Levantamento da CertiFace aponta que mais de 3,6 milhões de registros biométricos faciais estavam ligados a tentativas de fraude de identidade no Brasil em setembro de 2026. O número representa um crescimento de 20% desde maio, mas não equivale necessariamente à quantidade de pessoas distintas envolvidas nos casos.
Os dados indicam que as instituições financeiras figuram entre os alvos mais visados. As tentativas envolvem tanto rostos reais quanto imagens adulteradas por inteligência artificial, com o objetivo de abrir contas fraudulentas ou contratar serviços em nome de outras pessoas.
Três novos registros por minuto
O estudo foi realizado com base em um banco de 140 milhões de faces. Em comparação com maio, a quantidade de registros relacionados a tentativas de fraude subiu 20%.
Esse crescimento equivale a cerca de 5 mil novos registros por dia, 200 por hora ou três por minuto. A companhia destaca que o resultado pode ser subestimado, já que considera somente as tentativas detectadas em ambientes monitorados por suas soluções.
Os registros não correspondem, obrigatoriamente, a pessoas diferentes. Um mesmo indivíduo pode reaparecer caso efetue outra tentativa de operação. Portanto, o volume não deve ser lido como o número de fraudadores nem de brasileiros lesados pelos golpes.
No processo de verificação de identidade, como na abertura de uma conta digital, o rosto capturado é convertido em um código matemático criptografado, denominado template biométrico. De acordo com a empresa, esse código possibilita reconhecer a mesma face em novas tentativas sem permitir a reconstrução da foto original.
Quando uma identidade é associada a uma tentativa de fraude, o registro passa a receber uma restrição.
Como os registros são usados
Conforme o levantamento, os casos estão majoritariamente ligados à abertura de contas falsas e à contratação indevida de serviços em nome de terceiros. A empresa afirma que a maior parte dos registros identificados foi utilizada em fraudes reais contra aplicativos de instituições financeiras.
Dilson de Sá, CEO da CertiFace, declara que o compartilhamento dessas informações pode auxiliar outras organizações a identificar novas tentativas envolvendo a mesma identidade:
Um rosto sinalizado por uma instituição deixa de ser novidade para as demais. Quando o fraudador é barrado ao tentar abrir conta em um banco, o registro dele protege a próxima empresa que receber a mesma tentativa.
Dilson de Sá, CEO da CertiFace, em nota.
Para o executivo, a repetição de tentativas também pode tornar a atuação dos fraudadores mais difícil:
“Com 3,6 milhões de registros, a base funciona como uma memória coletiva do mercado, e quanto mais empresas consultam, mais caro fica para o fraudador insistir.”
Dentre os mecanismos mencionados pela companhia, destacam-se:
- Análise de padrões comportamentais em tempo real;
- Revisão dos registros associados a restrições;
- Possibilidade de correção de dados;
- Contestação de casos em que uma pessoa tenha sido sinalizada por engano.
LGPD e contestação
A CertiFace assegura que suas operações seguem a Lei Geral de Proteção de Dados (LGPD) e que os modelos empregados não têm como objetivo criar rankings públicos. “O foco está na proteção do titular legítimo da identidade, com mecanismos de revisão, correção e contestação de dados para quem for sinalizado por engano”, afirma Sá.
O levantamento considera somente as ocorrências detectadas nos ambientes monitorados pela empresa. Por esse motivo, o próprio estudo ressalta que o volume registrado tende a permanecer abaixo do total real de tentativas de fraude.






