Ir para o conteúdo
MENU
  • Nossas soluções

    Governança, Riscos & Compliance (GRC)

    • Plano Diretor de Segurança da Informação
    • Processos e Políticas de Segurança
    • Governança Integrada de Riscos
    • Programa de Proteção de Dados
    • Business Risk Assessment
    • Gestão de Identidade e Acessos
    • Gestão de Crises e Continuidade de Negócio
    • Gestão de Riscos de Terceiros
    • Avaliação de Maturidade
    • Simulados de Crises e Table Top ​
    • Modelagem de Riscos e Ameaças​

    Segurança Ofensiva

    • Pentest Autônomo com IA
    • Red Team Assessment
    • Cyber Wargames​
    • Testes de Intrusão Física e Wifi ​
    • Testes de Engenharia Social
    • Pentesting Avançado​
    • Testes de Engenharia Social

    Gestão de Vulnerabilidades & Exposição

    • Gestão e Governança de Vulnerabilidades​
    • Programa de Desenvolvimento Seguro

    Soc & Threat Intelligence

    • SOC Vultus by Google SecOps
    • Gestão e Prevenção a Fraudes
    • Cyber Threat Intelligence
  • Quem somos
  • VULTUS Platform
  • Avaliação de Maturidade
  • Blog
Quem somos
VULTUS Platform
Contato
Blog
Trabalhe Conosco
Nossas Soluções

Estratégico

  • Plano Diretor de Segurança da Informação
  • Processos e Políticas de Segurança
  • Governança Integrada de Riscos
  • Programa de Proteção de Dados
  • Budget de Cyber
  • Business Risk Assessment
  • Gestão de Crises e Continuidade de Negócio
  • Red Team Assessment

Tático

  • SOC Vultus by Google SecOps
  • Gestão de Identidade e Acessos
  • Gestão de Riscos de Terceiros
  • Avaliação de Maturidade
  • Simulados de Crises e Table Top
  • Gestão e Prevenção a Fraudes
  • Modelagem de Riscos e Ameaças
  • Gestão e Governança de Vulnerabilidades

Técnico

  • Cyber Wargames
  • Testes de Resiliência e Purple Team
  • Testes de Intrusão Física e Wifi
  • Cyber Threat Intelligence
  • Programa de Desenvolvimento Seguro
  • Testes de Engenharia Social
  • Pentest Autônomo com IA
  • Pentesting Avançado
  1. Início
  2. Blog
  3. Artigo

Ameaças e inteligência

O que é Deepfake?

Entenda os riscos de conteúdos manipulados por IA e o papel da conscientização e dos testes de engenharia social.

Por VultusPublicado em 1 de novembro de 2022

Layout e marca atualizados em 8 de outubro de 2026

A tecnologia deepfake utiliza a inteligência artificial para criar ou manipular conteúdos de áudio ou audiovisuais – principalmente vídeos. É uma técnica cada vez mais utilizada por cibercriminosos para executar ataques cibernéticos. A tecnologia permite trocar o rosto de pessoas em vídeos, sincronizar movimentos labiais, expressões e outros detalhes, obtendo resultados impressionantemente convincentes. Através dessa manipulação é possível criar narrativas falsas, trazendo novos riscos à sociedade.

As principais ameaças são a propagação de desinformação para manipular a opinião para um efeito desejado, como, por exemplo, um determinado resultado eleitoral; e contra indivíduos ou empresas para obter um retorno financeiro. A ameaça à sociedade é de que populações inteiras poderiam ter seus pontos de vista e opiniões influenciados por campanhas de desinformação que distorcem a verdade dos fatos. Já para as organizações, os deepfakes podem potencializar a eficácia de ataques de phishing e do tipo BEC (business e-mail compromise – ataques direcionados), facilitar a falsificação de identidade e  manipular a reputação de uma empresa.

Como funciona a tecnologia?

Através de IA, aprendizagem de máquina e com ferramentas de código aberto pode se criar um algoritmo para treinar uma rede neural a mapear o rosto de uma pessoa, e a partir disso, substituir os movimentos faciais, expressões do rosto, e até o rosto por completo, no corpo de outra pessoa. Como em toda aprendizagem de máquina, a quantidade de dados que pode ser usada para treinar é decisiva – quanto maior o conjunto de informações, mais preciso será o algoritmo.

A manipulação de conteúdos audiovisuais não é uma novidade, mas a tecnologia está mais sofisticada, dificultando cada vez mais a possibilidade de diferenciar o que é ou não real. As ferramentas de deepfake não dependem mais de edição manual como antigamente. Hoje, por exemplo, com a IA, é possível reconhecer o modelo de um rosto de uma vítima, mapear a estrutura de outra e fazer uma sobreposição – obtendo então um vídeo automaticamente ajustado e com a movimentação do original ao modelo de outra pessoa, criando uma réplica realista.

Quais os riscos?

Os ataques cibernéticos usando deepfakes podem ser executados em tempo real e através de gravações – sendo transmitidos por redes sociais, plataformas de mensagens instantâneas, e-mail, entre outros. Em tempo real, um criminoso pode obter acesso indevido a uma chamada, de voz ou videoconferência, e se passar por outra pessoa – muitas vezes alguém com um cargo de liderança – para requisitar o envio de valores ou obter informações sigilosas.

Embora seja necessária uma certa capacidade técnica para criar um deepfake realista, já existem ferramentas vendidas por organizações criminosas no modelo “cibercrime como serviço”.

A segurança cibernética nas organizações deve evoluir e se adequar para enfrentar novas ameaças como ataques que utilizam deepfakes. O treinamento constante de funcionários é fundamental para conscientizar e prevenir possíveis ataques direcionados. Ainda que essas novas ameaças estejam cada dia mais realistas, há características possíveis de serem identificadas com um olhar mais atento. Fazer com que os funcionários sejam capazes de identificar um vídeo ou áudio falso é a principal maneira de evitar um incidente.

A Vultus realiza treinamentos para colaboradores e campanhas que simulam ataques de phishing, onde determinamos o risco dos seus funcionários caírem em golpes, causando vazamentos de dados ou invasões, por exemplo. Monitoramos cliques em links e aberturas de anexos que podem ser maliciosos, criamos relatórios e campanhas de conscientização. A Vultus vai além: através dos insumos e resultados obtidos por uma campanha de phishing específica para o seu negócio, realizamos uma avaliação do impacto e de possíveis danos que podem ser causados por um ataque de phishing.

Neste artigo

  • Como funciona a tecnologia?
  • Quais os riscos?

Segurança com visão de negócio

Transforme conhecimento em ação.

Converse com a Vultus sobre os riscos e as prioridades do seu ambiente.

Conversar com a Vultus →Avaliar maturidade →

Continue a leitura

Artigos relacionados

Ameaças e inteligência

ChatGPT e IA – novas formas de ameaças?

Uma análise publicada em 2023 sobre os desafios de segurança dos modelos de IA e a evasão de controles por prompts.

10 de fevereiro de 2023Ler artigo →

Ameaças e inteligência

O que é Cyber Threat Intelligence – CTI?

Como a inteligência de ameaças cibernéticas transforma informações sobre ataques em decisões para reduzir o risco digital.

27 de janeiro de 2023Ler artigo →
← Todos os artigos

Rua Doutor Renato Paes de Barros, 778 – conj 72 / 04530-001 – Itaim Bibi. 

Newsletter

Quem somos
VULTUS Platform
Contato
Blog
Trabalhe Conosco
Nossas Soluções

Estratégico

  • Plano Diretor de Segurança da Informação
  • Processos e Políticas de Segurança
  • Governança Integrada de Riscos
  • Programa de Proteção de Dados
  • Budget de Cyber
  • Business Risk Assessment
  • Gestão de Crises e Continuidade de Negócio
  • Red Team Assessment

Tático

  • SOC Vultus by Google SecOps
  • Gestão de Identidade e Acessos
  • Gestão de Riscos de Terceiros
  • Avaliação de Maturidade
  • Simulados de Crises e Table Top
  • Gestão e Prevenção a Fraudes
  • Modelagem de Riscos e Ameaças
  • Gestão e Governança de Vulnerabilidades

Técnico

  • Cyber Wargames
  • Testes de Resiliência e Purple Team
  • Testes de Intrusão Física e Wifi
  • Cyber Threat Intelligence
  • Programa de Desenvolvimento Seguro
  • Testes de Engenharia Social
  • Pentesting Avançado
Canal de denúncia

denuncia@vultuscyber.com.br

Responsável legal pelos dados

dpo@vultuscyber.com.br

Suporte técnico

suporte@vultuscyber.com.br

Política de Privacidade de Dados Pessoais
Código de Conduta Ética Profissional
Política de Segurança da Informação
Política do SGSI

© 2025 VULTUS | Todos os direitos reservados.

Facebook Instagram Linkedin Youtube