Golpes e deepfakes de IA: por que a identidade verificada é sua melhor defesa
Clones de voz e videochamadas falsas estão roubando bilhões. Saiba como funcionam os golpes de identidade de IA, por que as senhas não são suficientes e como a identidade verificada por blockchain ajuda.
Um funcionário financeiro participa de uma videochamada com o CFO da empresa e vários colegas. Todo mundo parece e soa bem. O CFO pede uma série de transferências urgentes. O funcionário obedece – e US$ 25 milhões desaparecem. Todas as outras pessoas naquela ligação eram deepfakes.
Isso não é um enredo de filme. Aconteceu com a empresa global de engenharia Arup em Hong Kong no início de 2024 (CNN). E é um aviso para todos nós: quando a IA consegue copiar um rosto e uma voz, “eu os vi” e “eu os ouvi” já não são prova de nada.
Este artigo explica como funcionam os golpes de identidade de IA, por que a segurança tradicional está ficando para trás e como a identidade digital verificada – incluindo a identidade baseada em blockchain – pode ajudar a proteger indivíduos e comunidades.
A escala do problema
O Relatório de Crimes na Internet de 2025 do FBI, lançado em abril de 2026, mostra que o crime cibernético custou aos americanos quase US$ 21 bilhões em perdas relatadas (FBI). Principais conclusões:
- Mais de 1 milhão de reclamações foram registradas, contra cerca de 860 mil em 2024.
- Reclamações relacionadas a criptomoedas causaram as maiores perdas – mais de US$ 11 bilhões.
- Americanos com mais de 60 anos relataram perdas de cerca de US$ 7,7 bilhões, um aumento de 37%.
- Pela primeira vez, o relatório incluiu uma seção sobre inteligência artificial: 22.364 reclamações relacionadas à IA que custaram quase 893 milhões de dólares.
O FBI alerta especificamente sobre golpistas que usam “perfis sociais falsos, clones de voz, documentos de identificação e vídeos verossímeis retratando figuras públicas ou entes queridos”.
E esses são apenas os casos relatados. Muitas vítimas nunca se manifestam.
Como funcionam os golpes de identidade de IA
Clonagem de voz
Alguns segundos de áudio de um vídeo de mídia social ou correio de voz são suficientes para clonar uma voz. Os golpistas então ligam para um dos pais ou avós: “Mãe, sofri um acidente, preciso de dinheiro agora”.
Videochamadas deepfake
Como mostra o caso Arup, os criminosos agora podem falsificar videoconferências ao vivo com vários participantes. O comprometimento do e-mail comercial evoluiu para o comprometimento do vídeo empresarial.
Identidades sintéticas e documentos falsos
A IA gera fotos de identidade, passaportes e selfies realistas que podem enganar sistemas de verificação fracos, permitindo que golpistas abram contas em nome de outra pessoa – ou em nome de uma pessoa que não existe.
Personificação em escala
Os chatbots de IA podem executar milhares de golpes românticos, falsos “consultores” de investimentos e personificações de suporte ao cliente simultaneamente, 24 horas por dia, em qualquer idioma.
Por que a segurança tradicional está ficando para trás
A maior parte da nossa segurança foi projetada para um mundo onde rostos e vozes eram difíceis de falsificar.
- As senhas podem ser roubadas por meio de mensagens convincentes escritas por IA.
- Códigos únicos podem ser obtidos através de engenharia social.
- Questões de segurança dependem de informações que geralmente são públicas nas redes sociais.
- “Ver para crer” não funciona mais quando o próprio vídeo pode ser gerado.
O problema central é simples: esses métodos verificam algo que você conhece ou algo com que se parece — exatamente o que a IA agora é boa em copiar.
A mudança: de “parece” para “pode provar”
A resposta não é melhorar a detecção de falsificações. A IA continuará melhorando. A resposta é confiar em coisas que a IA não pode falsificar: prova criptográfica.
Aqui está a ideia. Uma identidade digital verificada está vinculada a uma chave criptográfica – um segredo que apenas a pessoa real controla. Quando alguém entra em contato com você, a pergunta não é mais “Ele se parece com meu chefe?” mas “Eles podem provar, criptograficamente, que são meus chefes?” Uma IA pode clonar um rosto. Não é possível falsificar uma assinatura digital sem a chave privada.
Onde o Blockchain se encaixa
Blockchain adiciona três propriedades importantes à identidade verificada.
1. Nenhum ponto único de falha
Os bancos de dados de identidade tradicionais são centralizados – uma violação expõe milhões. Os sistemas de identidade baseados em blockchain distribuem confiança entre muitos computadores independentes, portanto não há um único banco de dados para roubar.
2. Credenciais à prova de adulteração
Credenciais — como “esta pessoa é um funcionário verificado” ou “esta conta pertence a este artista” — podem ser emitidas por partes confiáveis e ancoradas em um blockchain. Qualquer um pode verificá-los e ninguém pode alterá-los silenciosamente.
3. Controle e privacidade do usuário
Com abordagens conhecidas como identidade autossoberana e credenciais verificáveis, você mantém suas credenciais em sua própria carteira e compartilha apenas o que é necessário. Você pode provar que tem mais de 18 anos sem revelar sua data de nascimento ou provar que é um cliente real sem entregar sua identidade.
Verificação da comunidade
A identidade também é social. Quando uma comunidade de pessoas que se conhecem atesta umas às outras – e esses atestados são registrados de forma transparente – a falsificação de identidade se torna muito mais difícil. Um deepfake pode enganar uma pessoa. É muito mais difícil enganar uma rede de pessoas que podem verificar de forma independente.
Uma visão realista
A identidade Blockchain é promissora, mas não é uma solução acabada. A adoção ainda é precoce, os padrões estão evoluindo e uma chave privada roubada é tão perigosa quanto uma senha roubada. A identidade verificada é uma camada forte – não substitui o bom senso.
O que você pode fazer hoje
- Crie uma “palavra segura” para a família. Combine uma frase secreta que deve ser usada em qualquer solicitação emergencial de dinheiro.
- Verifique através de um segundo canal. Se o seu “chefe” ou “banco” ligar com uma solicitação urgente, desligue e ligue de volta usando um número que você já conhece.
- Diminua a velocidade. O conselho do FBI é “Dar uma batida”. A urgência é a principal arma do golpista.
- Limite amostras públicas de voz e vídeo sempre que possível, especialmente para crianças e parentes mais velhos.
- Use senhas e chaves de segurança de hardware em vez de senhas e códigos SMS, quando disponíveis.
- Siga apenas contas verificadas. Para artistas e projetos, verifique o site oficial e a carteira verificada antes de comprar ou clicar.
- Denuncie golpes às autoridades locais ou, nos EUA, em ic3.gov.
Por que isso é importante para o mundo da arte
Artistas digitais são os principais alvos da personificação. Perfis falsos copiam nomes e trabalhos de artistas, “drops” falsos roubam fundos dos compradores e contas de suporte clonadas drenam carteiras. Uma identidade verificada na rede – uma carteira pública, vinculada a canais oficiais – protege artistas e colecionadores.
Os sinais de alerta de um golpe movido por IA
Qualquer que seja a forma que o golpe assuma – um telefonema, uma videoconferência, uma mensagem ou um perfil de mídia social – ele geralmente traz pelo menos um destes sinais de alerta:
- Urgência. “Você deve agir agora” ou “Não conte a ninguém ainda.”
- Sigilo. Solicitações para manter a conversa privada de familiares, colegas ou do seu banco.
- Métodos de pagamento incomuns. Vales-presente, transferências eletrônicas para novas contas ou criptomoeda enviada para uma carteira desconhecida.
- Uma mudança de canal. Movendo você de uma plataforma oficial para um aplicativo de chat privado.
- Pressão emocional. Medo, amor ou excitação que o leva a pular as verificações normais.
- Solicitações de códigos ou frases-semente. Nenhum banco, plataforma ou artista real jamais solicitará isso.
Se você notar algum desses, pare. Verifique através de um canal em que você já confia antes de fazer qualquer outra coisa.
Perguntas frequentes
Como posso saber se uma videochamada é falsa? Pistas visuais – piscadas estranhas, iluminação incompatível, problemas de sincronização labial – estão ficando mais difíceis de detectar à medida que a IA melhora. Não confie em seus olhos. Em vez disso, verifique por meio de um canal separado: ligue de volta para a pessoa em um número conhecido, faça uma pergunta que só ela saberia ou use uma palavra de segurança pré-acordada.
A identidade blockchain está disponível hoje? Partes disso são. Credenciais verificáveis, carteiras criptografadas usadas como identidades de login e projetos de “prova de personalidade” existem, mas ainda não são universais. Por enquanto, as etapas mais práticas são chaves de acesso, chaves de segurança de hardware e verificação por meio de canais confiáveis.
Colocar identidade em um blockchain não prejudica a privacidade? Sistemas bem projetados não armazenam dados pessoais na cadeia. Eles armazenam provas criptográficas, enquanto suas informações reais permanecem em sua carteira. Você compartilha apenas o que é necessário, quando é necessário.
Quem corre maior risco de fraudes de IA? Todos, exceto os idosos, sofrem as maiores perdas. O FBI relata que os americanos com mais de 60 anos perderam cerca de US$ 7,7 bilhões em 2025. Converse com familiares mais velhos sobre golpes de clonagem de voz e estabeleçam juntos uma palavra de segurança para a família.
O resultado final
A IA tornou rostos e vozes baratos para copiar. A defesa é basear a confiança em coisas que não podem ser copiadas: provas criptográficas, credenciais verificadas e comunidades que verificam umas às outras. Até que esses sistemas estejam por toda parte, a melhor proteção é uma combinação de novas ferramentas e sabedoria antiga: diminua a velocidade, verifique e nunca deixe que a urgência tome a decisão por você.
Na Gambocco, todo trabalho e todo anúncio vem de nossa identidade verificada. Se não vier dos nossos canais oficiais, não somos nós.
Este artigo é apenas para fins educacionais.