Relatório indica aumento de 126% nas fraudes com deepfakes no Brasil em 2025
Nova edição do Sumsub Identity Fraud Report 2025-2026 também aponta aumento de 180% nas fraudes e ataques “sofisticados”, em comparação com o ano anterior
A Sumsub, líder global em verificação de identidade e prevenção de fraudes, lançou seu 5º Relatório Anual Identity Fraud Report 2025-2026, que analisa milhões de verificações e mais de 4 milhões de tentativas de fraude registradas entre 2024 e 2025. O relatório combina dados internos e dinâmicas regionais com insights da Pesquisa de Exposição à Fraude 2025, que entrevistou mais de 300 profissionais de risco e 1.200 usuários finais, mapeando tendências globais, ameaças emergentes e os setores mais afetados.
O relatório aponta uma redução no volume de ataques nos últimos anos, com a taxa global variando entre 2,0% e 2,6% em 2023-2024, caindo ligeiramente para 2,2% em 2025, indicando uma transição entre ciclos. No entanto, em 2025, a proporção de ataques complexos aumentou 180% globalmente na comparação ao ano anterior, impulsionada por deepfakes, identidades sintéticas e manipulação de telemetria – técnica em que, em vez de forjar documentos, os fraudadores falsificam o contexto, alterando dados de dispositivos, fluxos de câmera e chamadas de API para burlar sistemas de verificação. Atualmente, cerca de 28% das tentativas globais de fraude são consideradas altamente sofisticadas, em comparação com apenas 10% em 2024.
Após a popularização das fraudes como serviço no ano passado, que “democratizou” o crime por meio de kits de golpe prontos, o cenário atual marca uma nova fase de maior sofisticação, impulsionada por IA, automação e técnicas difíceis de detectar, capazes de causar danos muito maiores a indivíduos e empresas.
América Latina: um ambiente dinâmico de fraude
A América Latina continua sendo uma das regiões mais fortemente impactadas por fraudes. De acordo com Georgia Sanches, Líder de Negócios da Sumsub no Brasil, “A América Latina está entrando em uma nova era de sofisticação da fraude, onde deepfakes gerados por IA e identidades sintéticas estão remodelando o cenário de ameaças. As organizações devem ir além dos controles manuais e adotar estratégias adaptativas, impulsionadas por IA, para se manterem à frente dessas ameaças que avançam rapidamente.”
Principais descobertas do relatório:
- Crescimento nas fraudes: Entre 2024 e 2025, a taxa de fraudes na América Latina e Caribe aumentou 13,3%, enquanto 86% dos entrevistados disseram que os golpes estão se tornando sofisticados e cada vez mais impulsionados por IA;
- Impacto nas empresas: Na região, 43% das empresas sofreram fraude em 2025, 100% das afetadas foram alvo de phishing e apenas 43% relataram fraude de identidade às autoridades;
- Impacto nos usuários: Em 2025, 68% dos usuários foram vítimas de fraude; 63% tiveram suas contas de redes sociais hackeadas, 10% perderam acesso a logins governamentais e 31% foram abordados para atuar como “mulas de dinheiro”.
No Brasil, a taxa de fraude de identidade caiu 10% entre 2024–2025; no entanto, deepfakes e identidades sintéticas cresceram 126%, mantendo o país responsável por quase 39% de todos os deepfakes detectados na América Latina. Em outros países como Guatemala, México, Panamá e Suriname, os deepfakes registraram taxas de crescimento exponenciais entre 400% e 500%.
Na região, 71% das empresas utilizam um modelo híbrido de prevenção à fraude, combinando equipes internas com fornecedores externos para equilibrar controle, expertise e escalabilidade. No entanto, os mesmos 71% ainda dependem de processos manuais, revelando um paradoxo claro: embora as empresas reconheçam a necessidade de colaboração e defesas em camadas, esses fluxos manuais continuam atrasando a detecção e a resposta.
Apesar do fortalecimento das regulamentações de AML e KYC em mercados como Argentina, Brasil e México, a intensidade das operações fraudulentas mantém a região entre os ecossistemas de fraude mais dinâmicos e desafiadores do mundo, destacando a necessidade urgente de defesas adaptativas que combinam tecnologia, inteligência compartilhada e supervisão humana.
Observando o cenário global, em 2025, 40% das empresas e 52% dos usuários finais relataram terem sido vítimas de fraude. Entre as fraudes diretas – quando o indivíduo por trás da verificação é o próprio ator fraudulento – os métodos mais comuns foram identidade sintética (21%) e abuso de estornos (16%). Entre as fraudes indiretas – quando atacantes externos exploram ou se passam por usuários genuínos – os principais métodos foram roubo de identidade (28%) e invasão de contas (19%). Os setores mais afetados incluem Mídia Online e Apps de Relacionamento (6,3%), Serviços Financeiros (2,7%), Cripto (2,2%) e Serviços Profissionais (1,6%).
Fraude Complexa: o papel central da IA
A digitalização da fraude está acelerando. Em 2025, 1 em cada 50 documentos falsificados já havia sido gerado por IA usando ferramentas como ChatGPT, Grok e Gemini. A Sumsub projeta que, em 2026, “agentes de fraude de IA” serão cada vez mais capazes de executar golpes de ponta a ponta, criando identidades falsas e interagindo com processos de verificação em tempo real.
De acordo com Pavel Goldman-Kalaydin, Head de AI/ML na Sumsub: “A IA está transformando a verificação de identidade em ambos os lados do campo de batalha: ela dá poder aos fraudadores enquanto oferece aos defensores uma visibilidade sem precedentes.”
Tendências e Orientações para 2026
O relatório mostra que, em 2026, a América Latina continuará a experimentar forte polarização: enquanto alguns países enfrentam volumes crescentes de fraude, outros – como o Brasil – relatam menos incidentes, mas lidam com esquemas muito mais complexos e danosos.
Deepfakes e identidades sintéticas já não são ferramentas isoladas, mas sim elementos centrais de fraude, combinando manipulação facial, de voz e comportamental para burlar verificações de prova de vida, validações de identidade e equipes de suporte ao cliente. Ao mesmo tempo, ecossistemas sintéticos, identidades totalmente geradas por IA e ataques na camada de telemetria estão ganhando força, permitindo que fraudadores operem em escala e de forma autônoma.
Nesse contexto, as defesas corporativas dependerão cada vez mais de estratégias adaptativas. A adoção de tecnologias impulsionadas por IA, biometria comportamental, verificação em múltiplas camadas, monitoramento contínuo e a combinação de compartilhamento de inteligência global e regional serão essenciais. A confiança deve ser construída e reavaliada a cada interação – este é o futuro da prevenção de fraudes.
Acesse https://sumsub.com/fraud-report-2025/ para obter uma cópia gratuita do relatório.
Metodologia
O Sumsub Identity Fraud Report 2025-2026 compara dados internos de verificação de identidade e atividade de usuários de 2024 e 2025, com dados adicionais de 2023 para observar tendências. Todos os insights incluídos referem-se a países com atividade significativa de usuários na plataforma da Sumsub. Os dados foram agregados e anonimizados, com mais de 4.000.000 tentativas de fraude analisadas. Todos os gráficos e infográficos são baseados em dados de clientes que consentiram.
A Sumsub conduziu uma Pesquisa de Exposição à Fraude em agosto de 2025. A pesquisa incluiu mais de 1.200 usuários finais da América Latina, América do Norte, Europa, Ásia, África e Oriente Médio, além de mais de 300 profissionais de fraude e risco de empresas de diversos setores, incluindo bancos, cripto, pagamentos, e-commerce, trading e iGaming.
Clique e fale com representante Sophos
Veja também:
- Netskope divulga previsões de cibersegurança para 2026
- Mais de 2 milhões de ativos expostos na Internet
- Mais de 50% dos ativos externos corporativos não possuem proteção WAF
- Vulnerabilidade de injeção de SQL no Django
- Vulnerabilidade do Apache Tomcat
- Sophos acelera crescimento e liderança na América Latina
- Vulnerabilidade crítica de upload de arquivos não autenticado no DNN (DotNetNuke)
- Novidades do CyCognito: melhorias na plataforma em outubro de 2025
- Black Friday multiplica pontos cegos de segurança
- Escalada crítica de privilégios SCIM no Grafana Enterprise
- Pesquisadores invadem memórias do ChatGPT e recursos de busca na web.
- OWASP Top 10: Controle de acesso falho ainda encabeça a lista de segurança de aplicativos

Be the first to comment