Voltar ao início do blog

Deepfakes de voz avançam e colocam autenticação biométrica em risco: entenda o alerta

Uma nova pesquisa revelou que ataques com deepfakes de voz estão se tornando cada vez mais realistas e eficazes, colocando em risco sistemas de autenticação por voz utilizados por bancos, empresas de telecomunicações e serviços digitais. A técnica, chamada Face-to-Voice, usa gravações curtas e imagens faciais para gerar uma voz artificial extremamente precisa — capaz de enganar verificações biométricas automatizadas.

Os pesquisadores mostraram que, com apenas alguns segundos de vídeo ou áudio disponíveis publicamente, é possível recriar a voz de uma pessoa com alta fidelidade emocional e tonal. Esse avanço eleva significativamente o risco de fraudes financeiras, engenharia social e roubo de identidade. Em testes, modelos baseados em IA conseguiram enganar sistemas de autenticação com taxas de sucesso superiores a 80%, mesmo em plataformas que utilizam verificação multifatorial.

O estudo acende um alerta para o uso indiscriminado de biometria de voz em ambientes críticos. Diferentemente de senhas ou tokens, a voz é uma característica biométrica permanente — uma vez clonada, não pode ser alterada. Isso exige que organizações reforcem seus mecanismos de verificação com camadas adicionais de segurança, como detecção de spoofing, análise de contexto e validação comportamental.

Dica de prevenção: instituições que utilizam autenticação por voz devem adotar soluções com análise antifraude baseada em IA, capazes de identificar padrões sintéticos, variações artificiais e assinaturas digitais de deepfakes. Além disso, é fundamental implementar métodos de verificação híbrida, combinando biometria com autenticação multifator (MFA), e treinar colaboradores para reconhecer tentativas de engenharia social.

O avanço dos deepfakes mostra que a segurança digital precisa evoluir na mesma velocidade da inteligência artificial. Para proteger sua empresa contra ameaças sofisticadas e fraudes de identidade, conheça os serviços da LC SEC, que incluem Pentest, Threat Intelligence com IA, Auditoria Interna, Conscientização, Plano Diretor de Segurança e SGSI. Acesse lcsec.io e fortaleça agora a sua estratégia de defesa.

Compartilhe nas redes sociais: