Deepfake de Voz em Phishing Causa Mais de US$ 20 Milhões em Perdas com Executivos de Criptomoedas no Alvo

Golpistas estão usando inteligência artificial para clonar vozes de executivos e drenar fundos de empresas de criptomoedas.
Como Funciona o Golpe
Os criminosos capturam amostras de voz em conferências e podcasts, criam clones convincentes e solicitam transferências urgentes de grandes quantias.
Setor em Alerta
Equipes de segurança implementam protocolos de verificação adicional, mas a sofisticação tecnológica dos golpes continua evoluindo mais rápido que as defesas.
Lições Financeiras
Enquanto o setor busca soluções, lembre-se: na corrida entre segurança e fraude, alguém sempre paga a conta - geralmente os mesmos que celebraram os ganhos não regulados.
Vishing em ação: Mais de US$ 20 milhões em perdas e contando
De acordo com dados da empresa de segurança cibernética Right-Hand, o vishing com deepfake aumentou mais de 1.600% no primeiro trimestre de 2025 em comparação com o quarto trimestre do ano passado. A empresa mencionou o caso de um conglomerado europeu de energia que perdeu US$ 25 milhões após criminosos clonarem a voz do diretor financeiro da empresa.
Um funcionário relatou à Right Hand que a voz fraudulenta correspondia perfeitamente ao tom e à cadência do CFO, fazendo pausas precisas e pedindo que fizessem uma transferência de dinheiro. Quando perceberam que não era o CFO, horas já haviam se passado e, de acordo com os investigadores de segurança, não havia como reverter a transação.
A Right-Hand também relatou um aumento de 680% em golpes relacionados a deepfake em relação ao ano anterior e um pico de 1.633% em tentativas de vishing no início de 2025 em comparação com o final de 2024. As perdas médias para vítimas individuais foram de US$ 1.400, e os custos de recuperação chegaram a cerca de US$ 1,5 milhão.
70% das organizações pesquisadas disseram que foram alvos e, quando cenários de teste foram aplicados, um em cada quatro funcionários não conseguiu detectar uma voz clonada.
Grupos criminosos são mais ativos em tentativas de phishing em 2025
Vários grupos organizados aumentaram sua atividade em 2025, incluindo o UNC6040, um sindicato do Leste Europeu conhecido por produzir aplicativos de violação de rede de software como serviço.
Conforme relatado pelo Cryptopolitan no início deste ano, agentes norte-coreanos do Lazarus Group criaram empresas falsas e usaram tecnologia deepfake durante entrevistas de emprego para se infiltrar em negócios de criptomoedas. Somente em 2024, invasores ligados a Pyongyang roubaram cerca de US$ 1,34 bilhão em 47 incidentes distintos dent sem mencionar o ataque hacker de US$ 1,5 bilhão à Bybit em março deste ano.
Analistas observam que, diferentemente das transferências bancárias tradicionais, que têm algum espaço para reverter transações ilícitas, as transferências baseadas em blockchain são rápidas e permanentes. Eles acreditam que isso tornou a fraude por voz eficaz no desvio de ativos antes que um ataque seja detectado.
Há apenas duas semanas, o Google confirmou que hackers roubaram dados de clientes após violar um de seus bancos de dados internos vinculados ao Salesforce, uma plataforma de nuvem para gerenciamento de contatos comerciais e interações com clientes.
Veja onde conta. Anuncie em pesquisas criptopolitanas e alcance os investidores e construtores mais nítidos da Crypto.