← Todos os artigos

A melhor API contra chamadas spam em 2026: uma comparação honesta

Também disponível em: العربيةБългарскиČeštinaDanskDeutschΕλληνικάEnglishEspañolSuomiFrançaisעבריתहिन्दीHrvatskiMagyarBahasa IndonesiaItaliano日本語한국어NorskNederlandsPolskiPortuguês (Brasil)RomânăSlovenčinaSvenskaไทยTürkçeУкраїнськаTiếng Việt简体中文繁體中文

Resposta curta: não existe uma única «melhor» API contra chamadas spam – existem quatro tipos diferentes de API que resolvem quatro problemas diferentes. Se só precisa de saber se um número é arriscado, opte por number intelligence. Se precisa de saber quem está realmente do outro lado da linha – o problema que as vozes clonadas por IA tornaram urgente –, precisa de verificação de quem liga e de deteção de deepfakes.

Transparência: o Identity Phone é o nosso produto e está atualmente em desenvolvimento (lista de espera de acesso antecipado). Mencionamo-lo onde faz sentido e dizemos claramente quando outras ferramentas – já disponíveis – são a melhor escolha.

Os quatro tipos de API contra chamadas spam

Tipo A que pergunta responde Fornecedores típicos Ideal para
Number intelligence / consulta «Este número é válido, móvel ou VoIP, foi portado recentemente?» Twilio Lookup, Telesign, Vonage Number Insight Verificações no registo, fraude por SMS/OTP, qualidade dos dados
Reputação de quem liga «Muitas pessoas denunciaram este número como spam?» Hiya, Truecaller for Business, análises dos operadores (por ex. TNS) Etiquetas de aviso, bloqueio de chamadas automáticas em apps de marcação
Atestação de rede «O operador de origem garantiu este número?» STIR/SHAKEN através do seu operador (sobretudo EUA/Canadá) Reduzir números falsificados nas redes dos operadores
Verificação de identidade e de voz «É mesmo a pessoa ou a empresa que diz ser – e a voz é humana?» Pindrop (contact centers), Reality Defender (deteção de deepfakes), Identity Phone (em desenvolvimento) Travar usurpações de identidade, fraude do CEO, burlas do falso neto, ataques com voz clonada

A maioria das equipas precisa de uma combinação. O erro que vemos com mais frequência: comprar uma base de dados de reputação e assumir que protege contra fraude direcionada. Não protege – um burlão que se faz passar pelo seu diretor financeiro liga uma única vez, a partir de um número novo ou falsificado, sem qualquer histórico de spam.

1. APIs de number intelligence

Estas APIs consultam metadados sobre um número de telefone: se existe, o tipo de linha (móvel, fixa, VoIP), o operador e, por vezes, uma pontuação de risco.

Pontos fortes: apanhar números falsos ou descartáveis no registo, reduzir o SMS pumping, encaminhamento. Não foram feitas para: dizer-lhe se uma chamada recebida é uma burla – e não dizem nada sobre a voz do outro lado da linha.

2. Bases de dados de reputação de números

Os fornecedores de reputação agregam sinais de operadores, apps e denúncias de utilizadores para classificar números como «provável spam», «telemarketing» ou «fraude».

Pontos fortes: chamadas automáticas em grande volume e campanhas de burla já conhecidas. Pontos fracos: números acabados de criar, números falsificados que pertencem a pessoas inocentes e ataques direcionados que ligam uma única vez.

3. STIR/SHAKEN e atestação de rede

O STIR/SHAKEN é um protocolo para assinar a identificação de chamadas entre operadores. Nos EUA, a FCC obrigou os principais fornecedores de serviços de voz a implementá-lo nas suas redes IP a partir de junho de 2021. Cada chamada recebe um nível de atestação (A, B ou C) que indica ao operador de destino o grau de confiança do operador de origem no número.

Pontos fortes: dificultar o spoofing de números em grande escala dentro das redes participantes. Limitações: é um sistema sobretudo norte-americano, perde-se nas ligações antigas (TDM) e internacionais, e uma atestação «A» significa apenas que o número não foi falsificado – um burlão com um número alugado legitimamente também recebe um «A».

4. Verificação de quem liga e deteção de deepfakes

É a categoria mais recente, impulsionada pela clonagem de voz por IA. Sistemas de investigação como o VALL-E da Microsoft (2023) mostraram que poucos segundos de áudio podem bastar para imitar uma voz, e as ferramentas de clonagem estão hoje amplamente disponíveis. Em 2024, a FCC norte-americana decidiu que as vozes geradas por IA em chamadas automáticas contam como vozes «artificiais» ao abrigo da legislação de telemarketing em vigor – um sinal da rapidez com que o problema cresceu.

Aqui contam dois elementos essenciais:

  • Verificação de identidade – provar criptograficamente que quem liga é uma pessoa ou organização conhecida, independentemente do número apresentado.
  • Deteção de vozes sintéticas – analisar o áudio à procura de artefactos típicos de fala gerada e emitir um aviso durante a chamada.

Fornecedores para contact centers como a Pindrop e especialistas em deteção como a Reality Defender concentram-se na análise de áudio para grandes empresas. O Identity Phone, atualmente em desenvolvimento, está a ser criado para reunir numa única API a identidade verificada de quem liga, a avaliação de risco de números e a deteção de vozes sintéticas – e numa app para pessoas e equipas que não gerem um call center.

Como escolher: uma checklist

  1. Qual é a ameaça? Chamadas automáticas em massa → reputação. Registos falsos → number intelligence. Usurpação de pessoas de confiança → verificação + deteção de deepfakes.
  2. Tempo real ou em lote? A proteção de chamadas recebidas exige respostas em bem menos de um segundo.
  3. Cobertura. Pergunte pela cobertura nos seus países – os dados de reputação costumam ser mais fortes nos EUA.
  4. Falsos positivos. Bloquear um cliente real ou um familiar sai caro. Pergunte como são explicados os resultados.
  5. Privacidade. O áudio das chamadas é um dado pessoal sensível. Esclareça onde é tratado, se é guardado e durante quanto tempo – sobretudo ao abrigo do RGPD.
  6. Modelo de preços. O preço por consulta fica caro à escala de um call center; subscrições previsíveis são mais fáceis de orçamentar.

A nossa recomendação

  • Programadores que validam números: comece por uma API de number intelligence.
  • Apps de marcação e de telecomunicações: acrescente um feed de reputação de números.
  • Bancos, fintechs, contact centers e equipas financeiras: acrescente verificação de quem liga e deteção de deepfakes – é aqui que as perdas por incidente são mais elevadas.
  • Particulares e famílias: não precisa de nenhuma API; use uma app que verifique contactos e avise sobre vozes clonadas.

Se pertence a um dos dois últimos grupos, inscreva-se na lista de espera de acesso antecipado do Identity Phone ou saiba mais sobre a API prevista.

Perguntas frequentes

Qual é a melhor API contra chamadas spam?

Depende do objetivo. Para validar números no registo, basta uma API de number intelligence (por ex. Twilio Lookup, Telesign, Vonage). Para avisar as pessoas de chamadas spam recebidas, é preciso uma base de dados de reputação de números (por ex. Hiya). Para impedir que alguém se faça passar por pessoas de confiança – incluindo com vozes clonadas por IA – são necessárias a verificação de quem liga e a deteção de vozes sintéticas, que é precisamente aquilo para que o Identity Phone (atualmente em acesso antecipado) está a ser desenvolvido.

O STIR/SHAKEN trava as chamadas spam?

Não. O STIR/SHAKEN permite a um operador certificar que o número de origem não foi falsificado na sua rede. Não diz se quem liga é honesto nem deteta vozes clonadas.

Uma API consegue detetar vozes geradas por IA numa chamada telefónica?

Sim, modelos especializados analisam o áudio da chamada à procura de artefactos de voz sintética. A deteção é probabilística, por isso deve ser combinada com a verificação de identidade e não usada isoladamente.