Em poucos minutos

O essencial deste guia

  • Deepfake é mídia sintética ou manipulada que representa pessoa, fala ou evento de forma convincente; nem toda edição é maliciosa, mas o contexto pode torná-la enganosa.
  • Nenhum sinal visual ou detector isolado prova autenticidade. Combine origem, contexto, confirmação independente, proveniência e análise técnica.
  • Golpes de voz e vídeo exploram urgência e autoridade: confirme por canal conhecido e nunca transfira valor apenas com base na mídia recebida.
  • Credenciais de conteúdo ajudam a conhecer a história do arquivo, mas ausência de metadados não significa falsificação e presença não garante veracidade da cena.
  • Preserve provas, reduza circulação, denuncie no canal adequado e procure autoridades rapidamente quando houver fraude, ameaça, eleição ou conteúdo íntimo.

O que é deepfake e o que não é

Deepfake é conteúdo de imagem, áudio ou vídeo criado ou alterado por técnicas de IA para simular identidade, aparência, voz, movimento ou ação. Pode trocar rosto, sincronizar lábios, clonar voz, gerar uma pessoa inexistente ou combinar partes reais e sintéticas. A palavra costuma indicar realismo e potencial de engano.

Nem toda mídia sintética é fraude. Dublagem autorizada, restauração, cinema, anonimização, acessibilidade e sátira claramente identificada podem ter usos legítimos. O dano surge quando falta consentimento, há falsidade sobre fato relevante, exploração sexual, fraude, difamação, manipulação política ou confusão deliberada.

Conteúdo enganoso também pode ser totalmente real, porém recortado, acelerado, legendado de forma falsa ou retirado de contexto. A verificação precisa perguntar tanto “o arquivo foi manipulado?” quanto “a afirmação sobre ele é verdadeira?”.

TécnicaResultadoRisco
Troca de rostoRosto inserido em outra cenaFalsa participação e conteúdo íntimo
Clonagem de vozFala nova com timbre semelhanteFraude, ordem falsa e chantagem
Lip-syncBoca adaptada a outro áudioDeclaração fabricada
Geração integralPessoa ou evento inexistenteDesinformação e identidade falsa
Edição de contextoRecorte ou legenda enganosaConclusão falsa sem geração completa
Avatar autorizadoRepresentação consentidaUso fora da finalidade ou prazo

Principais danos e alvos

Golpes usam voz de familiar, executivo ou fornecedor para pedir transferência, credencial ou alteração bancária. A mídia reduz desconfiança, mas a engenharia social continua baseada em urgência, segredo e quebra do procedimento. Crianças, idosos e equipes financeiras podem ser alvos frequentes.

Deepfakes também alimentam desinformação eleitoral, falsa evidência, assédio, bullying, extorsão, pornografia não consensual e exploração infantil. Mesmo quando o público descobre a falsidade, a vítima enfrenta cópias, reputação e sofrimento. A facilidade de negar conteúdo real — o “dividendo do mentiroso” — também enfraquece confiança.

Organizações devem mapear pessoas cuja imagem ou voz autorizam ações: diretoria, financeiro, suporte, porta-vozes e atendimento. Quanto maior a autoridade aparente, mais rigoroso deve ser o procedimento independente de verificação.

Pare antes de compartilhar

O primeiro controle é interromper a velocidade. Não encaminhe para perguntar se é verdadeiro, pois isso amplia alcance. Salve o link e contexto, identifique quem publicou primeiro e procure a versão completa. Desconfie de pedidos urgentes, conteúdo emocional e afirmações que confirmam exatamente o que você já acredita.

Leia a alegação separadamente do vídeo. Quem é a pessoa, quando, onde e em que evento teria ocorrido? Há registro independente? Canais oficiais, veículos confiáveis, testemunhas e documentos podem confirmar ou contradizer a narrativa.

Em pedido de dinheiro ou senha, não discuta apenas no mesmo canal. Ligue para número conhecido, abra o aplicativo oficial ou use palavra de segurança previamente combinada. Nunca use o contato fornecido na própria mensagem suspeita.

  1. Interromper compartilhamento e ação financeira.
  2. Registrar link, conta, data, mensagem e contexto.
  3. Localizar origem e versão anterior ou mais completa.
  4. Confirmar evento e identidade por fonte independente.
  5. Examinar proveniência e sinais técnicos sem depender deles.
  6. Acionar pessoa ou organização por canal conhecido.

Sinais visuais e sonoros: pistas, não provas

Inconsistências podem aparecer em dentes, mãos, brincos, reflexos, sombras, bordas, texto, sincronização e continuidade entre quadros. Em áudio, observe respiração, emoção, ambiente, pronúncia e cortes. Porém modelos melhoram rapidamente e compressão de rede cria defeitos semelhantes.

O inverso também vale: imagem perfeita pode ser falsa, e vídeo verdadeiro pode parecer estranho por iluminação, câmera ou conexão. Listas de “olhe os olhos” envelhecem depressa. Use sinais apenas para decidir que é necessária investigação.

Compare com registros autênticos, mas cuidado com variação natural e imitações. Um perito pode analisar espectro, quadros, compressão e origem; ainda assim, laudos expressam grau de evidência, não magia infalível.

  • Movimento, luz ou reflexo que muda sem causa física.
  • Sincronia labial e emoção incompatíveis com a fala.
  • Texto, logotipo ou objeto que se transforma entre quadros.
  • Áudio sem ambiente, respiração ou dinâmica natural.
  • Cortes e compressão concentrados em rosto ou voz.
  • Contexto, data ou local incompatível com fonte confiável.

Busca reversa, metadados e proveniência

Extraia quadros representativos e faça busca reversa para localizar versões anteriores. Muitas falsificações reutilizam vídeo real de outro país ou ano. Pesquise frases do áudio, cenário e evento. A primeira postagem encontrada não é necessariamente a origem, mas ajuda a reconstruir circulação.

Metadados podem indicar câmera, software, data e edição, mas redes sociais frequentemente os removem e eles podem ser alterados. Preserve o arquivo original quando disponível e não trate ausência como prova de falsidade.

O padrão C2PA permite credenciais verificáveis sobre origem e modificações. Elas funcionam como histórico de procedência, não como declaração de que a cena é verdadeira. Um arquivo autêntico pode documentar propaganda enganosa; um arquivo legítimo sem credencial continua possível.

Perguntas de proveniência

Quem capturou? Qual dispositivo ou organização assinou? Quais edições foram registradas? A assinatura é válida? O arquivo exibido corresponde ao manifesto? Há lacunas no histórico? A alegação sobre lugar, data e pessoa coincide com fontes independentes?

Detectores de IA e seus limites

Detectores estimam padrões associados a geração, manipulação ou proveniência. O desempenho varia por modelo, idioma, compressão, recorte e arquivo novo. Uma taxa anunciada em laboratório não representa qualquer conteúdo encontrado na internet.

Falso positivo acusa mídia real; falso negativo libera falsificação. Mudanças simples, como redimensionar ou gravar a tela, podem alterar o resultado. Ferramentas devem mostrar versão, escopo, confiança e limitações e ser testadas no material real da organização.

Não use detector como prova única contra aluno, funcionário, candidato ou cidadão. Combine evidências, permita contestação e preserve revisão humana. Em investigação formal, recorra a perícia e cadeia de custódia.

Atenção: Um percentual exibido por detector não é probabilidade jurídica de culpa nem confirmação automática de que o conteúdo foi gerado por IA.

Prevenção de golpes de voz e vídeo

Ataques usam amostras publicadas para clonar voz e rosto. Reduza exposição desnecessária, mas não atribua a responsabilidade à vítima. O controle mais forte está no processo: nenhuma mídia isolada autoriza pagamento, troca de conta, reset de senha ou divulgação de dado.

Adote dupla aprovação, limites, confirmação fora de banda e palavra de segurança para família. Em empresa, mantenha cadastro bancário protegido, callback em número conhecido e registro de exceções. Treine equipes com simulações sem humilhar participantes.

Proteja contas com autenticação multifator resistente a phishing, revise recuperação e restrinja dados públicos sobre hierarquia e viagens. Um invasor com e-mail comprometido e áudio clonado apresenta história muito convincente.

PedidoVerificação segura
Transferência urgenteCallback conhecido e dupla aprovação
Mudança bancáriaProcedimento cadastral e confirmação com fornecedor
Senha ou códigoNunca compartilhar; acessar canal oficial
Resgate familiarPalavra de segurança e contato alternativo
Ordem de executivoFluxo normal, sem exceção por vídeo
Entrevista remotaIdentidade e documentação por processo autorizado

Eleições, jornalismo e interesse público

Conteúdo político exige atenção à data e às regras vigentes. Para as eleições brasileiras de 2026, a Resolução TSE nº 23.610, atualizada pela Resolução nº 23.755/2026, prevê transparência para conteúdo sintético em propaganda e restrições específicas, incluindo deepfakes. Consulte o texto vigente e orientações do TSE.

Jornalistas devem preservar arquivo, origem, cadeia de verificação, contato com a pessoa retratada e parecer técnico quando necessário. Publicar o deepfake para desmentir pode ampliar dano; use apenas o trecho indispensável, rotulado e contextualizado.

Cidadãos podem comunicar desinformação eleitoral ao Sistema de Alertas de Desinformação Eleitoral do TSE. Não confronte contas coordenadas nem exponha dados pessoais; registre e encaminhe aos canais competentes.

Conteúdo íntimo, crianças e urgência

Imagem íntima sintética sem consentimento é violência, ainda que o corpo tenha sido gerado. Não culpe a vítima, não solicite cópias e não compartilhe “para provar”. Preserve URLs, perfis, mensagens e registros de forma segura e acione plataforma, autoridades e apoio jurídico ou psicossocial.

Quando envolver criança ou adolescente, a proteção é imediata. Não baixe, armazene ou redistribua material de exploração. Procure Polícia Civil, Polícia Federal, Ministério Público, Conselho Tutelar ou canais nacionais apropriados. A simples circulação agrava o dano.

Escolas devem possuir protocolo de acolhimento, preservação de confidencialidade, prevenção de retaliação e contato com responsáveis e autoridades. Tratar como brincadeira ou conflito disciplinar comum pode revitimizar.

Rotulagem e uso responsável de mídia sintética

Obtenha consentimento específico de pessoas representadas e explique finalidade, duração, canais e possibilidade de revogação. Rotule de modo visível e acessível; não esconda a informação apenas em metadado. Preserve credenciais de conteúdo quando disponíveis.

Não crie declaração que uma pessoa real não fez, mesmo para campanha interna, sem autorização e contexto. Para atores, dubladores e clientes, contratos devem tratar voz, rosto, treinamento, réplicas, remuneração e reutilização.

Sátira e educação precisam ser reconhecíveis, especialmente quando retiradas do canal original. Planeje como a peça será interpretada após recorte, download e repostagem.

Resposta a incidente e remoção

Se houver fraude em andamento, contate imediatamente banco ou serviço financeiro por canal oficial, bloqueie credenciais e registre ocorrência. Para falsificação pública, preserve evidência antes de solicitar remoção: URL, perfil, data, capturas, arquivo e mensagens.

Acione plataforma com a categoria correta — personificação, fraude, intimidade sem consentimento, exploração infantil, desinformação eleitoral — e guarde protocolos. Informe pessoas potencialmente enganadas sem republicar o material. A assessoria jurídica definirá medidas civis, criminais, eleitorais, de imagem e dados conforme o caso.

Organizações devem formar equipe de crise com comunicação, segurança, jurídico e liderança. Use mensagem factual: o que é falso, como verificar canais oficiais, quais ações foram tomadas e onde reportar novos casos.

  1. Conter pagamento, acesso, compartilhamento ou campanha.
  2. Preservar evidências e cadeia de custódia.
  3. Confirmar com a pessoa ou organização afetada.
  4. Notificar plataforma, banco e autoridades competentes.
  5. Orientar público por canais oficiais sem amplificar o conteúdo.
  6. Apoiar a vítima e monitorar novas cópias.
  7. Corrigir processo e transformar o caso em treinamento.

Checklist de verificação

A conclusão deve registrar grau de confiança e fontes. Se a evidência for insuficiente, diga que não foi possível verificar. “Parece falso” não autoriza acusação pública.

  1. Não compartilhei nem agi sob urgência.
  2. Separei a mídia da alegação sobre ela.
  3. Localizei origem e versões anteriores.
  4. Confirmei data, local e pessoa em fontes independentes.
  5. Consultei metadados e credenciais sem tratá-los como prova única.
  6. Usei detector apenas como uma evidência adicional.
  7. Confirmei pedido sensível por canal conhecido.
  8. Preservei provas e escolhi o canal correto de denúncia.
Dúvidas comuns

Perguntas frequentes

Existe um sinal que prova que um vídeo é deepfake?

Não. Artefatos são pistas e podem desaparecer. Combine origem, contexto, confirmação independente, proveniência e análise técnica.

Detector de IA é confiável?

Tem desempenho limitado ao material testado e pode errar nos dois sentidos. Não o use sozinho para acusar alguém ou tomar decisão de alto impacto.

Metadados ausentes significam falsificação?

Não. Plataformas removem metadados. Da mesma forma, metadados presentes podem ser alterados. Eles são uma camada de evidência.

Como reagir a uma ligação com voz clonada?

Desligue, contate a pessoa em número conhecido, use palavra de segurança e não transfira dinheiro nem revele código. Se houve perda, avise o banco e registre ocorrência imediatamente.

Content Credentials provam que a cena é verdadeira?

Elas podem documentar origem e edições, mas não garantem que a alegação da cena é verdadeira. Ausência também não prova falsidade.

Posso criar deepfake humorístico?

Sátira não elimina consentimento, imagem, honra, regras eleitorais, direitos autorais e risco de confusão. Identifique claramente e avalie o contexto.

O que fazer com deepfake íntimo?

Não compartilhe. Preserve links e registros, denuncie à plataforma e procure autoridades e apoio jurídico. Se envolver menor, não baixe o material e acione imediatamente a rede de proteção.

Fontes e referências

Conteúdo educacional baseado nas fontes abaixo. Tecnologias, regras e serviços mudam; consulte sempre a versão mais recente antes de tomar decisões profissionais, jurídicas, financeiras ou de saúde.