Golpe com deepfake em chamada de vídeo: como ele funciona

A tecnologia avança a passos largos, trazendo inovações que transformam nossas vidas para melhor, mas também abre portas para novas formas de crimes cibernéticos. Um dos golpes mais sofisticados e preocupantes que surgiu recentemente é o uso de deepfakes em chamadas de vídeo. Essa tática assustadora combina inteligência artificial (IA) avançada com engenharia social para enganar pessoas e empresas, muitas vezes com consequências devastadoras. Neste artigo, vamos mergulhar no mundo dos deepfakes, entender como eles são aplicados em golpes de chamada de vídeo, os riscos envolvidos e, o mais importante, como você pode se proteger dessa ameaça crescente.

O que é Deepfake e Como Funciona?

Para compreender o golpe, é essencial primeiro entender o que é deepfake. O termo é uma fusão de “deep learning” (aprendizado profundo, um subcampo da IA) e “fake” (falso). A tecnologia deepfake usa algoritmos de IA e aprendizado de máquina para criar vídeos ou áudios realistas que manipulam a aparência ou a voz de uma pessoa real. Isso é feito alimentando a IA com grandes quantidades de dados visuais ou de áudio da pessoa alvo, permitindo que o software aprenda seus traços faciais, expressões e padrões de fala. Uma vez treinado, o sistema pode sobrepor esses atributos em outra pessoa em tempo real ou criar conteúdo inteiramente novo.

No contexto de golpes de chamada de vídeo, a tecnologia é usada para fazer com que o golpista pareça e fale como alguém que a vítima confia, como um familiar, amigo, colega de trabalho ou até mesmo um CEO. O objetivo é criar uma ilusão convincente para ganhar a confiança da vítima e, em seguida, manipulá-la para realizar uma ação específica, geralmente financeira.

A Anatomia do Golpe: Etapa por Etapa

Embora cada golpe possa variar ligeiramente, a maioria segue um padrão semelhante. Aqui está uma quebra de como um golpe com deepfake em chamada de vídeo geralmente funciona:

  1. Coleta de Dados e Treinamento da IA: Os golpistas começam coletando vídeos e áudios de alta qualidade da pessoa que pretendem personificar. As redes sociais são uma mina de ouro para isso, onde as pessoas frequentemente postam vídeos e fotos de si mesmas. Quanto mais dados o golpista tiver, mais realista será o deepfake. Em seguida, eles usam softwares especializados de deepfake para treinar o modelo de IA.

  2. Engenharia Social e Abordagem: O golpista entra em contato com a vítima por mensagem (como WhatsApp) ou e-mail, fingindo ser a pessoa que está personificando. Eles criam um cenário de urgência ou crise, como “estou em uma reunião importante e preciso de ajuda financeira imediata” ou “minha conta bancária foi bloqueada, você pode me transferir um valor?”.

  3. A Chamada de Vídeo Convincente: Quando a vítima hesita ou questiona a autenticidade, o golpista sugere uma chamada de vídeo para “provar” sua identidade. Durante a chamada, o golpista usa a tecnologia deepfake para sobrepor o rosto e a voz da pessoa confiável em tempo real. A vítima vê e ouve a pessoa que conhece, o que reduz drasticamente suas defesas.

  4. O Pedido e o Golpe: Com a confiança estabelecida através da imagem e voz manipuladas, o golpista reforça o pedido financeiro ou a solicitação de informações confidenciais. A vítima, acreditando estar falando com uma fonte legítima, muitas vezes cede ao pedido, realizando transferências bancárias ou fornecendo senhas e dados sensíveis.

  5. A Descoberta e as Consequências: Após o golpe ser consumado, o golpista desaparece. A vítima descobre o golpe ao entrar em contato com a pessoa real por outros meios ou quando percebe que a transação foi fraudulenta. As consequências podem incluir perdas financeiras significativas, roubo de identidade e danos emocionais.

Os Riscos para Pessoas e Empresas

O uso de deepfakes em chamadas de vídeo apresenta riscos substanciais para indivíduos e organizações.

Para Indivíduos:

  • Perdas Financeiras: O risco mais imediato é o prejuízo financeiro direto, com vítimas transferindo grandes quantias de dinheiro para os golpistas.

  • Danos à Reputação e Relacionamentos: A personificação pode ser usada para difamar ou chantagear pessoas, prejudicando relacionamentos pessoais e profissionais.

  • Roubo de Identidade: As informações confidenciais obtidas podem ser usadas para cometer outros tipos de fraudes e roubos de identidade.

Para Empresas:

  • Fraudes Financeiras em Larga Escala: Golpistas podem se passar por executivos de alto nível (C-level) para autorizar transferências bancárias fraudulentas ou aprovar transações falsas.

  • Vazamento de Dados e Espionagem Corporativa: A tecnologia pode ser usada para enganar funcionários e obter acesso a informações sigilosas, segredos comerciais ou credenciais de sistema.

  • Danos à Marca e Confiança do Cliente: Incidentes de segurança envolvendo deepfakes podem abalar a confiança dos clientes e parceiros na empresa, resultando em perdas de negócios.

Como Identificar e se Proteger de Deepfakes

Apesar de sua sofisticação, os deepfakes ainda não são perfeitos e podem apresentar falhas sutis. Aqui estão algumas dicas para ajudá-lo a identificar e se proteger:

  • Verifique através de Outro Canal: Se receber uma solicitação incomum, especialmente financeira, através de uma chamada de vídeo de alguém que conhece, encerre a chamada e entre em contato com a pessoa por um método de comunicação diferente e já verificado (como uma ligação telefônica tradicional ou mensagem para o número que você já tem salvo).

  • Preste Atenção a Detalhes Visuais: Procure por inconsistências na iluminação, sombras não naturais, bordas desfocadas ao redor do rosto, movimentos oculares estranhos ou sincronização labial imperfeita. Problemas de áudio, como descompasso com a imagem ou tons robóticos, também podem ser sinais.

  • Faça Perguntas Pessoais: Se suspeitar de algo, faça perguntas que apenas a pessoa real saberia responder, como detalhes de uma conversa anterior ou memórias compartilhadas.

  • Educação e Treinamento: Para empresas, investir em programas de conscientização e treinamento em segurança cibernética para funcionários é fundamental. Isso ajuda a equipe a reconhecer os sinais de engenharia social e golpes de deepfake.

  • Implemente Processos de Verificação Rigorosos: Estabeleça políticas corporativas que exijam múltiplos níveis de aprovação para transações financeiras significativas ou acesso a dados sensíveis, mesmo que solicitados por um executivo.

  • Use Ferramentas de Detecção: Embora ainda em desenvolvimento, ferramentas tecnológicas que ajudam a identificar sinais de manipulação em vídeos e áudios estão se tornando mais comuns. Pesquise e considere a implementação de soluções de detecção de deepfake.

O Futuro e a Importância da Consciência

A tecnologia deepfake continuará a evoluir, tornando-se ainda mais realista e acessível. Portanto, a conscientização é nossa melhor defesa. Mantenha-se informado sobre as últimas tendências em crimes cibernéticos e adote práticas de segurança cibernética sólidas em sua vida pessoal e profissional. Lembre-se, um pouco de ceticismo e verificação pode evitar grandes prejuízos e dores de cabeça. Esteja sempre alerta e proteja-se contra essa ameaça tecnológica.