A popularização dos sistemas biométricos, favoritos de 73% dos brasileiros segundo a Accenture, vem acompanhada de um avanço proporcional nas tentativas de fraude.
Estimativas apontam que golpes envolvendo reconhecimento facial, impressões digitais e voz podem causar perdas de até R$ 4,5 bilhões no país até 2025. O alerta é reforçado por especialistas em cibersegurança, que veem na evolução da inteligência artificial o motor desse novo cenário de risco.
Com mais de 4,2 bilhões de dispositivos móveis utilizando autenticação biométrica no mundo, a projeção é que 57% das transações digitais globais sejam validadas por esse tipo de tecnologia até 2026.
No Brasil, o uso cresce rapidamente nos bancos, serviços públicos e carteiras digitais, impulsionado pela sensação de maior segurança em comparação às senhas tradicionais.
A expansão, no entanto, alimenta também a criatividade criminosa. Técnicas que vão desde réplicas de rosto em silicone até deepfakes de alta precisão são capazes de enganar sistemas antes considerados robustos.
Técnicas criminosas
Especialistas afirmam que a sofisticação dos ataques acompanha o avanço dos métodos de autenticação. Segundo Anchises Moraes, Head de Threat Intelligence da Apura Cyber Intelligence, criminosos utilizam desde impressoras profissionais até softwares avançados para criar falsificações de rosto, voz e padrões biométricos.
Esses ataques são divididos em cinco níveis de complexidade. O primeiro inclui uso de fotos digitais e vídeos em alta definição, além de máscaras simples de papel. No nível seguinte surgem bonecos realistas e máscaras 3D de látex ou silicone capazes de simular movimentos básicos.
Fraudes ainda mais avançadas surgem nos níveis superiores, com cabeças de cera, manipulação de mapas faciais tridimensionais e, no estágio máximo, injeção digital de vídeos e imagens diretamente nos dispositivos. É nesse último patamar que entram os deepfakes orgânicos, capazes de reproduzir expressões, voz e comportamento de usuários reais.
Casos internacionais
O uso de deepfakes para golpes financeiros cresce de maneira acelerada. Relatórios internacionais registram aumentos superiores a 800% no uso dessas técnicas. A Deloitte estima que o prejuízo econômico provocado por fraudes movidas por inteligência artificial pode alcançar R$ 4,5 bilhões até o fim de 2025.
Um caso ocorrido na China ilustra a dimensão do problema. Um funcionário de uma empresa estatal transferiu o equivalente a R$ 3,1 milhões após participar de uma videoconferência com alguém que acreditava ser seu CEO.
O criminoso manipulou imagem e voz em tempo real, reproduzindo com precisão o executivo e criando uma situação de urgência para induzir a transação.
Desde então, episódios semelhantes vêm sendo registrados no mundo todo, sempre com uso de imagens públicas para treinar avatares digitais altamente convincentes.
Estratégias
Para conter o avanço dos golpes, empresas de cibersegurança adotam sistemas multimodais. Essa abordagem combina vídeo, áudio, sensores de temperatura, profundidade e dados comportamentais, dificultando a ação de fraudadores que tentam enganar apenas um tipo de autenticação.
Outra frente de proteção envolve a detecção automática de deepfakes em tempo real e o monitoramento do modo como o usuário digita, segura o celular ou pressiona a tela. Esses elementos formam a chamada biometria comportamental, considerada hoje uma das camadas mais difíceis de falsificar.
A aplicação de desafios dinâmicos também vem ganhando espaço. Usuários são convidados a realizar ações inesperadas, como piscar apenas um olho ou responder perguntas contextuais. Além disso, equipes especializadas monitoram vazamentos e buscam por imagens e perfis reaproveitados na dark web.
Guerra digital
Para Anchises Moraes, o enfrentamento às fraudes biométricas exige vigilância constante. Ele explica que parte essencial desse trabalho ocorre no monitoramento de ameaças, na análise detalhada de ataques bem-sucedidos e no desenvolvimento de respostas capazes de superar as táticas criminosas.
Segundo o especialista, a atuação conjunta de empresas, órgãos públicos e equipes de threat intelligence será determinante para reduzir os danos financeiros e impedir que criminosos explorem vulnerabilidades cada vez mais sofisticadas.
A disputa entre mecanismos de segurança e técnicas de falsificação, conclui, marca o início de uma nova fase na proteção da identidade digital, em que inovação e risco avançam lado a lado.