quinta-feira, 8 de outubro de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
Tecnologia

Golpe do sósia: criminosos usam tecnologia para tentar burlar biometria

Por Redação 5News · · com informações de UOL Tilt
Golpe do sósia: criminosos usam tecnologia para tentar burlar biometria

Golpe do sósia: criminosos exploram reconhecimento facial para burlar sistemas de autenticação

Uma nova estratégia de fraude de identidade está em operação no Brasil, explorando as próprias tecnologias desenvolvidas para aumentar a segurança nas transações digitais. O esquema, batizado como "golpe do sósia", utiliza softwares sofisticados de comparação facial para localizar pessoas com características físicas similares às dos autores do crime, permitindo que estes tentem se passar pela vítima em processos de validação de identidade. A descoberta foi realizada pela equipe de inteligência analítica da Serasa Experian e divulgada no Mapa da Fraude relativo ao primeiro semestre de 2026, levantando preocupações sobre a vulnerabilidade dos sistemas de autenticação biométrica atualmente em uso.

Como o golpe do sósia funciona

O modus operandi dessa nova modalidade de fraude representa uma evolução significativa nas técnicas criminosas de roubo de identidade. Diferentemente de abordagens tradicionais, em que o fraudador primeiro identifica uma vítima específica e depois busca meios de acessar seus dados, o golpe do sósia inverte esse processo. Os criminosos utilizam ferramentas tecnológicas avançadas capazes de analisar e comparar fisionomias para encontrar indivíduos que se assemelhem fisicamente a eles.

O processo começa com a aplicação de motores de comparação facial em bases de dados que contêm imagens de identidades legítimas. Essas bases podem incluir fotografias obtidas de forma lícita, armazenadas em sistemas de cadastros governamentais ou de instituições financeiras, além de imagens capturadas ilegalmente. Os softwares utilizam algoritmos de reconhecimento facial para localizar pessoas que apresentem um elevado grau de semelhança física com o fraudador.

Uma vez identificadas as possibilidades de sósias, o criminoso avalia qual das identidades encontradas tem maior potencial de sucesso na tentativa de passar por uma validação biométrica. Essa decisão estratégica leva em consideração fatores como características faciais mais compatíveis, idade aproximada e traços físicos que possam facilitar o engano do sistema de autenticação.

Com a identidade escolhida, o fraudador tenta executar operações como cadastros em plataformas digitais, abertura de contas bancárias ou realização de transações financeiras, se passando pela pessoa verdadeira. O objetivo é explorar a semelhança facial para confundir sistemas de reconhecimento biométrico que deveriam proteger contra exatamente esse tipo de fraude.

Leandro Bartolassi, diretor de Autenticação e Prevenção à Fraude da Serasa Experian, destacou que essa modalidade revela como os criminosos estão se apropriando das mesmas tecnologias que foram desenvolvidas com propósitos de defesa. O que foi concebido para aumentar a segurança das operações financeiras e cadastros digitais transformou-se em uma ferramenta potencial para a prática criminosa.

O contexto: reconhecimento facial e os desafios de segurança

O reconhecimento facial tornou-se uma das tecnologias mais utilizadas em sistemas de autenticação nos últimos anos. Instituições financeiras, plataformas de serviços digitais e órgãos públicos implementaram o reconhecimento facial como camada de segurança, buscando reduzir a necessidade de senhas e aumentar a confiabilidade na verificação de identidade. A tecnologia funciona capturando imagens do rosto do usuário e comparando-as com fotografias armazenadas em bases de dados para confirmar que a pessoa é realmente quem afirma ser.

No entanto, como toda tecnologia, o reconhecimento facial apresenta limitações. Sistemas treinados para detectar diferenças muito sutis entre rostos podem ter dificuldades quando confrontados com indivíduos que compartilham características faciais semelhantes. Fatores como iluminação, ângulo da câmera, expressões faciais e até mesmo maquiagem podem influenciar a precisão do reconhecimento. A descoberta do golpe do sósia evidencia que criminosos estão encontrando formas de explorar essas limitações de maneira estratégica.

A Serasa Experian recomenda expressamente que o reconhecimento facial não seja utilizado de forma isolada como a única camada de autenticação em sistemas críticos. A combinação com outros mecanismos de segurança é fundamental para identificar inconsistências que um sistema baseado apenas na análise facial poderia não detectar. Esses sinais adicionais podem incluir dados comportamentais, informações de localização geográfica, histórico de transações e outros indicadores que ajudem a confirmar a identidade do usuário de forma mais robusta.

A explosão de imagens disponíveis na internet e em redes sociais também criou um cenário onde criminosos têm acesso a uma quantidade sem precedentes de fotografias para utilizar em suas atividades ilícitas. Pessoas que compartilham selfies, fotos de documentos ou imagens de si mesmas em aplicativos de mensagem aumentam exponencialmente o risco de que seus dados biométricos sejam capturados e utilizados em tentativas de fraude.

O volume alarmante de tentativas de fraude

Os números compilados pela Serasa Experian no Mapa da Fraude pintam um panorama preocupante sobre a amplitude das tentativas de roubo de identidade no Brasil. No primeiro semestre de 2026, as soluções antifraude da empresa conseguiram identificar e bloquear um total de 2,86 milhões de tentativas de fraude de identidade. Esse volume é particularmente expressivo quando considerado que cada uma dessas tentativas representava uma operação fraudulenta que poderia ter resultado em roubo de recursos financeiros ou em danos à reputação e ao crédito da vítima.

O crescimento em relação ao período equivalente do ano anterior é preocupante. As tentativas de fraude bloqueadas cresceram 32,9% comparado ao primeiro semestre de 2025. Esse aumento sugere que a sofisticação das operações criminosas está aumentando e que mais indivíduos estão sendo recrutados para participar de esquemas de roubo de identidade.

Para compreender a frequência com que essas operações ocorrem, a Serasa Experian forneceu uma métrica ilustrativa: as tentativas de fraude detectadas correspondem a uma ocorrência de alto risco identificada a cada 5,5 segundos. Essa proporção demonstra que os sistemas de prevenção de fraude estão sob constante pressão, processando e analisando centenas de operações suspeitas continuamente.

Os prejuízos financeiros associados às tentativas bloqueadas durante o primeiro semestre de 2026 foram estimados em 3,77 bilhões de reais. Esse número representa não apenas o impacto econômico direto que teria ocorrido caso as fraudes não houvessem sido detectadas, mas também a importância crítica dos sistemas de proteção para a estabilidade econômica e financeira dos indivíduos e das instituições no Brasil.

Medidas de proteção para consumidores

Diante dessa ameaça crescente, a Serasa Experian formulou um conjunto de recomendações específicas para que consumidores reduzam sua exposição a riscos de fraude de identidade. A primeira e mais importante orientação é evitar compartilhar imagens de documentos de identificação em redes sociais ou em aplicativos de mensagem. Muitas pessoas têm o hábito de enviar fotos de seus documentos para amigos ou familiares ou de publicar essas imagens em plataformas sociais, prática que expõe diretamente dados que são valiosos para criminosos.

De forma similar, a empresa recomenda que indivíduos evitem compartilhar selfies que mostrem o rosto claramente, principalmente aquelas tiradas enquanto seguram documentos. Essas imagens possuem o duplo valor de fornecer tanto características faciais quanto informações de identificação oficial, tornando-se altamente cobiçadas por fraudadores. A disseminação dessas imagens em plataformas de redes sociais e aplicativos de mensagem aumenta exponencialmente o risco de que sejam capturadas e utilizadas em motores de comparação facial.

Os consumidores também devem estar atentos aos pedidos de informações sensíveis e biométricas. Manter sigilo sobre dados pessoais, evitar clicar em links suspeitos e verificar a legitimidade de solicitações antes de fornecer qualquer informação são práticas fundamentais de higiene digital.

Estratégias de defesa para instituições e plataformas

Para as organizações que oferecem serviços financeiros, cadastros digitais e outras operações que requerem verificação de identidade, a Serasa Experian recomenda a implementação de uma estratégia de prevenção em camadas. Essa abordagem reconhece que nenhum mecanismo de segurança único é impenetrável e que a redundância e a diversidade de métodos de verificação são essenciais.

A estratégia em camadas deve evitar que uma única imagem ou uma única informação seja suficiente para permitir que uma pessoa conclua um cadastro ou acesse serviços financeiros. Em vez disso, as instituições devem implementar uma combinação de mecanismos de segurança que incluam reconhecimento facial, análise de dados comportamentais, verificação de informações de localização, análise de padrões de transação e outros sinais que em conjunto formem uma imagem mais completa da identidade e das intenções do usuário.

Esses sistemas de múltiplas camadas dificultam significativamente a ação dos fraudadores, pois exigem que eles contornem diversos obstáculos em sequência. Mesmo que um criminoso tenha sucesso em usar a semelhança facial para enganar um sistema de reconhecimento facial, sinais comportamentais ou de localização podem revelar a discrepância.

O que acompanhar

Conforme a tecnologia de reconhecimento facial e de comparação facial continua evoluindo, é provável que o golpe do sósia se sofistique ainda mais. Uma possibilidade importante a acompanhar é o desenvolvimento de novas ferramentas que possam manipular ou disfarçar características faciais de forma ainda mais realista, utilizando inteligência artificial e técnicas de síntese de imagem para enganar sistemas de autenticação.

Outro desdobramento relevante será como as instituições financeiras e plataformas de serviços digitais continuam respondendo a essa ameaça. As recomendações de uso de múltiplas camadas de autenticação podem se tornar padrão regulatório, obrigando todas as organizações a implementarem medidas mais robustas de proteção.

A evolução da legislação sobre proteção de dados biométricos também é algo a ser monitorado, pois os crimes utilizando dados faciais podem levar a novas normas sobre como fotografias e informações de identificação podem ser coletadas, armazenadas e utilizadas. Finalmente, a forma como a Serasa Experian e outras empresas de prevenção de fraude continuam aperfeiçoando seus sistemas para detectar e bloquear essas novas modalidades de roubo de identidade será crucial para determinar se as tentativas de fraude conseguem acompanhar a sofisticação crescente da defesa.

Principais pontos:

• Criminosos usam softwares de comparação facial para localizar sósias e tentar burlar sistemas de reconhecimento biométrico em cadastros e operações financeiras

• A Serasa Experian bloqueou 2,86 milhões de tentativas de fraude de identidade no primeiro semestre de 2026, um crescimento de 32,9% em relação ao mesmo período de 2025

• Especialistas recomendam que instituições não utilizem o reconhecimento facial como única camada de autenticação, combinando-o com outros sinais de segurança

• Consumidores devem evitar compartilhar fotos de documentos e selfies em redes sociais e aplicativos de mensagem para reduzir a exposição de dados biométricos

Ler a notícia completa no UOL Tilt ›

Matéria produzida pela Redação 5News com apoio de inteligência artificial a partir da apuração de UOL Tilt — os fatos do episódio vêm da matéria original; o contexto usa informação pública consolidada. Veja nossa política editorial. A matéria completa, com todo o contexto, está em www.uol.com.br — o conteúdo pertence a UOL Tilt.

Mais de UOL Tilt

Ver tudo ›

Mais em Tecnologia

Ver tudo ›