Criminosos usam comparação facial para achar sósias e burlar validações biométricas. Serasa Experian bloqueou 2,86 milhões de tentativas no 1º semestre de 2026, alta de 32,9% ante 2025.
Criminosos estão usando tecnologia de comparação facial para localizar pessoas que se parecem com eles e tentar assumir suas identidades em processos de validação biométrica. A estratégia, chamada de “golpe do sósia”, foi identificada pela Serasa Experian e aparece na edição do Mapa da Fraude do primeiro semestre de 2026.
No período, as ferramentas antifraude da empresa bloquearam 2,86 milhões de tentativas de fraude de identidade, alta de 32,9% em relação ao primeiro semestre de 2025. Esses dados mostram que a tática vem sendo usada em escala e que os sistemas tradicionais de verificação precisam de revisões para reduzir o risco.
Como funciona o golpe do sósia? A técnica inverte a ordem de uma fraude de identidade tradicional. Em vez de começar pelos dados de uma vítima específica, o criminoso parte do próprio rosto e utiliza ferramentas de comparação facial para buscar pessoas com características semelhantes.
Esses sistemas conseguem comparar uma imagem com grandes bases de rostos. Segundo a Serasa, os criminosos podem utilizar imagens disponíveis publicamente ou obtidas de forma ilícita para localizar uma identidade legítima que apresente alto grau de semelhança. Depois de encontrar um possível alvo, o fraudador tenta utilizar os dados dessa pessoa em operações que exigem confirmação de identidade, como cadastros e abertura de contas. A semelhança facial pode dificultar a identificação da fraude quando o reconhecimento do rosto é utilizado como principal mecanismo de autenticação.
A empresa ressalta que isso não significa que a biometria facial tenha sido quebrada; o risco está em usar esse recurso isoladamente, sem cruzar o resultado com outras informações sobre a pessoa e a operação.
Como se proteger?
Para consumidores
- Não enviar fotos do rosto ou documentos para desconhecidos — evite compartilhar imagens que permitam cópias ou manipulações.
- Desconfiar de pedidos inesperados de reconhecimento facial — principalmente quando chegam por links, mensagens, e-mails ou QR Codes.
- Usar senhas fortes e autenticação em dois fatores — proteja o celular e aplicativos com camadas adicionais de segurança.
- Manter sistemas e aplicativos atualizados — atualizações costumam corrigir vulnerabilidades exploráveis por fraudadores.
- Monitorar regularmente o CPF — verifique movimentações e consultas que você não reconheça.
- Procurar os canais oficiais da empresa diante de movimentações desconhecidas — confirme diretamente com a instituição antes de fornecer dados.
Para empresas
- Evitar que uma única imagem seja suficiente para aprovar identidade — combine múltiplos fatores de verificação.
- Usar reconhecimento facial junto com prova de vida — sistemas de liveness ajudam a detectar tentativas com fotos ou vídeos manipulados.
- Realizar análise de documentos e conferência de dados cadastrais — validar informações além da semelhança facial.
- Identificação do dispositivo e avaliação de comportamento — checar inconsistências entre o dispositivo, o histórico e a operação em curso.
Combinar esses mecanismos permite identificar inconsistências que não aparecem apenas na comparação entre dois rostos. Um usuário pode apresentar alta similaridade facial com outra pessoa, por exemplo, mas utilizar um dispositivo ou fornecer dados que não correspondem à identidade apresentada.
O chamado “golpe do sósia” mostra uma nova forma de exploração dos sistemas de biometria. Para o consumidor, o principal cuidado continua sendo proteger fotos, documentos e dados pessoais que podem servir de matéria-prima para tentativas de fraude. Para empresas, a recomendação é adotar barreiras múltiplas de verificação para reduzir a chance de aprovação indevida.
