Mercado Financeiro

Dólar Comercial R$ 5,22 ▲
Euro R$ 5,64 ▲
Bitcoin +3.2% ▲

Editorias

Golpe do sósia usa reconhecimento facial para tentar assumir identidade de vítimas

Uma nova modalidade de fraude digital está explorando justamente uma tecnologia criada para reforçar a segurança: o reconhecimento facial. Conhecida como “golpe do sósia”, a estratégia consiste em encontrar pessoas que tenham características físicas semelhantes às do próprio criminoso para, posteriormente, tentar utilizar os dados dessas vítimas em processos de validação de identidade.

A prática foi identificada pela equipe de inteligência analítica da Serasa Experian e consta na edição do Mapa da Fraude referente ao primeiro semestre de 2026. Segundo a empresa, a técnica representa uma mudança na forma tradicional de atuação dos fraudadores.

Em vez de escolher primeiro uma vítima e, depois, tentar descobrir como assumir sua identidade, o criminoso parte da própria aparência. Com ferramentas de comparação facial, ele busca pessoas com características semelhantes e seleciona uma identidade que possa aumentar suas chances de passar por uma etapa de autenticação biométrica.

Criminoso começa pelo próprio rosto

O esquema pode envolver o uso de bases de imagens e informações obtidas de maneira ilícita. Os chamados motores de comparação facial conseguem analisar diferentes rostos e apontar aqueles que apresentam elevado grau de similaridade.

A partir desse levantamento, o fraudador pode tentar utilizar os dados encontrados para realizar operações em nome da pessoa identificada, como cadastros ou abertura de contas.

Na prática, a estratégia segue uma sequência diferente da mais conhecida:

  •  o criminoso utiliza o próprio rosto como ponto de partida;
  •  busca pessoas com aparência semelhante;
  •  identifica uma possível identidade para assumir;
  •  utiliza os dados encontrados em uma tentativa de fraude.

Reconhecimento facial sozinho pode não ser suficiente

A descoberta também chama atenção para um desafio dos sistemas de segurança digital: uma biometria facial, quando utilizada isoladamente, pode não ser capaz de identificar todas as tentativas de fraude.

Para Leandro Bartolassi, diretor de Autenticação e Prevenção à Fraude da Serasa Experian, o caso mostra que os próprios recursos tecnológicos desenvolvidos para dificultar golpes podem ser explorados pelos criminosos.

Por isso, a recomendação é que o reconhecimento facial faça parte de uma estratégia mais ampla de autenticação. A análise de diferentes informações permite identificar contradições que poderiam passar despercebidas quando apenas o rosto é considerado.

Entre os recursos que podem ser combinados estão a validação de documentos, prova de vida, conferência dos dados cadastrais, análise do dispositivo utilizado e avaliação do comportamento do usuário durante a jornada digital.

Fraudes movimentam bilhões

O problema ocorre em um cenário de aumento das tentativas de fraude de identidade. De acordo com o Mapa da Fraude, as soluções antifraude da Serasa Experian impediram 2,86 milhões de tentativas desse tipo no primeiro semestre de 2026.

O número é 32,9% maior do que o registrado no mesmo período de 2025. Segundo a empresa, o ritmo corresponde à identificação de uma ocorrência considerada de alto risco a cada 5,5 segundos.

As tentativas bloqueadas representariam um prejuízo estimado em R$ 3,77 bilhões caso as operações tivessem sido concluídas.

Fotos e documentos também exigem cuidado

Embora a proteção contra esse tipo de golpe dependa principalmente das empresas e de seus sistemas de autenticação, os consumidores também podem reduzir a exposição de informações pessoais.

Uma das recomendações é evitar publicar ou enviar fotografias de documentos e selfies nas quais a pessoa apareça segurando um documento. Imagens compartilhadas em redes sociais e aplicativos de mensagens podem acabar sendo utilizadas por criminosos.

Também é importante realizar reconhecimento facial apenas em sites e aplicativos oficiais e desconfiar de solicitações inesperadas feitas por links, e-mails, mensagens ou códigos QR.

Outras medidas incluem utilizar senhas fortes e autenticação em dois fatores, manter sistemas e aplicativos atualizados, evitar que terceiros tenham acesso a fotografias do rosto ou de documentos e acompanhar regularmente movimentações associadas ao CPF.

Caso apareça alguma operação desconhecida, a orientação é procurar diretamente os canais oficiais da instituição envolvida.

Quer saber mais notícias do Brasil? Acesse nosso canal no WhatsApp 

Segurança precisa ter várias etapas

Para as empresas, a principal recomendação é evitar que uma única informação seja suficiente para validar uma identidade. A combinação de diferentes mecanismos pode dificultar a atuação de fraudadores que consigam explorar uma semelhança facial.

Entre as medidas estão o uso conjunto de biometria facial e prova de vida, análise documental, cruzamento de dados cadastrais, avaliação do dispositivo utilizado e acompanhamento da jornada digital do usuário.

O monitoramento de tentativas repetidas e a identificação de comportamentos suspeitos também podem contribuir para detectar operações fora do padrão.

A lógica é simples: mesmo que um criminoso consiga apresentar um rosto semelhante ao de uma pessoa legítima, outros elementos da operação podem revelar que aquela identidade está sendo utilizada de forma indevida.

Compartilhe:

WhatsApp
X
Facebook
Threads