Deepfakes desafiam
métodos de autenticação digital e tornam voz, rosto e vídeo insuficientes para
provar autenticidade online
Reconhecer uma pessoa pela voz, pelo
rosto ou até por uma chamada de vídeo já não é suficiente para comprovar sua
identidade no ambiente digital. Essa é a conclusão do Relatório de Segurança em
IA 2026, da Check Point Research (CPR), divisão de inteligência de ameaças da
Check Point Software, obtido com exclusividade pela CNN Brasil.
Segundo o estudo, o avanço da IA
possibilitou a criação de rostos, vozes, documentos e vídeos artificiais cada
vez mais convincentes. Como resultado, esses elementos viraram alvo de
suspeitas e, sozinhos, já não são mais suficientes como métodos de
autenticação.
No estudo controlado realizado pela
pesquisa, até pessoas treinadas para identificar imagens geradas por
inteligência artificial acertaram apenas cerca de 41% dos rostos sintéticos
apresentados. Entre os participantes sem treinamento em IA, a taxa de acerto
caiu para cerca de 30%. Ou seja, em ambos os casos, menos da metade acertou se
uma pessoa era real ou gerada por IA.
Para os pesquisadores, os resultados
mostram que mecanismos tradicionalmente utilizados para confirmar a identidade
de uma pessoa à distância já não oferecem o mesmo nível de segurança do que
antes, justamente devido à evolução das capacidades da IA.
"Voz, rosto, documentos e interações
por vídeo podem ser sintetizados de forma convincente por sistemas de
inteligência artificial e não devem mais ser utilizados isoladamente como prova
de identidade", conclui o relatório.
Biometria deixou de ser suficiente na era da IA
A conclusão representa uma mudança
importante na forma como empresas, bancos, plataformas digitais e órgãos
públicos precisarão verificar a identidade dos usuários.
Na avaliação dos pesquisadores da
Check Point, a biometria continua sendo uma ferramenta importante, mas,
eventualmente, se tornará apenas uma camada do processo de autenticação.
A tendência é que ela passe a ser
combinada com outros métodos, como autenticação por multifatores, análise do
contexto do acesso, comportamento do usuário e validação dos dispositivos
utilizados. Na prática, os sistemas passarão a analisar não apenas o rosto,
imagem ou voz, mas também o contexto em que o usuário está acessando
determinado serviço, como local e horário.
O relatório também aponta que a
identidade digital virou um dos principais alvos da inteligência artificial.
Atualmente, criminosos conseguem produzir documentos falsificados, rostos
sintéticos, vozes clonadas, vídeos manipulados por deepfake e até perfis
digitais completos praticamente idênticos aos originais.
Segundo os pesquisadores, essa
transformação muda o próprio conceito de identidade no âmbito digital.
"A identidade está deixando de ser
apenas 'quem é o usuário' para se tornar 'quem ou o que pode ser confiado pela
IA'", destaca o documento.
Deepfakes viram fraudes sofisticadas
O estudo afirma que as deepfakes
(técnica que usa IA para recriar o rosto ou voz de uma pessoa de forma
realista) deixaram de ser usadas pontualmente em golpes. Agora, elas fazem
parte de ataques mais sofisticados.
Entre os principais riscos da
aplicação de deepfakes em golpes estão:
-Fraudes financeiras;
-Invasão de contas;
-Engenharia social (técnica que usa
manipulação psicológica para enganar pessoas);
-Fraude em métodos de verificação de
identidade.
Os agentes de IA, ferramentas que
tomam decisões e realizam tarefas por conta própria, aumentam a preocupação.
Isso porque eles podem atuar em nome dos usuários, acessando e-mails,
documentos, navegadores e até documentos corporativos. O relatório aponta que,
nesse cenário, esses sistemas também precisam decidir em quem podem confiar,
ampliando a importância de mecanismos de autenticação seguros.
Identidade faz parte de um cenário maior de ataques
O problema da biometria não é o
único. O relatório conclui que os riscos relacionados aos métodos de
autenticação fazem parte de uma transformação mais ampla na segurança digital.
Segundo a Check Point, a inteligência
artificial deixou de ser apenas um alvo dos criminosos e virou uma ferramenta
de ataque. Entre as principais ameaças com o uso da IA está o chamado prompt
injection, técnica que manipula o comportamento dos modelos de IA através de
comandos ocultos.
A empresa analisou 1,2 bilhão de URLs
e identificou cerca de 15.300 prompts maliciosos. Desses, 70% estavam
escondidos em elementos invisíveis de páginas da internet, como cabeçalhos,
comentários e metadados em HTML - todos fora do alcance do usuário comum.
Entre março e maio de 2026, a
detecção desse tipo de ataque aumentou cerca de cinco vezes, indicando que a
técnica deixou de ser uma ameaça potencial para se tornar um verdadeiro risco
operacional.
Nesse cenário, o relatório aponta que
as empresas devem deixar de se apoiar em apenas um fator de autenticação e, no
lugar, apostar em estratégias de verificação em múltiplas camadas.
O estudo conclui que, diante das
capacidades da IA, nenhum elemento - voz, documento ou vídeo - é suficiente
sozinho para comprovar a identidade de uma pessoa no ambiente digital.
Fonte:
CNN