Nano-lição · demora normalmente 2–3 minutos
Fraude com IA e deepfakes
Quando a linguagem é perfeita e a voz parece ser a do chefe — mas é falsa.
A videochamada que era falsa
Em 2024, um colaborador da empresa de engenharia Arup participou numa videochamada com o diretor financeiro e vários colegas — e, a seguir, transferiu cerca de 25 milhões de dólares. Tudo parecia autêntico. Mas ele era a única pessoa real na chamada: os restantes eram cópias geradas por IA. Os criminosos utilizam agora IA para escrever e-mails sem erros, clonar vozes e falsificar videochamadas inteiras.
Novas regras do jogo
- Uma linguagem perfeita já não é prova de nada — os erros ortográficos e gramaticais desaparecem com a IA.
- Uma voz ou vídeo pode ser falso, mesmo que pareça real.
- A pressão é a mesma de sempre: urgência, sigilo, dinheiro.
Linguagem impecável — significa que é autêntico?
Não. A IA escreve um português perfeito, sem um único erro, por isso “detetar o erro ortográfico” já não funciona. Em vez disso, verifique o endereço do remetente (aqui, firmma-contabilidade.com, com dois “m”) e o próprio pedido — não a linguagem.
Faça isto
confirme sempre pedidos fora do habitual através de um canal conhecido (ligue de volta para um número que já conhece). Considere ainda combinar com a equipa uma palavra-passe secreta para pagamentos urgentes — uma palavra que só vocês conhecem.
Para reter
Diz a investigação
Os e-mails de phishing escritos por IA atingem agora uma taxa de cliques de ~54% — ao nível de peritos humanos e a um custo muito mais baixo. “Detetar o erro ortográfico” já não resulta; o que resulta é ligar de volta para um número que já conhece.
Pergunta 1 de 3
Numa videochamada, o “diretor” pede uma transferência urgente. A voz e o rosto parecem completamente reais. O que faz?
✓ Correto!
No caso da Arup, todas as outras pessoas na chamada eram cópias de IA — perguntar “à chamada” é perguntar ao criminoso. Só um canal escolhido por si prova alguma coisa.
Pergunta 2 de 3
Um e-mail dos “Recursos Humanos” está em português perfeito, com o logótipo correto e o nome do seu chefe. O que determina se pode confiar nele?
✓ Correto!
A IA escreve português sem erros, e os logótipos podem ser copiados por qualquer pessoa. O que revela a fraude é o endereço por detrás do nome — e um pedido que se destaca do habitual.
Pergunta 3 de 3
Uma voz ao telefone soa exatamente como o seu chefe e pede uma transferência. O que protege melhor?
✓ Correto!
A voz pode ser clonada e o número no ecrã pode ser falsificado — ambos estão sob controlo do criminoso. A única coisa que ele não controla é uma chamada iniciada por si mesmo.
Muito bem!
Já fez um dos cursos base — esses que estão disponíveis gratuitamente para todos.
Com um login gratuito:
- Os seus pontos, o seu progresso e o seu certificado ficam guardados.
- Recebe cursos adaptados à sua função — não apenas os cursos base.
- Enviamos a formação precisamente quando precisa dela — por exemplo, como seguimento a um teste de phishing.