Os golpes com voz por IA já não são tão raros como antes no Brasil. A tecnologia é barata e convincente ao mesmo tempo, uma combinação preocupante que reduziu a barreira de entrada para golpistas em potencial. Segundo um levantamento da Nexus Pesquisa e Inteligência de Dados em parceria com a Certta, entre janeiro e julho de 2026 foram identificadas dezenas de milhares de menções nas redes sociais sobre golpes que usam IA para imitar voz e aparência de vítimas, boa parte delas associada a fraudes via Pix. Em São Paulo, dados da Fundação Seade mostram que 82% dos idosos já foram alvo de tentativas de golpes digitais, e 12% chegaram a sofrer prejuízo financeiro.

Esses números reforçam que os golpistas têm ganhado terreno com o apoio da inteligência artificial, especialmente explorando a rapidez e a irreversibilidade das transferências via Pix. Mas isso não é uma conclusão definitiva. A tecnologia pode até ser impressionante, mas uma técnica simples pode barrar os golpistas: uma palavra de segurança combinada previamente.

Como os deepfakes são usados por golpistas?

Todos nós achamos que seríamos capazes de reconhecer a voz de uma pessoa querida. Mas a tecnologia de clonagem avança em um ritmo vertiginoso. Os golpistas precisam de apenas alguns segundos de áudio para criar um deepfake convincente. E esse áudio pode ser extraído de nossas publicações nas redes sociais, caso não tenhamos restringido o acesso por meio das configurações de privacidade. Ou, possivelmente, de conteúdo relacionado ao trabalho que acaba sendo publicado on-line.

E depois de clonar uma voz, o que os golpistas fazem com ela?

Um dos golpes mais comuns envolve ligar para um parente do nada e reproduzir um áudio deepfake criado para fazer a vítima acreditar que um familiar ou amigo foi sequestrado. Esses golpes de sequestro virtual podem parecer ainda mais reais quando os criminosos citam detalhes pessoais também coletados nas mesmas contas de redes sociais. Os golpistas também podem monitorar o perfil da vítima nas redes sociais, ou os de seus parentes, para escolher o melhor momento para agir. Pode ser ainda mais vantajoso para eles se a vítima estiver viajando no momento e, por isso, não estiver checando o celular com frequência. Esse contato também costuma chegar por ligação ou por áudio de WhatsApp e quase sempre termina com um pedido de transferência via Pix, já que o sistema funciona 24 horas por dia e a operação é praticamente impossível de reverter depois de concluída.

O objetivo dos golpistas é manter os parentes da vítima em estado de dúvida e trauma. Para isso, eles usam a voz clonada apenas por alguns segundos de cada vez, misturam com sons de choro e podem até inserir ruídos de fundo para tornar tudo mais caótico.

O que é uma palavra de segurança?

Nesse contexto, uma das medidas mais simples e eficazes para identificar um golpe é combinar uma palavra de segurança com os membros da sua família. Deve ser uma palavra ou frase fácil de lembrar, que o familiar possa pedir caso desconfie que sua voz tenha sido clonada por deepfake. Um golpista não teria como descobrir qual é essa palavra, o que desmascararia qualquer tentativa de enganar sua família para que pague um resgate.

Claro, ela deve ser fácil de lembrar, mas também incomum. E não deve ser algo que possa ser descoberto lendo suas publicações em redes sociais ou outras fontes de inteligência de fontes abertas (OSINT). Isso já descarta, de cara, nomes de animais de estimação da família ou times de futebol favoritos.

Como apresentar a ideia sem assustar as pessoas

Existe uma forma certa e uma forma errada de propor esse tipo de combinado. Você não quer alarmar sua família. Mas, ao mesmo tempo, precisa que elas reconheçam que a tecnologia avançou e que existem pessoas mal-intencionadas prontas para se aproveitar disso.

Pode ajudar explicar que é pouco provável que você algum dia precise usar a palavra. Mas sugira alguns cenários em que seria uma boa ideia solicitar a palavra de segurança. Por exemplo, uma ligação incômoda e não solicitada, na qual alguém com uma voz parecida com a sua tenta obter dinheiro ou informações da pessoa.

E se alguém esquecer a palavra de segurança?

É importante ter um plano B para quando alguém não conseguir se lembrar da palavra de segurança. O melhor a fazer é orientar os familiares a encerrar a ligação e retornar para o número que já têm salvo na agenda de contatos. Ou enviar uma mensagem em algum grupo que vocês já tenham criado. Isso vai revelar imediatamente se você está mesmo em apuros ou não.

Outra opção é tentar fazer outra pergunta que só alguém da família saberia responder. Não pode ser nenhuma informação que possa ser encontrada com uma pesquisa na internet. Os familiares também devem saber que nunca devem enviar dinheiro ou informações pessoais se algo parecer suspeito.

O que fazer se você caiu em um golpe deepfake

Não fique constrangido. A tecnologia deepfake está ficando mais convincente a cada dia. Se você ou um familiar foi vítima de um golpe:

  • Interrompa a comunicação com o golpista imediatamente.
  • Entre em contato com seu banco para explicar o que aconteceu e perguntar se há alguma possibilidade de bloquear ou recuperar os valores desviados. Se o pagamento foi feito via Pix, acione também o Mecanismo Especial de Devolução (MED) do Banco Central: quanto mais rápido for o aviso, maiores as chances de bloquear o valor antes que o golpista consiga sacá-lo.
  • Altere todas as senhas que possam ter sido reveladas em todas as contas relevantes. Esse também é um bom momento para ativar a autenticação de dois fatores (2FA) e adotar senhas fortes e únicas para cada conta, armazenadas em um gerenciador de senhas.
  • Preserve todas as evidências relevantes (por exemplo, números de telefone, gravações).
  • Denuncie o golpe às autoridades competentes. Isso pode ser feito na Polícia Civil do seu estado (presencialmente ou pela delegacia eletrônica) e, se envolver golpe digital, também pela SaferNet Brasil, organização que recebe denúncias de crimes cibernéticos.

Lembre-se: os golpistas não têm escrúpulos. Fique atento a golpistas que prometem recuperar seu dinheiro mediante pagamento, ou "proteger" suas contas. Eles estão mentindo. Pagar a eles só vai aumentar seus prejuízos.

Perguntas frequentes

Como os golpistas conseguem acesso à minha voz?

Eles precisam de apenas alguns segundos de áudio para produzir um clone de voz convincente. Pode ser algo que foi publicado de você falando em um contexto profissional. Ou conteúdo de vídeo/áudio que você compartilhou nas redes sociais. É sempre uma boa ideia limitar seus seguidores a pessoas que você realmente conhece.

Uma palavra de segurança realmente impede os deepfakes?

Nada é infalível. Mas uma palavra de segurança é uma opção fantástica e gratuita para desmascarar fraudes de áudio deepfake, como falsos sequestros ou sequestros virtuais. Ela não impede que o deepfake seja criado. Mas pode reduzir a taxa de sucesso do golpe que vem em seguida.

E se os golpistas adivinharem nossa palavra de segurança?

Tudo é possível. Mas, se você escolher uma palavra ou frase aleatória e incomum, sem nenhum significado real fora da família, isso deve ser extremamente difícil de acontecer. Ainda assim, é útil ter planos alternativos para esse tipo de situação, como combinar retornar a ligação para a pessoa.

O que devo fazer se fui vítima de um golpe?

Interrompa toda comunicação com os golpistas. Entre em contato com seu banco para notificá-lo e, se o valor foi enviado por Pix, acione o Mecanismo Especial de Devolução (MED) do Banco Central o quanto antes. Preserve o máximo de evidências possível. Altere as senhas, se necessário, e denuncie o golpe à Polícia Civil do seu estado ou pela delegacia eletrônica.

Leia mais: Fui vítima de um deepfake: o que devo fazer?