Foto Crédito: Tumisu/Pixabay.
Cresce o uso do reconhecimento facial para liberar empréstimos, abrir contas e autorizar compras — mas criminosos já descobriram formas de burlar esse sistema
Bancos, lojas e outras empresas têm usado cada vez mais o reconhecimento facial como forma de confirmar que é você mesmo quem está pedindo um empréstimo, abrindo uma conta ou fazendo uma compra. O problema é que esse método, vendido como mais seguro que senha, tem uma falha grave: se alguém conseguir burlar esse sistema usando o seu rosto, você não tem como “trocar de rosto” depois, como troca uma senha vazada. O dado fica comprometido para sempre.
O alerta é do advogado criminalista Rodolfo Nóbrega Luz, do escritório Cardella Advogados, que soma sua avaliação como especialista à crescente adoção da biometria facial por instituições financeiras e empresas que prestam serviço ao público.
Por que a biometria facial é mais arriscada do que parece
Ao contrário de uma senha, que pode ser bloqueada e substituída assim que a pessoa percebe uma fraude, o rosto é um dado fixo. Se um criminoso conseguir usá-lo — seja com uma foto tirada de rede social, seja com um vídeo falso gerado por inteligência artificial (deepfake) — o problema não se resolve trocando a “senha”, porque a senha, nesse caso, é a própria cara da vítima.
Isso significa que qualquer empresa que aceite reconhecimento facial como única barreira de segurança, sem outras formas de confirmação, deixa o cliente exposto a um risco que não existe com senha ou cartão: o de ter a própria identidade física clonada e usada indefinidamente por terceiros, sem possibilidade de “reset”.
As duas formas mais comuns de o golpe acontecer
Segundo o advogado, os criminosos têm agido de duas formas.
Na primeira, nem precisam falar com a vítima: usam fotos tiradas de redes sociais, imagens vazadas em bancos de dados ou vídeos manipulados por deepfake para tentar enganar diretamente o sistema de reconhecimento facial do banco ou aplicativo.
Na segunda — que depende da própria vítima agir, e por isso é mais fácil de evitar — a pessoa é convencida a fazer o escaneamento do próprio rosto sob pretextos como “atualização de cadastro”, “confirmação de brinde” ou “liberação de benefício”. Nesses casos, o gesto que parece simples ou vantajoso pode, na prática, se tornar uma autorização para abrir uma conta em nome da vítima, contratar um empréstimo ou transferir dinheiro. Qualquer pedido de escaneamento facial fora do aplicativo oficial do banco — vindo por link, mensagem ou ligação, com promessa de prêmio ou urgência para “atualizar dados” — deve ser tratado como golpe até prova em contrário.
Luz também descreve o padrão psicológico que costuma preceder esse tipo de fraude: o golpista cria uma sensação de urgência ou medo — como no golpe da falsa central bancária, em que a vítima recebe contato de alguém se passando por atendente do banco, alertando para uma suposta movimentação suspeita, ou em falsas emergências envolvendo um familiar. “A vítima é desarmada de sua prudência ordinária e impelida a transferir valores por vontade própria, conquanto viciada na origem”, explica o advogado. Contato não solicitado, tom de urgência e pressão para agir na hora são os primeiros sinais de alerta — por telefone, WhatsApp ou qualquer aplicativo.
O advogado insere esse tipo de fraude em um cenário mais amplo de crescimento do estelionato no Brasil, mas sem apontar um número específico para os casos que envolvem biometria ou reconhecimento facial — o crescimento das ocorrências registradas nos últimos anos se refere ao estelionato em geral, categoria que vai desde golpes financeiros tradicionais até fraudes digitais de qualquer tipo.
Por que só punir não resolve
Para o advogado, leis mais duras — como a Lei nº 14.155/2021, que endureceu penas para fraude eletrônica — têm efeito limitado sobre esse tipo de crime, porque as redes que o praticam agem de forma difusa, à distância, e às vezes até de dentro de presídios ou do exterior. Por isso, ele defende uma resposta que combine tecnologia de segurança mais robusta, educação digital da população e investigação especializada — não apenas endurecimento de pena.
O estigma que faz a vítima ficar calada
O advogado chama atenção para um efeito que reduz a dimensão real do problema: diferente de crimes violentos, em que a vítima costuma ser acolhida, no estelionato ela frequentemente carrega vergonha e culpa por ter sido enganada — o que leva ao silêncio e à não denúncia. Isso, segundo ele, mantém as estatísticas oficiais abaixo do número real de casos.
Onde buscar orientação
Além de ficar atento aos sinais descritos acima, quem tiver dúvida sobre a legitimidade de um pedido de biometria — recebido por telefone, mensagem ou em um site — deve confirmar diretamente pelos canais oficiais da instituição (aplicativo ou site oficial, nunca pelo link ou número recebido na abordagem), antes de fazer qualquer escaneamento facial.

