Vox Trust › Golpe da voz clonada
Golpe da voz clonada: como funciona e como se proteger
Criminosos copiam a voz de um filho, pai ou amigo a partir de poucos segundos de áudio tirados de redes sociais e aplicativos de mensagem, e ligam ou mandam áudios pedindo dinheiro com urgência. Ouvir já não basta para saber se a voz é verdadeira. Veja como o golpe funciona, o que fazer na hora e o que a tecnologia pode mudar.
Como o golpe funciona
- O golpista junta alguns segundos da voz da vítima: vídeos públicos, áudios encaminhados, uma ligação curta.
- Uma ferramenta de IA gera frases novas com o mesmo timbre e jeito de falar.
- Vem a ligação ou o áudio: acidente, prisão, sequestro, celular perdido. Sempre com pressa e pedindo sigilo.
- O pedido final é uma transferência imediata, quase sempre por Pix, para uma conta desconhecida.
Sinais de alerta
- Emergência com pressa extrema e pedido para não desligar.
- Pedido de sigilo: "não conta pra ninguém".
- Conta bancária em nome de outra pessoa.
- Número novo ou "meu celular quebrou".
O que fazer na hora
- Desligue e ligue de volta para o número que você já tem salvo. Essa é a orientação central da FTC, a agência de proteção ao consumidor dos EUA.
- Combine uma palavra-código com a família e peça por ela antes de qualquer coisa. Escolha algo estranho, que não esteja nas redes.
- Faça uma pergunta que só a pessoa saberia responder.
- Nunca transfira sob pressão. Uma emergência real aguenta dois minutos de verificação.
- Se caiu no golpe, avise o banco imediatamente e registre um boletim de ocorrência.
Por que detectores de deepfake não resolvem
Detectores estimam a chance de uma voz ser sintética. Funcionam bem com os geradores que já conhecem, mas cada geração nova de IA exige treinar o detector de novo, e a resposta é sempre uma probabilidade. Em vez de tentar provar que uma voz é falsa, dá para inverter a pergunta: provar que a voz verdadeira é verdadeira.
O que o Vox Trust muda
O Vox Trust é um protocolo aberto que sela a voz na origem: o aparelho de quem fala assina o áudio com uma chave criptográfica. Quem recebe confere, no próprio navegador, se o selo é de uma chave em que confia e quais segundos foram alterados.
Onde está hoje: funciona para arquivos de áudio enviados sem recompressão (por exemplo, como documento). Áudios de WhatsApp e ligações são recomprimidos, e para eles a marca d'água que carrega o selo ainda está em pesquisa. É um projeto novo e ainda sem auditoria externa: use junto com a palavra-código, não no lugar dela.
Fontes
Perguntas frequentes
Dá para reconhecer uma voz clonada de ouvido?
Não de forma confiável. As ferramentas atuais imitam timbre e entonação muito bem. A própria FTC resume: não confie na voz, confirme por outro canal.
Quanto áudio um golpista precisa?
Poucos segundos de fala bastam para muitas ferramentas, e vídeos e áudios públicos em redes sociais costumam ser suficientes.
A palavra-código funciona mesmo?
Sim. É simples e derruba a imitação, porque a IA copia a voz, não o que só a família sabe. Combine uma palavra estranha que nunca apareça em redes sociais.
O Vox Trust impede o golpe?
Sozinho, ainda não. Ele permite provar que um áudio veio de uma chave conhecida e não foi alterado, o que hoje funciona para arquivos enviados sem recompressão. Para áudios de mensagem e ligações, a parte que sobrevive à recompressão ainda é experimental.
O Vox Trust é gratuito?
Sim. É código aberto (Apache-2.0), com especificação pública e uma demo que roda no navegador sem enviar nada a nenhum servidor.