tech & talk
SegurançaIA11 de ago. de 2026, 22:29

Deepfake falha por dois segundos e polícia prende expõe golpista

Suspeito usava deepfake em tempo real para se passar por outras pessoas e obter certificados digitais em nome delas. Uma falha de processamento de menos de um segundo revelou seu rosto verdadeiro à polícia.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A polícia da Espanha prendeu um suspeito de fraude de identidade depois que o software de deepfake que ele usava travou por, segundo as autoridades, "pouco mais de um segundo" durante uma verificação por vídeo. Nesse intervalo, a máscara digital caiu e a câmera da plataforma de identificação captou o rosto real do golpista, o que permitiu à polícia identificá-lo e localizá-lo.

O esquema funcionava assim: o suspeito usava deepfake em tempo real para se passar por outras pessoas durante processos de verificação facial por vídeo, com o objetivo de obter certificados digitais em nome das vítimas. Na Espanha e em outros países da União Europeia, esse tipo de certificado serve para assinar contratos, autorizar transações financeiras e lidar com órgãos públicos pela internet, dispensando etapas presenciais — o que torna um certificado emitido em nome de outra pessoa uma ferramenta poderosa de impersonação.

Acusado já usou outros 30 rostos

Segundo a investigação, o suspeito fez ao menos 38 tentativas de se passar por 30 pessoas diferentes, tendo sucesso em várias delas. Na casa dele, a polícia apreendeu um notebook protegido por criptografia forte, vários celulares, dispositivos de armazenamento e documentos falsificados. A apuração também identificou o uso de mais de 320 linhas telefônicas distribuídas em 24 aparelhos, a maioria registrada com identidades roubadas — parte delas rastreada até pontos de venda na região de Múrcia.

O caso mostra que qualquer pessoa cujos dados de identidade (foto, documentos, informações pessoais) circulem online pode virar matéria-prima para esse tipo de fraude, mesmo sem nunca ter interagido diretamente com o golpista.

O que fazer agora

  • Monitore periodicamente se existem certificados digitais, contas ou documentos emitidos em seu nome sem sua autorização;

  • Ative alertas de segurança em serviços que usam verificação facial ou biométrica, quando disponíveis;

  • Evite expor documentos pessoais (RG, CPF, comprovantes) em redes sociais ou grupos públicos, já que eles alimentam esse tipo de fraude;

  • Em caso de suspeita de identidade clonada, registre boletim de ocorrência e contate imediatamente os órgãos emissores de certificados digitais;

  • Desconfie de vídeochamadas de verificação com qualidade de imagem estranha, cortes bruscos ou travamentos — pode ser sinal de deepfake em tempo real.

deepfakegolpecertificado digitalpolícia espanholafraude de identidade
Compartilhar