
Seu rosto pode estar no centro de uma tentativa de fraude sem que você saiba. No Brasil, mais de 3,6 milhões de faces já aparecem associadas a tentativas de fraude de identidade, segundo levantamento da CertiFace, IDTech especializada em biometria facial e prevenção a fraudes digitais.
O número considera dados de setembro de 2026 e representa um crescimento de 20% em relação a maio. O levantamento foi feito a partir da base de 140 milhões de faces da empresa, uma das maiores bases de biometria facial do mundo.
As instituições financeiras estão entre os principais alvos. De acordo com a CertiFace, os registros estão ligados principalmente à abertura de contas falsas e à contratação indevida de serviços em nome de terceiros.
O que acontece quando um rosto é identificado?
O processo começa durante uma verificação de identidade. Isso pode acontecer, por exemplo, quando uma pessoa tenta abrir uma conta digital.
A imagem do rosto capturado é transformada em um código matemático criptografado, chamado de template biométrico. Ele permite reconhecer aquela mesma face em uma nova tentativa, mas não pode ser usado para reconstruir a fotografia original.
Quando o rosto é relacionado a uma tentativa de fraude, ele passa a ser identificado como uma face com restrição.
Segundo a CertiFace, a maior parte dos registros foi utilizada em fraudes reais dentro de aplicativos de instituições financeiras.
O levantamento, porém, pode não representar todo o cenário. A própria empresa afirma que considera apenas as tentativas capturadas em ambientes monitorados por suas soluções.
Rosto barrado pode ajudar a identificar outro golpe
A lógica é simples: se uma mesma face aparece novamente em uma tentativa suspeita, o histórico pode ajudar a instituição a reconhecer o risco.
É nesse ponto que Dilson de Sá, CEO da CertiFace, compara a base a uma espécie de memória coletiva do mercado. "Um rosto sinalizado por uma instituição deixa de ser novidade para as demais. Quando o fraudador é barrado ao tentar abrir conta em um banco, o registro dele protege a próxima empresa que receber a mesma tentativa e isso muda a conta para quem aplica o golpe, porque cada tentativa passa a queimar uma identidade. Com 3,6 milhões de registros, a base funciona como uma memória coletiva do mercado e quanto mais empresas consultam, mais caro fica para o fraudador insistir", afirma Dilson de Sá.
A empresa afirma que utiliza modelos de risco para identificar padrões de comportamento em tempo real.
A operação também segue a Lei Geral de Proteção de Dados (LGPD), segundo a CertiFace. A proposta, de acordo com a empresa, não é criar rankings públicos, mas ajudar na proteção de quem teve a identidade utilizada de forma indevida.
"O foco está na proteção do titular legítimo da identidade, com mecanismos de revisão, correção e contestação de dados para quem for sinalizado por engano", observa Sá.
E a inteligência artificial?
A tecnologia também entrou na mira dos sistemas de segurança. Segundo a CertiFace, criminosos podem recorrer tanto a rostos reais quanto a imagens manipuladas por inteligência artificial para tentar passar pelas verificações de identidade.
Isso aumenta a pressão sobre empresas que dependem da biometria facial para validar usuários. Na prática, o desafio não está apenas em confirmar se uma pessoa é quem diz ser. Os sistemas também precisam identificar padrões que possam indicar uma tentativa de fraude.