Vox Trust

Vox Trust › Golpe da voz clonada

Golpe da voz clonada: como funciona e como se proteger

Criminosos copiam a voz de um filho, pai ou amigo a partir de poucos segundos de áudio tirados de redes sociais e aplicativos de mensagem, e ligam ou mandam áudios pedindo dinheiro com urgência. Ouvir já não basta para saber se a voz é verdadeira. Veja como o golpe funciona, o que fazer na hora e o que a tecnologia pode mudar.

Como o golpe funciona

  1. O golpista junta alguns segundos da voz da vítima: vídeos públicos, áudios encaminhados, uma ligação curta.
  2. Uma ferramenta de IA gera frases novas com o mesmo timbre e jeito de falar.
  3. Vem a ligação ou o áudio: acidente, prisão, sequestro, celular perdido. Sempre com pressa e pedindo sigilo.
  4. O pedido final é uma transferência imediata, quase sempre por Pix, para uma conta desconhecida.

Sinais de alerta

  • Emergência com pressa extrema e pedido para não desligar.
  • Pedido de sigilo: "não conta pra ninguém".
  • Conta bancária em nome de outra pessoa.
  • Número novo ou "meu celular quebrou".

O que fazer na hora

  1. Desligue e ligue de volta para o número que você já tem salvo. Essa é a orientação central da FTC, a agência de proteção ao consumidor dos EUA.
  2. Combine uma palavra-código com a família e peça por ela antes de qualquer coisa. Escolha algo estranho, que não esteja nas redes.
  3. Faça uma pergunta que só a pessoa saberia responder.
  4. Nunca transfira sob pressão. Uma emergência real aguenta dois minutos de verificação.
  5. Se caiu no golpe, avise o banco imediatamente e registre um boletim de ocorrência.

Por que detectores de deepfake não resolvem

Detectores estimam a chance de uma voz ser sintética. Funcionam bem com os geradores que já conhecem, mas cada geração nova de IA exige treinar o detector de novo, e a resposta é sempre uma probabilidade. Em vez de tentar provar que uma voz é falsa, dá para inverter a pergunta: provar que a voz verdadeira é verdadeira.

O que o Vox Trust muda

O Vox Trust é um protocolo aberto que sela a voz na origem: o aparelho de quem fala assina o áudio com uma chave criptográfica. Quem recebe confere, no próprio navegador, se o selo é de uma chave em que confia e quais segundos foram alterados.

Onde está hoje: funciona para arquivos de áudio enviados sem recompressão (por exemplo, como documento). Áudios de WhatsApp e ligações são recomprimidos, e para eles a marca d'água que carrega o selo ainda está em pesquisa. É um projeto novo e ainda sem auditoria externa: use junto com a palavra-código, não no lugar dela.

Testar a demo no navegador Comparar com outras soluções

Fontes

Perguntas frequentes

Dá para reconhecer uma voz clonada de ouvido?

Não de forma confiável. As ferramentas atuais imitam timbre e entonação muito bem. A própria FTC resume: não confie na voz, confirme por outro canal.

Quanto áudio um golpista precisa?

Poucos segundos de fala bastam para muitas ferramentas, e vídeos e áudios públicos em redes sociais costumam ser suficientes.

A palavra-código funciona mesmo?

Sim. É simples e derruba a imitação, porque a IA copia a voz, não o que só a família sabe. Combine uma palavra estranha que nunca apareça em redes sociais.

O Vox Trust impede o golpe?

Sozinho, ainda não. Ele permite provar que um áudio veio de uma chave conhecida e não foi alterado, o que hoje funciona para arquivos enviados sem recompressão. Para áudios de mensagem e ligações, a parte que sobrevive à recompressão ainda é experimental.

O Vox Trust é gratuito?

Sim. É código aberto (Apache-2.0), com especificação pública e uma demo que roda no navegador sem enviar nada a nenhum servidor.