Ataques com IA cresceram 1.300% em 2025; Zoom, Microsoft Teams e Cisco Webex agora contam com deteção em tempo real e verificação biométrica de participantes Por Redação Infonews24hs | 20 de abril de 2026 As videoconferências tornaram-se o principal canal de comunicação para empresas em todo o mundo. Mas com esta transformação veio uma ameaça silenciosa: os deepfakes gerados por inteligência artificial. Ataques de clonagem de voz e troca de rosto em tempo real aumentaram mais de 1.300% nos últimos anos, com a IBM a reportar que quase 6% de todas as violações de dados entre março de 2024 e fevereiro de 2025 envolveram diretamente a falsificação de identidade por IA . Para fazer face a esta ameaça, as principais plataformas de colaboração empresarial e fornecedores de segurança estão a implementar soluções de deteção em tempo real. Zoom, Microsoft Teams e Cisco Webex já integram tecnologias capazes de analisar áudio e vídeo ao vivo, identificando manipulações sintéticas antes que possam causar danos financeiros ou reputacionais. O tamanho do problema: quando a confiança falhaOs ataques de deepfake em ambiente corporativo não são teoria da conspiração. São realidade documentada. Um único telefonema de engenharia social utilizando voz sintética custou 25 milhões de dólares à Arup, uma das maiores empresas de engenharia do mundo. Outro ataque a um help desk da Jaguar Land Rover, também facilitado por IA, afetou mais de 5.000 organizações no Reino Unido, com prejuízos estimados em 1,9 mil milhões de libras . O problema estende-se também ao recrutamento. O Departamento de Justiça dos EUA revelou que operativos de nações sancionadas conseguiram infiltrar-se em mais de 300 empresas utilizando filtros de deepfake para passar em entrevistas remotas de vídeo . Um estudo de 2025 da Gartner revelou que 62% das organizações já experienciaram pelo menos um ataque de deepfake no último ano . A revolução da deteção em tempo realA resposta da indústria tem sido rápida e multifacetada. A Pindrop, empresa especializada em prevenção de fraudes, desenvolveu o Pulse for Meetings, uma ferramenta que opera em plataformas como Zoom, Microsoft Teams e Webex, analisando continuamente fluxos de áudio e vídeo ao vivo. O sistema deteta vozes sintéticas, vídeo manipulado, ataques de repetição e impersonificação humana em tempo real, com uma precisão de 99% para deepfakes conhecidos e mais de 90% para ameaças emergentes . A tecnologia foi treinada com 1,5 mil milhões de interações do mundo real anualmente, combinadas com vastos conjuntos de dados de media sintéticos. Reconhecida pela TIME como uma das melhores invenções de 2025, a solução opera com latência de milissegundos, sem exigir qualquer alteração no comportamento do utilizador . Integração nativa nas principais plataformasA Orange Business, que serve mais de 7.000 clientes empresariais e 100.000 localizações em todo o mundo, integrou a deteção de deepfake da Reality Defender diretamente no seu portfólio de comunicações empresariais . A tecnologia, que analisa áudio, imagem, vídeo e documentos através de um único endpoint, opera em tempo real e não requer intervenção humana, sendo aplicável a videoconferências, centrais de atendimento e telefonia . O objetivo da Orange Business é claro: incorporar a verificação de autenticidade diretamente na infraestrutura que as empresas já utilizam diariamente, em vez de vender a deteção como uma ferramenta separada que as equipas de segurança teriam de instalar posteriormente . Tabela 1. Soluções de proteção contra deepfake em videoconferência
A verificação biométrica: o crachá "Humano Verificado"A Zoom anunciou recentemente uma parceria com a Tools for Humanity para integrar o World ID Deep Face Protocol diretamente na plataforma . Esta solução vai além da deteção de anomalias, oferecendo prova criptográfica de que o participante é um ser humano biológico. O processo começa com o utilizador a verificar a sua identidade através de um dispositivo biométrico avançado (o Orb), que lhe concede um World ID verificado. Quando este utilizador entra numa reunião Zoom protegida, uma verificação em segundo plano confirma a correspondência criptográfica entre o stream de media em tempo real, a identidade verificada pelo Orb e uma selfie de autenticação facial no dispositivo. Após a autenticação, o participante recebe um crachá de "Humano Verificado" no seu vídeo e perfil. Para organizações que exigem níveis mais elevados de certeza, os anfitriões podem ativar a "Sala de Espera Deep Face", que retém os participantes até que a sua vivacidade biológica seja confirmada, ou iniciar verificações sob demanda a meio de uma chamada ao vivo. Proteção do ciclo de vida da identidadeA iProov, fornecedora de soluções de verificação biométrica de nível governamental, lançou o iProov Workforce Solution Suite, uma suíte projetada para proteger a empresa em todo o ciclo de vida da identidade . A solução abrange desde a contratação remota e onboarding (impedindo que candidatos deepfake se infiltrem), até ao acesso partilhado a dispositivos, acesso privilegiado e recuperação de conta . A tecnologia verifica a "presença humana genuína" e é compatível com padrões rigorosos como o NIST SP 800-63-4, FIDO Face Verification e ISO 30107-3 (PAD). Ao contrário dos fatores de conhecimento (senhas) ou posse (dispositivos), o fator biométrico de inerência não pode ser perdido, roubado ou partilhado, fechando as lacunas onde os controlos tradicionais frequentemente falham. A deteção não é suficiente: políticas e respostaA tecnologia sozinha não mitiga a ameaça de deepfake. As políticas são igualmente críticas. A GetReal Security desenvolveu um construtor de políticas que permite aos administradores configurar ações automáticas baseadas na deteção . Se um deepfake for identificado, o participante ofensivo pode ser ejectado automaticamente da reunião, ou a chamada pode continuar sob observação para recolha de inteligência, com armazenamento seguro de evidências gravadas . A arquitetura subjacente, o Identity Threat Graph, mapeia identidades enganosas detetadas em todo o sistema, mostrando quais reuniões foram comprometidas e quais utilizadores foram expostos. Esta visibilidade, combinada com inteligência de ameaças curada (incluindo identidades fraudulentas conhecidas de trabalhadores de TI remotos e "faces" padrão incluídas em ferramentas de criação de deepfake), permite que as empresas investiguem o "raio de explosão" de um incidente . Tabela 2. Casos de uso críticos para proteção contra deepfake
|
O futuro: proteção contínua da identidade
A tendência emergente é a da "proteção contínua da identidade" (Continuous Identity Protection). Este conceito vai além da deteção pontual de deepfakes, propondo uma validação contínua das identidades ao longo de toda a interação remota .
O desafio não é apenas detetar deepfakes, mas construir um futuro onde as identidades com que interagimos remotamente possam ser validadas de forma contínua. Isto inclui a capacidade de, a qualquer momento durante uma chamada, reautenticar um participante sem interromper o fluxo da conversa.
Para as empresas, a mensagem é clara: as velhas defesas baseadas em credenciais estáticas e na familiaridade com uma voz ou rosto já não são suficientes. À medida que os deepfakes se tornam indistinguíveis da realidade, a verificação da humanidade e autenticidade torna-se um requisito fundamental para qualquer comunicação empresarial de alto risco.
Aviso importante: Este artigo tem fins exclusivamente informativos. As soluções de proteção contra deepfake devem ser implementadas como parte de uma estratégia de segurança mais ampla, que inclui políticas de governança, formação de colaboradores e integração com sistemas de gestão de identidade e acesso (IAM) existentes.
Referências completas
- Orange Business Integrates Reality Defender Deepfake Detection. ID Tech. 5 April 2026. https://idtechwire.com/...
- Real-Time Deepfake Protection: Continuous Identity Protection. GetReal Security. 4 January 2026. https://www.getrealsecurity.com/...
- Zoom, Tools for Humanity Partner to Tackle AI Impersonation. UC Today. 19 April 2026. https://www.uctoday.com/...
- Pindrop's Pulse For Meetings Fraud Detection Tool. Cybersecurity Excellence Awards. 20 February 2026. https://cybersecurity-excellence-awards.com/...
- GetReal Security Advances Continuous Identity Protection. GetReal Security. 4 January 2026. https://www.getrealsecurity.com/...
- iProov Brings Government-Grade Identity Assurance to the Workforce. iProov. 9 March 2026. https://www.iproov.com/...
- Orange Business adds deepfake detection to services. SecurityBrief Asia. 2 April 2026. https://securitybrief.asia/...
- Orange Business and Reality Defender: Deepfake Detection. Reality Defender. 31 March 2026. https://www.realitydefender.com/...
Leia também
