Golpe do Pix por Deepfake: IA Clona Voz e Rosto Para Roubar Dinheiro [2026]
- 25 de fev.
- 7 min de leitura
Atualizado: 1 de mar.

Tempo de leitura: 9 min | Última revisão: Março/2026 | Por: João Coelho, OAB/SP 366.776 | OAB/PA 19.692 | OAB/DF 72.931
Home > Blog > Golpe Pix e Fraudes Digitais > Deepfake IA
Sobre o Autor
João Coelho é advogado especialista em fraudes bancárias digitais e golpes com Pix, com mais de 12 anos de experiência na defesa de consumidores. Criador do Método JC Recupera (Golpe do Pix), atua em São Paulo e atende 100% online para todo o Brasil. Contato: WhatsApp (11) 91048-2244.
O golpe do deepfake é a fraude Pix mais difícil de detectar. A inteligência artificial clona a voz de um familiar a partir de 15 segundos de áudio público, liga para a vítima simulando emergência e pede Pix imediato. Em versões mais sofisticadas, replica o rosto em videochamada.
A diferença deste golpe para os demais é que a vítima faz o Pix voluntariamente, acreditando estar ajudando alguém que ama. Isso muda a estratégia jurídica: o banco responde não pela transação em si, mas pela conta laranja que recebeu o dinheiro e pela falha em detectar padrões atípicos.
Para outros tipos de golpe: Golpes Digitais Brasil: Guia Completo.
Índice
Como a IA Clona Voz e Rosto
O Roteiro do Golpe em 5 Etapas
6 Sinais de Que a Ligação é Deepfake
A Defesa Mais Eficaz: Palavra-Código
Deepfake vs. Outros Golpes Pix: Diferenças Jurídicas
Quando o Banco Responde
2 Decisões Judiciais (Fraude Digital Sofisticada)
Passo a Passo: O Que Fazer Se Já Caiu
Perguntas Frequentes
💡 Linguagem Simples
Pergunta | Resposta |
O quê? | Golpista usa IA para clonar voz de familiar e pedir Pix |
Como clona? | 15 segundos de áudio público (Instagram, TikTok) são suficientes |
Quem é vítima? | Pais, avós, cônjuges de quem teve voz clonada |
O banco responde? | Sim, se conta destino era laranja ou sistema não detectou padrão atípico |
Quanto de indenização? | R$ 10.000 a R$ 15.000 + devolução integral (casos análogos) |
Melhor defesa? | Palavra-código secreta combinada com a família |
1. Como a IA Clona Voz e Rosto
A tecnologia de deepfake evoluiu ao ponto de ser acessível gratuitamente. Softwares disponíveis na internet clonam voz a partir de amostras curtas de áudio público.
Tipo | Material Necessário | Qualidade | Detecção Humana |
Voz em tempo real | 15 segundos de áudio (story, vídeo) | Alta (entonação, sotaque) | Muito difícil |
Voz gravada (áudio WhatsApp) | 30 segundos de áudio | Muito alta | Quase impossível |
Vídeo em tempo real | 1 minuto de vídeo frontal | Média (limitações de expressão) | Difícil |
Foto manipulada | 3 a 5 fotos públicas | Baixa a média | Moderada |
As fontes mais exploradas pelos golpistas são stories no Instagram, vídeos no TikTok, áudios em grupos de WhatsApp e vídeos no YouTube. Perfis públicos fornecem todo o material necessário.
2. O Roteiro do Golpe em 5 Etapas
Etapa | O Que Acontece | Objetivo |
1. Coleta | Golpista baixa áudios/vídeos das redes sociais da pessoa a ser clonada | Obter material para IA |
2. Clonagem | Software de IA processa áudio e cria modelo da voz | Criar deepfake convincente |
3. Pesquisa | Identifica familiares, relacionamentos e nomes (tudo público) | Personalizar a abordagem |
4. Ligação | Liga para familiar simulando a voz, com história de emergência | Criar pânico e urgência |
5. Pix | Pede transferência para "amigo", "hospital" ou "advogado" (conta laranja) | Receber o dinheiro |
As histórias mais usadas: sequestro relâmpago ("me sequestraram, paga R$ 5.000 agora"), acidente de carro ("estou no hospital, preciso pagar para ser atendido"), problema com a polícia ("fui preso, preciso de fiança"). Todas exploram o pânico para impedir verificação.
3. 6 Sinais de Que a Ligação é Deepfake
Sinal 1: Urgência extrema e emocional
Toda ligação deepfake cria cenário de vida ou morte. O golpista precisa que você transfira antes de pensar. Se alguém pede Pix durante uma emergência, pare e verifique.
Sinal 2: Pix para conta de terceiro
Familiar pede Pix para conta de "amigo", "advogado" ou "hospital". Pessoa real pediria para a própria conta.
Sinal 3: Respostas genéricas a perguntas específicas
Pergunte algo que só a pessoa real saberia: "qual o nome do nosso cachorro?", "onde foi nosso último aniversário?". Deepfake não consegue responder com precisão.
Sinal 4: Qualidade de áudio inconsistente
Leve robotização, eco artificial, pausas estranhas entre frases ou tom ligeiramente diferente do habitual.
Sinal 5: Recusa em desligar e ligar de volta
Golpista insiste que você não desligue, não ligue de volta e não fale com ninguém. Pessoa real aceitaria sua verificação.
Sinal 6: Proíbe contato com outros familiares
"Não conta pra mãe", "não liga pro pai". Isolar a vítima é parte essencial do golpe.
4. A Defesa Mais Eficaz: Palavra-Código
A palavra-código é a única proteção que funciona contra deepfake de qualquer qualidade. O golpista pode clonar voz e rosto, mas não consegue adivinhar uma informação que existe apenas entre vocês.
Regra | Exemplo |
Escolha palavra sem relação com redes sociais | "Abacaxi" ou "Trampolim7" |
Compartilhe apenas pessoalmente (nunca por mensagem) | Conversa presencial com família |
Cada familiar pode ter palavra diferente | Pai: "Abacaxi", Mãe: "Girassol" |
Combine o uso: "em emergência, diga a palavra" | Se ligar pedindo Pix, pedir a palavra |
Se não souber a palavra, é golpe | Desligue imediatamente |
Troque a palavra a cada 6 meses | Agendar no calendário |
Combine a palavra-código com a regra de desligar e ligar de volta para o número real do familiar.
5. Deepfake vs. Outros Golpes Pix: Diferenças Jurídicas
Aspecto | Deepfake (ESTE) | Falsa Central | Clonagem WhatsApp | Celular Fantasma |
Vítima faz Pix voluntariamente? | Sim (enganada pela IA) | Sim (enganada por ligação) | Terceiros pagam ao golpista | Não (acesso remoto) |
MED Pix aplicável? | Sim (transação induzida) | Sim | Sim | Sim |
Principal responsabilidade banco | Conta laranja + padrão atípico | Falha segurança autenticação | Conta laranja ativa | Transações atípicas |
Dificuldade de prova | Alta (deepfake difícil de registrar) | Média | Baixa (prints WhatsApp) | Baixa (logs bancários) |
A principal diferença jurídica: no deepfake, a prova da fraude é mais complexa porque a ligação raramente é gravada. Por isso, agir rápido e documentar tudo (horário da ligação, dados do Pix, relato detalhado) é essencial.
6. Quando o Banco Responde
O banco responde quando a conta que recebeu o Pix apresenta irregularidades (Súmula 479 STJ, risco da atividade).
Situação | Banco Responde? | Fundamento |
Conta destino aberta com documentos falsos | Sim | Falha na verificação de identidade |
Conta recém-criada usada só para fraudes | Sim | Padrão atípico não detectado |
Múltiplos Pix de alto valor em sequência para conta nova | Sim | Sistema anti-fraude falhou |
MED acionado e banco não bloqueou a tempo | Sim | Descumprimento da Resolução 1 BC |
Conta destino legítima, sem irregularidade do banco | Não (ação criminal contra golpista) | Sem falha bancária |
Casos análogos (fraude digital sofisticada) resultam em indenizações de R$ 10.000 a R$ 15.000 por danos morais + restituição integral.
7. 2 Decisões Judiciais (Fraude Digital Sofisticada)
Caso 1: TJ-SP (Proc. 1000985-63.2023.8.26.0060)
Fraude sofisticada com engenharia social que induziu transferências Pix totalizando R$ 58.900 + empréstimos contratados indevidamente. Banco condenado por falha na autenticação biométrica e por não detectar padrão atípico das transações.
Resultado: R$ 15.000 danos morais + restituição integral.
Caso 2: TJ-SP (Proc. 1002113-03.2024.8.26.0281)
Fraude bancária digital que resultou em R$ 23.872 + R$ 11.722 + empréstimos não autorizados. Banco não comprovou autenticidade das autorizações. Sistema de segurança digital falhou em detectar operações incomuns.
Resultado: R$ 10.000 danos morais + restituição integral.
Os dois casos envolvem fraudes digitais sofisticadas com engenharia social. A jurisprudência específica de deepfake ainda é escassa no Brasil, mas os fundamentos legais são idênticos: Súmula 479 STJ (risco da atividade) e CDC Art. 14 (falha na prestação do serviço).
8. Passo a Passo: O Que Fazer Se Já Caiu
Primeiros 30 minutos (decisivos)
Ligue para seu banco e peça bloqueio via MED Pix informando dados da transação (chave Pix destino, valor, horário). Peça também bloqueio preventivo de novas transações se suspeitar de acesso à conta.
Primeiras 24 horas
Registre BO na delegacia (online ou presencial). Inclua: horário exato da ligação, número de origem, dados completos do Pix (valor, chave destino, ID transação), relato detalhado do que foi dito. Para BO online: Como Fazer BO.
Primeira semana
Reclame no Banco Central contra o banco que abriga a conta destino. Consulte Registrato para verificar se abriram contas em seu nome. Registrato: Guia Definitivo.
Reclamar no BC: Passo a Passo.
Se MED não resolveu
Procure advogado especialista para ação judicial contra o banco (responsabilidade pela conta laranja). Juizado Especial até 40 SM. O MED tem prazo de 80 dias, mas ação judicial pode ser ajuizada em até 5 anos.
Perguntas Frequentes
O que é deepfake e como é usado em golpes Pix?
Deepfake é tecnologia de IA que clona voz e rosto a partir de amostras públicas. Em golpes Pix, simula ligação de familiar pedindo transferência urgente.
Quantos segundos de áudio bastam para clonar uma voz?
15 segundos de áudio público são suficientes para clonar voz com entonação e sotaque. Stories, vídeos e áudios de WhatsApp são as fontes mais exploradas.
O banco é responsável por golpe de deepfake?
Pode ser. Se a conta destino era laranja, se o sistema não detectou padrão atípico ou se o MED foi negado indevidamente, o banco responde solidariamente.
A palavra-código funciona contra deepfake?
Sim. É a defesa mais eficaz porque o golpista não tem como adivinhar informação que existe apenas entre a família.
Posso recuperar dinheiro perdido em golpe de deepfake?
Sim. MED Pix nos primeiros 30 minutos tem maior chance de bloqueio. Ação judicial contra o banco (conta laranja) pode resultar em devolução integral + danos morais.
Golpe de deepfake é crime? Qual a pena?
Sim. Estelionato qualificado por fraude eletrônica (CP Art. 171, § 2º-A, Lei 14.155/2021). Pena: 4 a 8 anos de reclusão.
Como proteger meus áudios contra deepfake?
Perfis privados nas redes sociais, evitar stories com voz, e orientar familiares a fazerem o mesmo. Menos material público significa maior dificuldade para o golpista.
Deepfake por vídeo é mais perigoso que por voz?
Na prática, o deepfake de voz é mais perigoso porque a tecnologia está mais madura, é mais rápido de produzir e funciona por telefone. Videochamada deepfake ainda apresenta limitações detectáveis.
📚 Artigos Relacionados
Golpes Pix
Outros Golpes
Ferramentas
🚨 Caiu no Golpe do Deepfake?
Podemos analisar a responsabilidade do banco pela conta laranja, acionar MED Pix e buscar devolução integral + indenização por danos morais.
Atendimento 100% online, em todo o Brasil.
João Coelho | OAB/SP 366.776 | OAB/PA 19.692 | OAB/DF 72.931 | Método JC Recupera (Golpe do Pix)













![MED Pix: Como Funciona o Mecanismo de Devolução e Como Recuperar Seu Dinheiro [2026]](https://static.wixstatic.com/media/7e9b03_f9cb04e152d84962be6c97ab0ddec05b~mv2.webp/v1/fill/w_440,h_250,al_c,q_30,blur_30,enc_avif,quality_auto/7e9b03_f9cb04e152d84962be6c97ab0ddec05b~mv2.webp)
![MED Pix: Como Funciona o Mecanismo de Devolução e Como Recuperar Seu Dinheiro [2026]](https://static.wixstatic.com/media/7e9b03_f9cb04e152d84962be6c97ab0ddec05b~mv2.webp/v1/fill/w_74,h_42,al_c,q_90,enc_avif,quality_auto/7e9b03_f9cb04e152d84962be6c97ab0ddec05b~mv2.webp)




![Como Desvincular Conta Salário do Banco: Guia Completo [2026]](https://static.wixstatic.com/media/7e9b03_0429013b72564e129f506cc223591d52~mv2.webp/v1/fill/w_440,h_250,al_c,q_30,blur_30,enc_avif,quality_auto/7e9b03_0429013b72564e129f506cc223591d52~mv2.webp)
![Como Desvincular Conta Salário do Banco: Guia Completo [2026]](https://static.wixstatic.com/media/7e9b03_0429013b72564e129f506cc223591d52~mv2.webp/v1/fill/w_74,h_42,al_c,q_90,enc_avif,quality_auto/7e9b03_0429013b72564e129f506cc223591d52~mv2.webp)