← Todos os artigos

Como identificar uma ligação com voz deepfake – e o que fazer nos primeiros 60 segundos

Também disponível em: العربيةБългарскиČeštinaDanskDeutschΕλληνικάEnglishEspañolSuomiFrançaisעבריתहिन्दीHrvatskiMagyarBahasa IndonesiaItaliano日本語한국어NorskNederlandsPolskiPortuguêsRomânăSlovenčinaSvenskaไทยTürkçeУкраїнськаTiếng Việt简体中文繁體中文

Uma voz conhecida, uma emergência repentina, um pedido de dinheiro – agora. Esse é o roteiro de quase todo golpe com voz clonada, seja contra avós (“Vó, sofri um acidente”) ou contra o financeiro de uma empresa (“Aqui é o CEO, preciso de uma transferência antes de fechar o negócio”).

A verdade incômoda: não dá para reconhecer um bom deepfake só de ouvido. As linhas telefônicas comprimem o áudio, o estresse estreita a atenção e as ferramentas de clonagem modernas reproduzem sotaque e jeito de falar. Por isso, a proteção precisa vir de procedimentos e verificação – não dos seus ouvidos.

Por que a clonagem de voz virou um problema de telefone

  • Pouco áudio basta. Sistemas de pesquisa como o VALL-E da Microsoft (2023) demonstraram imitações a partir de poucos segundos de fala. Mensagens de voz, vídeos e podcasts fornecem material de sobra.
  • O identificador de chamadas pode ser falsificado. O número exibido é só um dado. Golpistas podem mostrar o número de um parente, do seu banco ou do seu empregador.
  • A pressão é a verdadeira arma. O roteiro é feito para você não parar para pensar: um acidente, uma prisão, um negócio sigiloso, um prazo.

Um dos primeiros casos divulgados publicamente é de 2019, quando a subsidiária britânica de uma empresa de energia teria transferido cerca de 220 mil euros depois de uma ligação que imitava a voz do presidente-executivo da matriz. Desde então, as ferramentas ficaram mais baratas e melhores.

Sinais de alerta durante a ligação

Nenhum desses sinais prova sozinho que é deepfake – juntos, eles devem acionar a sua regra de ligar de volta:

  1. Urgência mais segredo: “Não conta pra ninguém”, “não dá tempo”.
  2. Uma forma de pagamento incomum: cartões-presente, cripto, uma conta bancária nova, um motoboy buscando dinheiro vivo.
  3. Número desconhecido ou oculto de alguém que normalmente liga do próprio celular.
  4. A pessoa foge de perguntas abertas ou volta ao roteiro quando você pergunta algo pessoal.
  5. Áudio estranho: pausas pouco naturais, emoção sem vida numa suposta emergência, ruído de fundo que nunca muda.

O plano de resposta de 60 segundos

  1. Pare. Diga: “Já te ligo de volta.”
  2. Desligue – mesmo que a voz proteste.
  3. Ligue de volta para um número que você já conhece (da sua agenda, não do histórico de chamadas nem da mensagem).
  4. Pergunte a palavra-código, se a sua família ou equipe tiver uma.
  5. Nunca envie dinheiro, códigos ou senhas durante uma ligação não verificada.

Crie hoje uma palavra-código da família

Combinem uma palavra ou pergunta que só a família conheça e que nunca apareça na internet. Quem ligar com uma emergência precisa saber responder. Anote para os parentes mais velhos. Não custa nada e derruba a maioria dos roteiros do golpe do falso parente.

Para empresas: barre a fraude do falso CEO por padrão

  • Regra dos dois canais: nenhum pagamento ou troca de dados bancários com base apenas numa ligação – confirme por um segundo canal já conhecido.
  • Números de retorno pré-cadastrados para executivos, fornecedores e bancos.
  • Identidade verificada de quem liga nas chamadas internas, para que o financeiro veja quem está ligando, e não só um número.
  • Treinamento com exemplos reais – quem já ouviu uma voz clonada é muito mais difícil de enganar.

Onde a tecnologia ajuda

Os procedimentos barram a maioria dos ataques, mas dependem de as pessoas se lembrarem deles sob estresse. A tecnologia pode tornar a decisão certa o padrão:

  • Contatos verificados exibem um selo criptográfico quando a pessoa de verdade liga – e a ausência dele é um alerta.
  • A detecção de voz sintética analisa o áudio da ligação e avisa enquanto a chamada ainda está em andamento.
  • O score de risco de números sinaliza números falsificados ou denunciados antes de você atender.

É isso que estamos construindo com o Identity Phone – para pessoas, famílias e equipes, e como API para centrais de atendimento e bancos. Ele está em desenvolvimento; você pode entrar na lista de espera do acesso antecipado.

Perguntas frequentes

Dá para perceber pelo ouvido se uma voz é deepfake?

Não com segurança. Vozes clonadas modernas podem soar convincentes, principalmente numa linha telefônica que já comprime o áudio. Use procedimentos – ligar de volta para um número conhecido ou uma palavra-código – em vez de confiar no seu ouvido.

De quanto áudio um golpista precisa para clonar uma voz?

Sistemas de pesquisa mostraram que poucos segundos de fala podem bastar para uma imitação básica. Mensagens de voz, vídeos e posts em redes sociais são fontes comuns.

O que fazer se eu achar que recebi uma ligação deepfake?

Desligue, ligue de volta para a pessoa em um número que você já conhece, não envie dinheiro nem códigos e, se pediram dinheiro, comunique o caso ao seu banco e à polícia.