Pular para o conteúdo
Modo calmo desativado
Tecnologia7 min de leitura

Voz clonada e deepfake: como verificar um pedido antes de cair no golpe

Saiba como verificar uma ligação com voz clonada ou vídeo deepfake, proteger sua família e sua empresa e agir diante de um pedido urgente.

Por
Voz clonada e deepfake: como verificar um pedido antes de cair no golpe

Treino de verificação · Tecnologia

Pausa antes de agir

A aparência de uma voz ou vídeo não confirma identidade. Escolha um caso e revele o próximo passo seguro.

Um áudio com a voz de um familiar pede uma transferência imediata. O que fazer primeiro?

Exercício educativo. Nenhuma resposta é armazenada ou enviada.

O telefone toca. A voz parece a de uma pessoa próxima, com o mesmo ritmo e a mesma expressão de sempre. Ela diz que sofreu um acidente e precisa de dinheiro agora. O impulso é agir. Só que, hoje, reconhecer a voz deixou de ser uma forma confiável de reconhecer a pessoa.

Ferramentas capazes de imitar vozes e produzir vídeos convincentes acrescentaram uma camada nova a golpes antigos: urgência, medo e pedido de transferência. A Federal Trade Commission, agência de defesa do consumidor dos Estados Unidos, orienta a interromper a conversa e telefonar para um número que você já sabe ser verdadeiro. Essa ideia funciona no Brasil também: a confirmação precisa sair do canal que trouxe o pedido.

O que é um deepfake e por que ele não precisa ser perfeito?

Deepfake é um conteúdo de áudio, imagem ou vídeo manipulado ou sintetizado para parecer representar alguém ou um acontecimento real. Numa fraude, a pessoa recebe pouco tempo para inspecionar. Há ruído, tela pequena, pressão emocional e uma história plausível. O golpista não precisa criar um filme impecável; precisa que a vítima tome uma decisão antes de verificar.

A imitação de voz pode ser combinada com nome, foto, informações de redes sociais e um telefone parecido com o de alguém conhecido. O material educativo do CERT.br sobre golpes pede cuidado até com áudios e vídeos. Não é uma recomendação para desconfiar de todas as pessoas. É uma recomendação para separar afeto de autenticação quando há dinheiro, dados ou acesso em jogo.

O protocolo de dois minutos para verificar um pedido urgente

Primeiro, pare. Não transfira dinheiro, não compartilhe código de autenticação e não abra o link que veio na mensagem. Você pode dizer: “Vou confirmar por outro caminho e retorno”. Uma emergência verdadeira continua merecendo ajuda; a pausa apenas evita escolher às cegas.

Depois, troque de canal. Ligue para o contato salvo antes do incidente. Se a ligação veio por aplicativo, use chamada telefônica ou fale presencialmente. Se a pessoa não atender, procure outro familiar ou colega por um contato conhecido. Não use o número enviado pelo próprio solicitante como prova.

Por fim, confirme a história e o destino. Peça detalhes que possam ser checados independentemente, mas não dependa de uma “palavra secreta” se ela puder ter vazado. No caso de uma empresa, consulte o processo normal de aprovação e o cadastro do destinatário. O pedido para “abrir uma exceção só desta vez” é justamente o momento de voltar ao processo.

No exercício interativo desta página, três situações comuns ajudam a treinar a decisão. O objetivo não é adivinhar se o áudio foi produzido por IA. É aprender qual ação mantém você no controle mesmo sem saber.

Sinais de alerta ajudam, mas não provam falsidade

Descompasso entre boca e voz, sombras estranhas, cortes bruscos ou uma entonação artificial podem levantar dúvida. Mas vídeos verdadeiros também sofrem compressão, atraso e edição; falsificações podem melhorar. Um conteúdo sem defeito visível não é certificado de autenticidade, e um defeito visual não prova sozinho que ele foi forjado.

O NIST, instituto de padrões dos Estados Unidos, descreve abordagens como proveniência, marcação e detecção de conteúdo sintético. Elas ajudam a investigar a origem e a integridade, mas têm condições e limitações. Para a pessoa que recebe uma mensagem urgente, o controle mais disponível continua sendo verificar a informação fora da própria mensagem.

Também é possível que a fraude use conteúdo real fora de contexto. Um vídeo antigo de uma autoridade pode ser republicado como se fosse de hoje, com uma legenda falsa. A defesa é parecida: busque a publicação original, data e comunicado oficial. Não transforme “parece real” em “aconteceu agora”.

O que fazer em três situações comuns

Um familiar pede Pix por áudio

Não faça o Pix com base apenas na voz. Ligue para o número conhecido, tente vídeo ou encontre alguém que esteja com a pessoa. Confira nome do destinatário antes de qualquer pagamento. Se já transferiu, avise imediatamente o banco pelo canal oficial, guarde os comprovantes e registre a ocorrência pelos canais competentes. A possibilidade de recuperação depende do caso; agir cedo não é garantia, mas preserva opções.

Um chefe pede dados de clientes em chamada

Trate o pedido como qualquer outro acesso a informação: confirme a identidade por canal corporativo já estabelecido e siga as permissões da função. Mesmo uma voz verdadeira não torna legítimo enviar uma base inteira fora do processo. Se houver pressão para ocultar a operação, interrompa e escale internamente.

Um vídeo “de banco” manda atualizar cadastro

Feche a mensagem e abra o aplicativo ou endereço oficial digitado por você. Bancos podem publicar vídeos autênticos, mas o link encaminhado não vira seguro por aparecer ao lado de um rosto conhecido. Confira se a comunicação está no canal oficial. Nunca entregue senha ou código de autenticação por mensagem.

Como uma família ou equipe pode se preparar antes do susto

Combine um procedimento simples: pedidos de dinheiro ou informação sensível passam por uma segunda confirmação. Mantenha números de contato atualizados fora do aplicativo de mensagens. Uma pessoa que mora sozinha pode combinar com alguém de confiança a quem telefonar se receber uma história alarmante. Em empresas, defina claramente quem aprova pagamentos e como verificar alteração de dados bancários.

Reduzir exposição pública de informações pessoais pode diminuir o material disponível ao fraudador, mas não substitui o protocolo. Mesmo alguém sem redes sociais pode ter voz capturada numa chamada ou ser citado numa história inventada. A defesa mais forte é um hábito que independe da qualidade da falsificação.

Para fortalecer o acesso às contas após uma tentativa de golpe, veja nosso guia sobre passkeys e proteção de login. Para preservar documentos e fotos caso um dispositivo seja comprometido, consulte também como fazer backup e testar a restauração. Essas medidas ajudam em partes diferentes do problema; nenhuma autentica uma chamada por si só.

Perguntas frequentes sobre voz clonada e deepfake

Dá para descobrir sempre se uma voz foi clonada?

Não há um sinal auditivo universal. Qualidade do arquivo, idioma, ambiente e técnica variam. Em pedidos sensíveis, confirme por outro canal mesmo que a voz pareça perfeita.

Uma videochamada resolve?

Pode trazer mais contexto, mas não é prova absoluta. Combine com contato conhecido, origem da chamada e informações verificáveis. Em empresas, mantenha o processo de aprovação.

Uma palavra combinada resolve tudo?

Ela pode ajudar, desde que não esteja exposta nem seja a única barreira. Pode ser esquecida ou descoberta. O melhor é somar procedimentos independentes.

Toda imagem gerada por IA é golpe?

Não. Há usos legítimos em arte, educação e acessibilidade. O problema aqui é apresentar conteúdo sintético ou descontextualizado como evidência de identidade para obter dinheiro, dados ou poder de decisão.

O que muda na prática

Antes, uma pessoa podia pensar: “Ouvi a voz, então é ela”. Agora a pergunta útil é outra: “Como verifico este pedido sem depender da voz ou do vídeo que o acompanha?” Uma pausa curta, um contato já conhecido e um processo de confirmação protegem mais do que procurar imperfeições numa gravação.

Como apuramos: consultamos as orientações da FTC sobre golpes de emergência, o fascículo do CERT.br sobre golpes e a revisão técnica do NIST sobre conteúdo sintético. Os cenários são ilustrativos; não correspondem a incidentes específicos investigados pelo portal.

Quer receber mais artigos como este?

Deixe seu e-mail para acompanhar as próximas publicações.

Ao enviar, você concorda com nossa Política de Privacidade.