A Serasa Experian identificou uma fraude de identidade em que criminosos procuram pessoas fisicamente semelhantes a eles para tentar passar por outras pessoas em processos de validação facial. A estratégia, chamada de golpe do sósia, foi descrita pela equipe de inteligência analítica da empresa no Mapa da Fraude referente ao primeiro semestre de 2026.
A dinâmica se diferencia de fraudes que começam pelos dados de uma vítima específica. Nesse caso, o fraudador parte do próprio rosto, usa ferramentas de comparação facial para localizar identidades com características semelhantes e escolhe aquela que considera mais provável de ser aprovada em uma validação biométrica. As imagens podem estar disponíveis em diferentes bases, inclusive em conjuntos obtidos de forma ilícita.
A tentativa pode ocorrer em processos como cadastros e abertura de contas. Para Leandro Bartolassi, diretor de Autenticação e Prevenção à Fraude da Serasa Experian, a prática mostra que tecnologias criadas para reforçar a segurança também podem ser exploradas por criminosos.
Prevenção em camadas
A empresa recomenda que o reconhecimento facial não seja utilizado como única forma de autenticação. Entre as medidas indicadas estão a validação de documentos, a prova de vida, a conferência de dados cadastrais, a análise do dispositivo usado, a identificação de padrões de comportamento e a avaliação de outros sinais de risco.
A Serasa Experian também orienta as empresas a combinar diferentes mecanismos de prevenção, para que uma única imagem ou informação não seja suficiente para concluir um cadastro.
No primeiro semestre de 2026, as soluções antifraude da empresa identificaram e bloquearam 2,86 milhões de tentativas de fraude de identidade. O volume foi 32,9% maior que o registrado no mesmo período de 2025 e correspondeu, segundo a Serasa Experian, à identificação de uma ocorrência de alto risco a cada 5,5 segundos. As tentativas estavam associadas a um prejuízo estimado em R$ 3,77 bilhões que teria sido evitado.
Para reduzir a exposição, a empresa recomenda não publicar fotos de documentos ou selfies com documentos em redes sociais e aplicativos de mensagem. Dados pessoais e biométricos devem ser fornecidos apenas em sites e aplicativos oficiais. Também são indicados o uso de senhas fortes e autenticação em dois fatores, a desconfiança diante de pedidos inesperados de reconhecimento facial e a busca pelos canais oficiais em caso de movimentações desconhecidas. A orientação inclui ainda evitar que desconhecidos fotografem o rosto ou documentos, manter sistemas e aplicativos atualizados e monitorar regularmente o CPF.








