CISOs enfrentam risco de deepfakes em chamadas

  1. Home
  2. Dicas de Tecnologia
  3. Segurança Digital
  4. CISOs enfrentam risco de deepfakes em chamadas
Publicado em 7 de outubro de 2026

Desafios da Segurança Corporativa no Século Digital

Com a evolução das tecnologias de inteligência artificial, os ataques de engenharia social tornaram-se cada vez mais convincentes, colocando em risco a segurança das organizações. Os deepfakes, que são falsificações geradas por IA, estão sendo utilizados em ataques de engenharia social para comprometer a confiabilidade das comunicações internas.

Um Risco Creciente

De acordo com uma pesquisa realizada pelo Gartner, 41% dos CISOs relataram pelo menos um incidente envolvendo deepfake durante uma chamada de áudio com funcionários nos últimos 12 meses. Em chamadas de vídeo, o índice chegou a 36%. Esses números mostram que os ataques de engenharia social estão se tornando cada vez mais comuns e que os CISOs precisam estar preparados para enfrentar esse desafio.

Os Desafios da Engenharia Social

Os deepfakes permitem que os criminosos reproduzam voz, aparência e padrões de comunicação de executivos, colegas de trabalho ou parceiros comerciais com qualidade cada vez maior. Isso muda a lógica da engenharia social, pois uma solicitação aparentemente feita por um executivo em uma chamada de áudio ou vídeo já não pode ser considerada legítima apenas porque a voz ou a imagem parecem familiares.

Phishing Continua Liderando os Incidentes

Embora os deepfakes ganhem espaço, os ataques tradicionais permanecem entre os principais problemas das organizações. A pesquisa mostra que 79% dos CISOs relataram pelo menos um incidente envolvendo phishing por e-mail, spear-phishing ou comprometimento de e-mail corporativo durante os últimos 12 meses. Outros 58% registraram ocorrências de vishing, realizado por chamadas de voz, ou smishing, conduzido por mensagens de texto.

Recomendações do Gartner

  • Substituir treinamentos estáticos por programas de cultura de segurança orientados a comportamento;
  • Fortalecer os mecanismos de identidade e recuperação de contas;
  • Detecção precisa acompanhar múltiplos sinais;
  • Atualizar os planos de resposta para considerar personificação multimodal, recomendações manipuladas por IA e agentes comprometidos ou operando além dos limites estabelecidos.

Conclusão

Os deepfakes em ataques de engenharia social alteram uma premissa importante da segurança corporativa: ver ou ouvir alguém conhecido já não significa necessariamente estar falando com aquela pessoa. O desafio passa a ser reduzir a dependência da confiança individual e transformar processos críticos em fluxos verificáveis. Quanto mais realistas se tornam as falsificações geradas por IA, maior precisa ser a disciplina aplicada à identidade, autenticação e autorização dentro das organizações.

Deixe seu comentário

Artigos Relacionados