Fotos falsas e imagens de IA
Como identificar um deepfake: sinais em vídeo, voz e ligação
Como identificar um deepfake: os sinais de vídeos falsos e vozes clonadas, por que os apps de detecção erram e a checagem que realmente protege você.

Como identificar um deepfake? Pela imagem sozinha, raramente com certeza. Observe sinais como piscadas estranhas, lábios fora de sincronia com o som, um rosto com tom de pele diferente do resto do corpo ou uma voz com ritmo esquisito. O contexto pesa ainda mais: se alguém pede dinheiro ou dados por chamada de vídeo, ligação ou áudio de WhatsApp, desligue e ligue de volta para o número que você já conhece.
Deepfakes são vídeos, imagens e áudios falsificados com inteligência artificial. Golpistas usam essa tecnologia para se passar por parentes, chefes, autoridades e famosos. Na TrustCamera, desenvolvemos um app de câmera que dá às fotos e aos vídeos um código de verificação no momento da captura. Por isso sabemos como é pouco o que dá para concluir olhando um arquivo pronto. A seguir, você vê como identificar um deepfake pelos sinais de alerta que órgãos brasileiros descrevem, onde eles falham e as checagens que funcionam até contra uma falsificação perfeita.
Como identificar um deepfake: os passos principais
Para identificar um deepfake, combine duas coisas: um olhar atento aos defeitos típicos de imagem e som e uma checagem por outro canal. Esses defeitos ficam cada vez mais difíceis de achar. Ligar de volta para um número conhecido, fazer uma pergunta pessoal ou pedir a senha da família funciona mesmo quando a falsificação é perfeita.
- Pare: pressa para mandar um Pix ou passar dados é o sinal de alerta mais forte, por mais real que o rosto e a voz pareçam.
- Olhe e escute com atenção: confira olhos, boca, tom de pele e iluminação, e preste atenção ao ritmo e à entonação da voz.
- Confirme por outro canal: desligue e ligue para a pessoa no número que você já tem salvo.
- Pergunte algo que só ela saberia: ou peça a “senha” que vocês combinaram em família.
- Confira a fonte: em vídeos que viralizam, veja quem publicou primeiro e se veículos confiáveis falam do mesmo assunto.
Os passos 3 e 4 funcionam mesmo contra uma falsificação perfeita. Se a dúvida é sobre uma foto, e não sobre um vídeo ou uma ligação, o guia como saber se uma foto é real ou fake mostra sete formas de checar.
O que são deepfakes: troca de rosto, reencenação e voz clonada
O termo reúne várias técnicas de IA que falsificam rostos e vozes ou os criam do zero. A Agência Nacional de Proteção de Dados (ANPD) dedicou ao tema o Radar Tecnológico nº 6, sobre deepfakes, publicado em 2026. No dia a dia, vale conhecer cinco tipos:
- Troca de rostos: o rosto de uma pessoa é colocado no corpo de outra, numa foto ou num vídeo. Cenário, roupas e movimentos do corpo continuam os originais.
- Reencenação facial: a pessoa não é trocada, mas suas expressões e falas são falsificadas. Assim, ela parece dizer o que nunca disse.
- Manipulação de atributos: a ferramenta muda detalhes como idade, cabelo ou gênero.
- Síntese facial: a IA cria rostos de pessoas que não existem, ou imagens realistas de pessoas reais, sem precisar de uma foto de base.
- Voz clonada: sistemas de texto para fala leem qualquer texto com a voz da pessoa-alvo, e a conversão de voz transforma a gravação de outra pessoa nessa voz.
Para clonar uma voz, nem sempre é preciso muito material. Segundo a ANPD, a clonagem às vezes parte de poucos segundos de áudio, tirados de redes sociais ou de mensagens de voz, e resulta em vozes sintéticas muito convincentes. O relatório cita golpes desse tipo contra pessoas idosas, com a voz clonada de parentes ou conhecidos.
Nem toda falsificação precisa de IA avançada. A ANPD chama de cheapfakes ou shallowfakes as manipulações feitas com programas de edição comuns, que cortam, aceleram ou tiram um vídeo verdadeiro do contexto. Para fotos montadas ou retocadas, veja como saber se uma foto foi editada.
Como identificar um vídeo deepfake: sinais no rosto e no movimento
Muitas técnicas ainda deixam falhas visíveis. O Prodest, órgão de tecnologia do governo do Espírito Santo, mostra num guia sobre vídeos falsos como identificar um deepfake pelos pontos que mais denunciam a montagem. Se puder, pause o vídeo, amplie a imagem e observe:
- Olhos: a pessoa quase não pisca, pisca em intervalos longos ou pisca demais.
- Boca: o movimento dos lábios não acompanha o que está sendo dito.
- Emoção: a expressão do rosto não combina com o assunto, como alguém sorrindo ao dar uma notícia triste.
- Cor da pele: o tom do rosto destoa bastante de outras partes do corpo.
- Luz e sombras: iluminação, sombras e reflexos no rosto não batem com o resto da cena.
- Áudio: ruído de fundo exagerado ou um som de qualidade bem pior que a imagem.
O problema é que esses defeitos ficam mais raros a cada nova geração de ferramentas. A ANPD observa que as redes neurais modernas conseguem apagar justamente as imperfeições que os métodos antigos procuravam, como um ritmo estranho de piscadas. Não achar nenhuma falha, portanto, não torna um vídeo verdadeiro. Além disso, vídeos postados em redes sociais são comprimidos, e essa compressão, segundo a ANPD, apaga rastros que poderiam denunciar a falsificação.
Por isso, para identificar um deepfake em vídeo, o contexto costuma ajudar mais. Quem publicou primeiro? Veículos confiáveis noticiam a mesma coisa? Agências de checagem como o Projeto Comprova e a Aos Fatos verificam vídeos que viralizam. Você também pode tirar um print de um quadro e fazer uma busca reversa da imagem para achar o original.
Voz clonada: como perceber um áudio falso no telefone e no WhatsApp
Vozes clonadas são um prato cheio para golpistas, porque uma ligação ou um áudio de WhatsApp não mostra nenhuma falha de imagem. A ANPD explica que esses sistemas aprendem o jeito de falar, o ritmo e a entonação de uma pessoa, e que amostras muito curtas dificultam uma reprodução fiel. Num clone feito com pouco material, algo pode soar estranho: o ritmo, a entonação ou expressões que a pessoa não costuma usar.
Não confie só no som, porém. Uma ligação ruim também distorce a voz, e um bom clone soa natural. O fascículo “Inteligência Artificial” da Cartilha de Segurança do CERT.br sugere três perguntas antes de acreditar num áudio ou vídeo:
- Essa pessoa realmente diria isso?
- O pedido envolve dinheiro, vantagem ou dados pessoais?
- Há urgência, ameaça ou apelo emocional?
Se alguma resposta for sim, a orientação do CERT.br é direta: na dúvida, considere que é falso. Uma voz conhecida, uma emergência repentina, pressa e um pedido de Pix, de preferência em segredo, formam o roteiro clássico do golpe do falso parente. Com a voz clonada, ele só fica mais convincente.

Apps identificam deepfake? Por que as ferramentas erram tanto
Muita gente procura um app que identifique um deepfake com um clique. Esses apps e sites entregam uma probabilidade, não uma prova.
O Radar Tecnológico da ANPD é claro nesse ponto. A maioria dos métodos de detecção baseados em aprendizado profundo não é confiável e não explica como chegou ao resultado. Modelos que vão bem em laboratório perdem precisão diante de técnicas de falsificação novas ou de vídeos de baixa qualidade. As ferramentas erram nos dois sentidos: apontam conteúdos originais como falsos e deixam passar vídeos manipulados.
O relatório cita um teste de 2025 com três ferramentas on-line: DeepWare Scanner, Attestiv e TrueMedia. À época, nenhuma delas indicou com acerto quais vídeos eram deepfakes. Todas deram respostas incertas até para trechos originais, como um episódio de Chaves e um trecho do Jornal Nacional. Quem falsifica ainda pode esconder as falhas visuais de propósito para enganar a detecção, e a ANPD descreve uma corrida constante entre as duas partes.
Use qualquer app de detecção, no máximo, como segunda opinião. Um resultado “provavelmente falso” é um bom motivo para ligar de volta. Já um “provavelmente real” não libera nada. O CERT.br lembra que algumas empresas oferecem verificadores, mas só para conteúdos gerados pelas próprias ferramentas.
A melhor defesa: confirmar a pessoa por outro canal
Como fica cada vez mais difícil identificar um deepfake a olho nu, as checagens mais confiáveis não dependem da falsificação. Para áudios e vídeos com a voz ou o rosto de alguém conhecido, o fascículo “Golpes: Não se Deixe Enganar”, do CERT.br, recomenda:
- Fale com a pessoa por um contato já conhecido: desligue e ligue para o número que você tem salvo, e não para o número ou perfil que fez o pedido.
- Teste o conhecimento da pessoa: pergunte algo que só a pessoa verdadeira saberia e que não aparece nas redes sociais.
- Combine uma “senha” com seus conhecidos: uma palavra para confirmar pedidos de emergência.
- Limite o que você compartilha: quanto mais você se expõe, mais os golpistas aprendem sobre você e mais convincentes eles ficam.
Na nossa avaliação, a senha combinada em família é a medida com a melhor relação entre esforço e proteção. Ela custa uma conversa e funciona até contra uma falsificação perfeita. Combine a palavra pessoalmente, e não no grupo da família no WhatsApp.
Parentes e chefes de verdade entendem uma ligação de volta. Golpistas tentam evitar essa checagem com os gatilhos que o CERT.br manda observar: ameaça, pressa, apelo afetivo, constrangimento e pedido de segredo.
Golpes com deepfake no Brasil: famosos, chefes e parentes
Em geral, deepfakes só deixam um golpe conhecido mais convincente, com um rosto ou uma voz real. Conhecer esses golpes ajuda a identificar um deepfake antes que ele saia caro.
Famosos em anúncios: vídeos manipulados mostram celebridades, médicos e jornalistas recomendando produtos, tratamentos ou investimentos. Segundo o Radar Tecnológico da ANPD, uma quadrilha usou deepfakes de famosas como Gisele Bündchen para oferecer um “kit antirrugas grátis”. A vítima pagava o frete por Pix e nunca recebia nada, e a investigação apontou uma movimentação de mais de R$ 20 milhões. Se o anúncio leva a uma loja, confira antes como saber se um site é confiável.
Investimentos milagrosos: em 2025, circulou no Facebook um vídeo falso com a imagem e a voz de Pedro Moreira Salles, copresidente do conselho do Itaú, prometendo um investimento “milagroso”. Retorno alto e sem risco é golpe até prova em contrário.
Chefe ou parente: golpistas clonam a voz ou a imagem de alguém do convívio da vítima, como o chefe, a diretora da empresa ou um familiar. Depois pedem, com urgência, pagamentos, transferências ou dados sensíveis.
Namoro e videochamadas: a ANPD cita chamadas de vídeo sintéticas entre os golpes atuais, e num relacionamento on-line até uma videochamada pode ser falsa. Se um contato novo fica íntimo rápido demais e o assunto vira dinheiro, desconfie. Os sinais desses perfis estão no guia como identificar perfil falso, e como esse golpe costuma se desenrolar está no guia sobre o golpe do amor.
Política: o relatório também registra personagens criados por IA, como a “Dona Maria”, que comentam política como se fossem cidadãos comuns. Na propaganda eleitoral, a Resolução nº 23.610/2019 do TSE, com a redação da Resolução nº 23.732/2024, proíbe deepfakes para favorecer ou prejudicar candidaturas.
Prova de origem: a resposta de longo prazo aos deepfakes
Todos os métodos até aqui julgam um arquivo já pronto. Por isso, a ANPD aponta outra linha de defesa: assinaturas digitais que permitem conferir a integridade de um conteúdo desde a origem, marcas d'água e padrões de rastreabilidade. Em vez de só procurar manipulações depois, a ideia é documentar a origem de um conteúdo a partir da captura.
O padrão aberto mais conhecido para isso, também citado pela ANPD, é o C2PA. Ele anexa ao arquivo as chamadas Content Credentials: informações assinadas sobre quando um conteúdo foi criado e com qual aparelho ou programa ele foi feito. Segundo a Content Authenticity Initiative, alterações feitas depois ficam visíveis. A iniciativa também deixa claro que as Content Credentials não servem para decidir se um conteúdo é “real”.
A TrustCamera busca o mesmo objetivo. Você tira a foto ou grava o vídeo direto no app, e não é possível enviar arquivos da galeria. Nos vídeos de até 20 segundos, um código invisível é inserido perto do início.
Toda foto ou vídeo feito assim ganha um código de verificação da TrustCamera. Quem tem esse código pode conferir a autenticidade, o horário da captura e a localização aproximada de graça, no navegador, sem precisar de conta. O app da TrustCamera para Android e iOS chega em breve. Veja como a TrustCamera funciona.
Essa prova indica que um arquivo não foi alterado desde a captura. Se a cena filmada foi encenada, ela não consegue julgar, e numa chamada de vídeo ao vivo ela não ajuda. Num vídeo sem prova de origem, o caminho continua o mesmo: sinais de alerta e, principalmente, a ligação de volta.
Caiu num golpe com deepfake? O que fazer e como denunciar
Se você já pagou ou passou dados, aja rápido. O fascículo “Golpes: Caiu? Veja o que Fazer”, do CERT.br, recomenda estes passos:
- Corte o contato: não envie mais dinheiro nem informações e bloqueie o perfil ou o número.
- Conteste o Pix: pelo app ou pelos canais oficiais do seu banco, para acionar o Mecanismo Especial de Devolução (MED). Quanto antes, maior a chance de reaver o valor.
- Guarde as evidências: links, mensagens, nomes de perfis, números de telefone, prints e comprovantes de pagamento.
- Registre um boletim de ocorrência (B.O.): na Polícia Civil do seu estado. Na maioria dos casos, dá para fazer on-line.
- Denuncie e avise seus contatos: denuncie o perfil ou o anúncio na plataforma e, se usaram o seu rosto ou a sua voz, peça que seus contatos confirmem qualquer pedido pelo número que já conhecem.
Como fotografar e guardar essas evidências do jeito certo está no guia foto como prova.
Segundo a ANPD, o Brasil ainda não tem um crime específico para deepfakes, mas vários usos já são punidos pelo Código Penal. O art. 216-B, parágrafo único, pune quem faz montagem em foto, vídeo ou áudio para incluir uma pessoa em cena de nudez ou ato sexual. O art. 218-C pune a divulgação dessas cenas sem consentimento. E o art. 147-B aumenta de metade a pena da violência psicológica contra a mulher cometida com uso de inteligência artificial.
Golpes que usam deepfakes para tirar dinheiro podem configurar estelionato (art. 171 do Código Penal) e, quando a vítima é enganada por ligação, rede social ou aplicativo de mensagens, fraude eletrônica (§ 2º-A do art. 171).
Mulheres atingidas por deepfakes íntimos podem buscar orientação no Ligue 180. O Canal de Ajuda da SaferNet orienta de graça, com anonimato e sigilo, quem teve imagens íntimas, reais ou falsas, divulgadas na internet, inclusive crianças, adolescentes e seus pais. Não repasse o material, nem para mostrar a alguém. Para dúvidas jurídicas, procure a Defensoria Pública ou um advogado.
Perguntas frequentes sobre como identificar um deepfake
Dá para identificar todo deepfake?
Não. Muitos deepfakes ainda mostram falhas nos olhos, na boca, no tom de pele ou na voz. Só que as ferramentas novas apagam justamente esses defeitos, e os apps de detecção também erram. Mais confiável é checar por outro canal, como ligar de volta para um número conhecido.
Existe um app que identifica deepfake com segurança?
Não. Os apps de detecção dão uma probabilidade que depende muito dos dados usados no treinamento. Num teste citado pela ANPD, três ferramentas on-line deram respostas incertas tanto para vídeos falsos quanto para originais. Use um app, no máximo, como segunda opinião, e não trate um “provavelmente real” como sinal verde.
Como saber se é deepfake numa ligação ou num áudio de WhatsApp?
Preste atenção ao ritmo, à entonação e a expressões que a pessoa não costuma usar, mas não conte só com isso, porque bons clones soam naturais. Observe o padrão: voz conhecida, emergência repentina, pressa, pedido de Pix e de segredo. Aí desligue e ligue para o número que você já tem salvo.
Como funciona a senha combinada com a família?
Vocês escolhem uma palavra ou frase que só a família conhece e que nunca aparece na internet. Se alguém liga com uma emergência, você pede a senha. A IA consegue clonar uma voz, mas não sabe a senha.
Dá para fazer deepfake em chamada de vídeo ao vivo?
Sim. A ANPD descreve deepfakes em tempo real que combinam imagem e áudio e cita chamadas de vídeo sintéticas entre os golpes atuais. Ver a pessoa na tela, portanto, não é prova. Se alguém pede dinheiro ou dados numa videochamada, encerre a chamada e ligue de volta para um número conhecido.
Como denunciar um deepfake?
Denuncie o conteúdo na própria rede social ou no app de mensagens e guarde o link, a data e prints. Registre um boletim de ocorrência na Polícia Civil do seu estado, em muitos casos on-line. Conteúdo ilegal também pode ser denunciado de forma anônima à SaferNet. Se você fez um Pix, avise o banco na hora para acionar o MED.
Fazer deepfake de alguém é crime?
Depende do uso. Segundo a ANPD, o Brasil ainda não tem um crime específico para deepfakes. O Código Penal, porém, já pune a montagem que coloca alguém em cena de nudez (art. 216-B, parágrafo único), a divulgação dessas cenas sem consentimento (art. 218-C) e o estelionato (art. 171), inclusive na forma de fraude eletrônica. Para o seu caso, procure a Defensoria Pública ou um advogado.
Conclusão: o contexto é o jeito mais seguro de identificar um deepfake
Saber como identificar um deepfake pelas falhas de imagem e som continua valendo, porque muitos ainda erram em piscadas, lábios ou entonação. Só que você não pode confiar nesses sinais, nem nos apps de detecção. O que funciona não depende de tecnologia: parar, ligar de volta para um número conhecido, fazer uma pergunta pessoal ou pedir a senha da família.
Acreditamos que, com o tempo, a pergunta vai se inverter: gravações verdadeiras vão trazer prova de origem desde o início. Padrões abertos como o C2PA trabalham nisso, e nós também, com a TrustCamera. Até lá, ligar de volta continua sendo a sua melhor proteção. Dúvidas? Fale com a gente.
Sobre o autor




