Volume de fraudes digitais cresce 38,5% no Brasil e exige prevenção em camadas
Durante a leitura deste parágrafo, dezenas de mensagens fraudulentas são enviadas pelas redes sociais — em média, 186 por minuto. Em 2025, mais de 98 milhões de mensagens associadas a golpes nesses ambientes foram identificadas pelo monitoramento contínuo de cybersegurança da Serasa Experian, primeira e maior datatech do Brasil. O número revela um avanço de 38,5% em relação ao volume mapeado em 2024, acompanhando um ritmo acelerado de digitalização. No mesmo período, foram detectados mais de 2 mil grupos voltados à circulação e troca de conteúdos fraudulentos (+205% na comparação anual). O levantamento também aponta a aceleração da infraestrutura usada por criminosos: em média, 4 sites falsos/fraudulentos são criados por hora no Brasil.
IA generativa impulsiona sofisticação dos golpes
“Hoje, recursos como a IA generativa vêm sendo incorporados ao ecossistema de golpes para dar mais escala, consistência e aparência de legitimidade a anúncios, textos, imagens e páginas falsas, o que pode aumentar a eficácia da engenharia social”, declara o Diretor de Autenticação e Prevenção à Fraude, Rodrigo Sanchez. “Para reduzir esse risco, são necessárias ações baseadas em prevenção em camadas, que combinam vários tipos de validações, e agilidade de resposta, combinando autenticação e antifraude com monitoramento contínuo do ambiente digital, incluindo surface web, deep web e dark web, para identificar sinais antecipados, qualificar ocorrências e acionar a derrubada de conteúdos maliciosos”, complementa.
Golpes mais comuns no momento e tendências dos fraudadores para 2026
No recorte mais recente, os especialistas identificaram alguns formatos de golpe que têm se repetido com maior frequência e que usam temas do cotidiano para ganhar escala e credibilidade, especialmente quando combinados com recursos de IA generativa e engenharia social. Entre os principais, destacam-se:
- Anúncios “turbinados” por IA para vendas: Golpistas usam imagens e vídeos com celebridades e influenciadores digitais, muitas vezes manipulados ou fora de contexto, para dar credibilidade à oferta e induzir o consumidor ao clique e à compra em páginas fraudulentas.
- Deepfakes e páginas falsas com temática governamental: Fraudadores espalham notícias falsas que direcionam vítimas a sites maliciosos que solicitam dados pessoais e sensíveis. Para aumentar a confiança, eles combinam vídeos e imagens manipulados de supostos agentes públicos, como presidentes e governadores, com referências visuais a veículos de imprensa e elementos de comunicação institucional.
- Fraudes envolvendo concursos públicos: Diligentes exploram o alto interesse por vagas e promessas de estabilidade, com anúncios oferecendo salários acima do mercado que funcionam como isca para capturar informações como nome e CPF. Esses dados são usados em etapas posteriores de fraude ou até comercializados.
Metodologia e monitoramento de ameaças
A área de Cibersegurança da Serasa Experian realiza monitoramento contínuo do ambiente digital (surface web, deep web e dark web) para identificar ameaças e exposições, apoiar a detecção antecipada de riscos e fortalecer a confiança nos canais das empresas; essa atuação é integrada à frente de Autenticação e Prevenção à Fraude e reúne equipes de monitoramento de marca e inteligência de ameaças que acompanham sinais de fraude, mapeiam padrões, qualificam ocorrências e reportam riscos às plataformas e à sociedade, incluindo o rastreamento de vazamentos em fontes abertas, a identificação do uso indevido de marcas como isca para coleta irregular de dados, a detecção de credenciais expostas e o acionamento para derrubada de conteúdos maliciosos como anúncios, perfis, páginas, sites e aplicativos falsos.
Recomendações para proteção
Diante desse cenário, a prevenção em camadas é fundamental. As organizações e usuários devem adotar autenticação multifator, verificar a legitimidade de fontes antes de clicar em links, e utilizar ferramentas de verificação de identidade. A conscientização sobre os novos vetores de ataque, especialmente aqueles impulsionados por IA, é crucial para reduzir a eficácia dos golpes.
Perguntas frequentes
- Como identificar um golpe de deepfake? Verifique a fonte oficial, desconfie de urgência e use canais de comunicação conhecidos.
- O que fazer ao receber mensagem suspeita? Não clique em links, não forneça dados e denuncie à plataforma.
- Como a IA ajuda os golpistas? Automatiza a criação de conteúdo falso e personaliza ataques em escala.