Economia Segurança digital
Deepfakes já aparecem em 6,5% das fraudes no Brasil
Uso de conteúdo sintético em golpes cresceu 830% entre 2024 e 2025; levantamento apresentado pela VU aponta prejuízo de R$ 1,8 bilhão ao sistema financeiro
25/09/2026 15h55
Por: João Livi
Inteligência artificial permite produzir imagens, vídeos e áudios sintéticos cada vez mais realistas, ampliando os desafios para sistemas de identificação digital. (Foto: Divulgação)

A utilização de deepfakes em fraudes cresceu 830% no Brasil entre 2024 e 2025 e, em 2026, o conteúdo sintético já aparece em 6,5% das fraudes detectadas no país, o equivalente a aproximadamente um caso a cada 15. Os números foram apresentados pela empresa de identidade digital e prevenção de fraudes VU durante evento realizado em São Paulo.

O avanço é expressivo quando comparado ao cenário registrado pouco mais de um ano atrás. Em março de 2025, os deepfakes representavam 0,1% das fraudes detectadas. Os dados apresentados pela companhia reúnem informações atribuídas à Polícia Federal, à Febraban e a levantamentos próprios da VU. O crescimento de 830% e a participação crescente da inteligência artificial nas fraudes também foram reportados em outras análises divulgadas neste ano.  

Continua após a publicidade

Entre julho de 2025 e abril de 2026, golpes envolvendo inteligência artificial teriam provocado R$ 1,8 bilhão em prejuízos contra bancos e a infraestrutura financeira brasileira, segundo o levantamento apresentado no Evento Deepfake 2026. Outro dado indica que 42,5% das fraudes financeiras registradas no Brasil em 2025 utilizaram algum tipo de ferramenta de IA.

Participe do grupo de notícias da Revista Especiais no WhatsApp

Rosto e voz podem ser reproduzidos

Os deepfakes utilizam inteligência artificial para produzir ou manipular imagens, vídeos e áudios, permitindo reproduzir características de uma pessoa. A disseminação de ferramentas acessíveis ampliou a possibilidade de utilização desse recurso em golpes de identidade e fraudes financeiras.

Entre as práticas identificadas estão a troca de rostos em tempo real e a clonagem de voz. Com pequenas amostras de áudio disponíveis, inclusive em redes sociais, criminosos podem tentar reproduzir a voz de uma pessoa para se passar por ela em contatos com familiares ou conhecidos.

Outro exemplo apresentado pela VU é o chamado golpe do falso entregador. Nesse modelo, a vítima recebe uma suposta entrega e é orientada a realizar uma biometria facial pelo celular para liberar o pacote. A imagem capturada pode estar sendo utilizada simultaneamente em uma tentativa de validação de operação financeira em nome da própria vítima.

Fraudes podem contornar a câmera

A evolução dos ataques não está restrita à apresentação de uma fotografia, vídeo ou máscara diante da câmera. A análise técnica apresentada no evento chama a atenção para os chamados ataques de injeção direta, nos quais o conteúdo manipulado é inserido diretamente no processo digital de autenticação.

Nos ataques de apresentação, o fraudador coloca uma fotografia, tela ou máscara 2D ou 3D diante da câmera. Já na injeção direta, podem ser utilizadas câmeras virtuais, emuladores, alterações em sistemas e outros recursos para inserir a mídia sintética diretamente no aplicativo ou servidor.

Esse tipo de ataque representa um desafio adicional para sistemas de validação biométrica, pois a fraude pode ocorrer sem que a câmera física seja efetivamente utilizada.

Dados de inteligência de ameaças divulgados em 2026 apontaram que os ataques de injeção direcionados a dispositivos iOS aumentaram 1.151% no segundo semestre de 2025, com crescimento anual de 741%.  

Teste analisou mais de 110 mil avaliações

A VU também apresentou resultados de uma auditoria envolvendo 110.396 avaliações de prova de vida realizadas durante seis dias em um ambiente de pagamentos digitais.

Segundo a empresa, 0,45% do tráfego biométrico analisado continha conteúdo sintético presumido, proporção equivalente a aproximadamente uma ocorrência a cada 220 avaliações. Em 1,04% do tráfego foi necessária a intervenção de alguma camada integrada de defesa.

A análise indicou ainda a necessidade de até três avaliações independentes por autenticação em determinados casos, reforçando a dificuldade de concentrar a proteção em apenas um mecanismo de segurança.

Receba as notícias da Revista Especiais diretamente pelo WhatsApp

Segurança exige diferentes camadas

Diante da sofisticação das tentativas de fraude, a VU defende sistemas que combinem diferentes mecanismos. Entre eles estão tecnologias antisspoofing, prova de vida ativa e passiva, autenticação baseada no risco de cada transação e combinação de múltiplos fatores de segurança.

Para o CEO e fundador da VU, Sebastián Stranieri, os criminosos passaram a operar com ferramentas prontas e infraestrutura disponível na nuvem. Ele também alerta para a fragilidade de utilizar informações estáticas, como CPF, RG e data de nascimento, como elementos centrais para confirmar a identidade de uma pessoa.

A evolução dos deepfakes amplia, assim, o desafio para instituições financeiras e empresas que utilizam identificação remota, especialmente diante da capacidade crescente de reprodução de rostos, vozes e comportamentos em ambientes digitais.