Motores de comparação facial baseados em IA são utilizados por quadrilhas para violar sistemas de segurança biométrica de bancos.
(Imagem: Reprodução/Pixabay)
No mercado de segurança digital, a biometria facial sempre foi vista como a fortaleza quase intransponível para conter fraudes de identidade. No entanto, uma nova modalidade de crime cibernético está provando que até mesmo as características físicas mais singulares podem ser exploradas como vetor de ataque. Trata-se do golpe do sósia, uma tática sofisticada identificada pela equipe de inteligência analítica da Serasa Experian e detalhada na edição mais recente do Mapa da Fraude. O método inverte completamente a lógica tradicional das fraudes de identidade conhecidas até hoje.
A engenharia reversa da identidade: Como o golpe funciona
Em vez de obter os dados de uma vítima específica para depois tentar falsificar seus documentos ou emular suas fotos, os criminosos agora partem do próprio rosto. Utilizando potentes motores de comparação facial baseados em inteligência artificial, os fraudadores cruzam suas próprias características físicas com imensos bancos de dados de imagens — muitos deles obtidos de maneira ilícita no mercado paralelo da dark web. O objetivo é encontrar cidadãos comuns que possuam um nível de semelhança facial extraordinariamente alto com o próprio golpista.
Uma vez identificado o sósia perfeito, o criminoso assume os dados pessoais dessa pessoa e utiliza o próprio rosto para passar pelas barreiras de validação biométrica de bancos, fintechs e corretoras. Em modalidades mais tradicionais, o fraudador precisava de malabarismos complexos para assumir a identidade de alguém específico. Agora, o criminoso busca uma vítima sob medida para sua própria anatomia facial.
Por que a biometria facial isolada falhou como barreira única
Para Leandro Bartolassi, diretor de Autenticação e Prevenção à Fraude da Serasa Experian, o surgimento dessa ameaça expõe a fragilidade de se confiar em uma única camada de proteção. Se um sistema de segurança analisa exclusivamente a imagem estática do rosto para liberar um crédito ou abrir uma conta, a margem de erro estatística dos algoritmos de reconhecimento facial passa a jogar a favor do crime. Afinal, softwares de biometria trabalham com margens de confiança e pontos de similaridade geométrica que, diante de duas pessoas extremamente parecidas, podem falhar.
A recomendação categórica para o setor corporativo é a implementação urgente de uma estratégia de defesa em camadas. Isso exige que as empresas combinem a biometria facial com mecanismos robustos de prova de vida dinâmica (liveness detection), validação rigorosa de documentos, análise do comportamento do usuário no aplicativo e verificação minuciosa do histórico do dispositivo utilizado durante a jornada digital.
O tamanho do prejuízo: Números que assustam o mercado
Os dados consolidados do Mapa da Fraude mostram que o ecossistema financeiro brasileiro está sob constante bombardeio. No primeiro semestre de 2026, as soluções antifraude da Serasa Experian identificaram e bloquearam impressionantes 2,86 milhões de tentativas de roubo de identidade. Esse dado aponta para uma escalada de 32,9% em comparação com o mesmo período do ano anterior. Na prática, significa dizer que uma ocorrência de alto risco é neutralizada a cada 5,5 segundos no Brasil. Se essas defesas tivessem falhado, o prejuízo financeiro estimado para o mercado e para os consumidores seria de R$ 3,77 bilhões.
Como se proteger na era da similaridade facial
Diante desse cenário de sósias tecnológicos, o consumidor comum precisa recalibrar suas práticas de privacidade digital. A exposição desnecessária nas redes sociais é o principal combustível para os motores de busca dos criminosos. Evitar o compartilhamento de selfies segurando documentos de identidade, prática que se tornou comum para validação de cadastros, mas que, se vazada, serve de prato cheio para fraudadores é uma medida de segurança urgente. Da mesma forma, habilitar a autenticação de dois fatores, desconfiar de links inesperados que solicitem ativação de câmera e monitorar de forma constante o CPF por meio de aplicativos de proteção financeira são medidas cruciais para mitigar riscos cotidianos.
À medida que as técnicas de inteligência artificial generativa e os mecanismos de busca facial se tornam mais acessíveis, a segurança de dados deixará de ser um jogo de "olhar para a foto". O futuro da autenticação digital aponta para a análise comportamental contínua e para o uso de criptografia descentralizada de dados soberanos. A identidade digital, portanto, não poderá mais depender apenas do que se vê, mas de como o usuário interage e se comporta no ambiente virtual.