
Deepfake falha por dois segundos e polícia prende expõe golpista
Suspeito usava deepfake em tempo real para se passar por outras pessoas e obter certificados digitais em nome delas. Uma falha de processamento de menos de um segundo revelou seu rosto verdadeiro à polícia.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
A polícia da Espanha prendeu um suspeito de fraude de identidade depois que o software de deepfake que ele usava travou por, segundo as autoridades, "pouco mais de um segundo" durante uma verificação por vídeo. Nesse intervalo, a máscara digital caiu e a câmera da plataforma de identificação captou o rosto real do golpista, o que permitiu à polícia identificá-lo e localizá-lo.
O esquema funcionava assim: o suspeito usava deepfake em tempo real para se passar por outras pessoas durante processos de verificação facial por vídeo, com o objetivo de obter certificados digitais em nome das vítimas. Na Espanha e em outros países da União Europeia, esse tipo de certificado serve para assinar contratos, autorizar transações financeiras e lidar com órgãos públicos pela internet, dispensando etapas presenciais — o que torna um certificado emitido em nome de outra pessoa uma ferramenta poderosa de impersonação.
Acusado já usou outros 30 rostos
Segundo a investigação, o suspeito fez ao menos 38 tentativas de se passar por 30 pessoas diferentes, tendo sucesso em várias delas. Na casa dele, a polícia apreendeu um notebook protegido por criptografia forte, vários celulares, dispositivos de armazenamento e documentos falsificados. A apuração também identificou o uso de mais de 320 linhas telefônicas distribuídas em 24 aparelhos, a maioria registrada com identidades roubadas — parte delas rastreada até pontos de venda na região de Múrcia.
O caso mostra que qualquer pessoa cujos dados de identidade (foto, documentos, informações pessoais) circulem online pode virar matéria-prima para esse tipo de fraude, mesmo sem nunca ter interagido diretamente com o golpista.
O que fazer agora
Monitore periodicamente se existem certificados digitais, contas ou documentos emitidos em seu nome sem sua autorização;
Ative alertas de segurança em serviços que usam verificação facial ou biométrica, quando disponíveis;
Evite expor documentos pessoais (RG, CPF, comprovantes) em redes sociais ou grupos públicos, já que eles alimentam esse tipo de fraude;
Em caso de suspeita de identidade clonada, registre boletim de ocorrência e contate imediatamente os órgãos emissores de certificados digitais;
Desconfie de vídeochamadas de verificação com qualidade de imagem estranha, cortes bruscos ou travamentos — pode ser sinal de deepfake em tempo real.