vítima se encontra e conforme o dano concreto causado pelo conteúdo publicado.

#Criptofraude
O golpista já não precisa ser humano: como a IA está mudando o mercado do crime