IA torna screenshots falsificados mais acessíveis; ESET alerta para riscos em pagamentos

Um screenshot não prova que o dinheiro foi transferido
A ESET alerta que capturas de ecrã podem ser facilmente falsificadas e não devem ser consideradas prova de transações digitais.
Mark

Porque é que isto é um problema agora e não era antes?

Mimi

Porque as ferramentas para falsificar imagens ficaram muito mais acessíveis. Antes precisavas de conhecimentos técnicos. Agora qualquer pessoa consegue usar IA generativa ou software de edição simples.

Luke

Mas há quanto tempo é que isto é um problema real? O alerta da ESET identifica isto como tendência, mas quantos casos de fraude por screenshot falsificado é que realmente existem?

Mimi

O relatório menciona que é uma tendência crescente, mas não dá números específicos de incidentes.

Mark

E como é que alguém consegue distinguir um screenshot falso de um verdadeiro?

Mimi

Basicamente, não consegues. Por isso é que a recomendação é não confiar em screenshots. Tens de verificar diretamente no sistema original.

Luke

Isso significa que um screenshot nunca é prova de nada?

Mimi

Exatamente. Pode ser útil como ponto de partida, mas não como prova definitiva.

Mark

E as empresas, como é que se protegem?

Mimi

Implementando processos que exigem confirmação através de canais oficiais. Se um funcionário recebe uma ordem para transferir dinheiro, deve verificar diretamente com o responsável, não confiar numa imagem.

Luke

Mas isso pressupõe que as empresas têm processos robustos. Quantas pequenas empresas é que realmente têm?

Mimi

Essa é a questão. Muitas não têm, e é por isso que são vulneráveis.

  • Ferramentas de IA generativa tornaram a criação de screenshots falsos tão simples que qualquer utilizador sem conhecimentos técnicos pode fabricar um comprovativo de pagamento convincente em segundos.
  • Vendedores online, hotéis, companhias aéreas e empresas enfrentam uma onda crescente de fraudes em que imagens manipuladas substituem provas reais de transações.
  • O risco vai além do dinheiro: screenshots falsificados são usados em ataques de engenharia social para pressionar funcionários a realizar transferências urgentes ou para roubar contas através de códigos de recuperação.
  • Empresas que investigam estas fraudes veem os custos operacionais disparar, obrigadas a cruzar históricos bancários, registos internos e dados de entrega para reconstruir o que realmente aconteceu.
  • A ESET recomenda uma regra simples mas contraintuitiva: ignorar o screenshot apresentado pelo outro e confirmar qualquer operação diretamente no sistema oficial que a originou.

Num tempo em que a imagem se tornou moeda de troca, a ESET alerta que a captura de ecrã — gesto banal do quotidiano digital — deixou de poder ser tratada como prova. Com a inteligência artificial generativa a democratizar a falsificação de imagens, qualquer comprovativo de pagamento, reserva ou reembolso pode ser fabricado em segundos, expondo consumidores e empresas a fraudes silenciosas que exploram a confiança que depositamos naquilo que vemos. A resposta não está em desconfiar de tudo, mas em verificar sempre na fonte.

A captura de ecrã tornou-se um gesto automático — enviamos imagens como prova de pagamentos, reservas e reembolsos sem questionar se o que vemos é verdadeiro. A ESET publicou um alerta que expõe precisamente esta fragilidade: um screenshot não constitui prova de nada. Com ferramentas de edição tradicionais e inteligência artificial generativa cada vez mais acessíveis, falsificar um comprovativo tornou-se trivial — uma imagem pode ser editada em segundos ou criada inteiramente do zero.

O cenário mais comum é simples: num marketplace, um comprador envia um screenshot aparentemente a mostrar uma transferência bancária e pressiona o vendedor a enviar o produto. Se o vendedor confiar apenas na imagem, pode entregar a mercadoria sem ter recebido um cêntimo. O mesmo risco aplica-se a reservas de hotéis, bilhetes de avião e pedidos de reembolso. Uma captura de ecrã mostra apenas o que estava visível num dispositivo num momento específico — não garante que a operação aconteceu.

As empresas enfrentam riscos ainda mais amplos. Um screenshot falsificado pode justificar um reembolso indevido ou, num ataque de engenharia social, simular uma aprovação de um administrador para pressionar um funcionário a realizar uma transferência urgente. Além das perdas financeiras diretas, investigar estes casos obriga as organizações a consultar históricos bancários, registos internos e dados de entrega, aumentando significativamente os custos operacionais.

A recomendação da ESET é direta: não confiar exclusivamente no screenshot apresentado pela outra parte. Qualquer operação deve ser confirmada diretamente no sistema que a originou — a própria conta bancária, a plataforma de reservas, o portal do serviço. Os consumidores devem ainda evitar partilhar imagens que contenham códigos de autenticação ou recuperação. As capturas de ecrã continuam úteis como ponto de partida, mas nunca como prova definitiva.

A captura de ecrã é um gesto tão comum que mal reparamos nele. Tiramos uma foto do telemóvel, guardamos a imagem, enviamos para alguém como prova de que pagámos, de que reservámos um hotel, de que recebemos um reembolso. O problema é que ninguém está realmente a verificar se aquilo que vê é verdadeiro.

A ESET, empresa de segurança informática, publicou um alerta que toca num ponto vulnerável da forma como transacionamos online: um screenshot não é prova de nada. Uma imagem que mostra uma transferência bancária, uma reserva de voo ou um comprovativo de pagamento pode ser editada em segundos, ou criada inteiramente do zero. E com a proliferação de ferramentas de inteligência artificial generativa e software de edição cada vez mais acessível, falsificar uma captura de ecrã tornou-se uma tarefa trivial. O relatório mais recente da ESET identifica exatamente isto como uma tendência crescente: a capacidade de usar IA para automatizar a criação de conteúdos falsos e potenciar ataques de engenharia social.

Considere o cenário simples de uma compra e venda online. Um comprador envia um screenshot que aparentemente mostra uma transferência bancária. Pressiona o vendedor para enviar o produto. Se o vendedor confiar apenas na imagem, pode entregar a mercadoria sem nunca ter recebido um cêntimo. O mesmo risco existe com reservas de hotéis, bilhetes de avião, pedidos de reembolso, pagamentos de serviços. Uma captura de ecrã representa apenas aquilo que estava visível num dispositivo num momento específico. Não garante que a operação aconteceu de facto.

Os consumidores são um dos principais alvos. Num marketplace, uma imagem manipulada simula uma transferência ou justifica um pedido de reembolso falso. Há também o risco de roubo de contas: um criminoso pode solicitar um screenshot com o objetivo de obter códigos de recuperação ou informações que permitam assumir o controlo de uma conta. Em disputas com bancos, companhias aéreas, hotéis ou hospitais, a captura de ecrã pode não ser suficiente para comprovar que uma operação ocorreu.

Mas as empresas enfrentam riscos ainda maiores. Um screenshot falsificado pode ser usado para solicitar um reembolso, substituir um produto ou justificar um pagamento. Num ataque de engenharia social, um criminoso pode criar uma falsa aprovação atribuída a um administrador ou responsável da organização para pressionar um funcionário a realizar uma transferência urgente. Quando estão envolvidos dados confidenciais, processos de identificação de clientes ou setores sujeitos a requisitos regulamentares, a situação torna-se particularmente sensível. Além das perdas financeiras diretas, investigar estes casos obriga as empresas a consultar históricos bancários, sistemas internos, registos de transações e informações de entrega, aumentando significativamente os custos operacionais.

A recomendação da ESET é direta: não confiar exclusivamente no screenshot apresentado pela outra pessoa. No caso de uma transferência bancária, o vendedor deve confirmar a entrada do dinheiro diretamente na sua própria conta ou aplicação bancária. Não deve considerar suficiente uma imagem enviada pelo comprador. O mesmo princípio aplica-se a reservas, reembolsos, faturas ou pagamentos realizados através de plataformas digitais. Sempre que possível, a confirmação deve ser feita diretamente no sistema que originou a operação, através de um canal oficial.

Para os consumidores, a orientação é clara: confirmar os pagamentos diretamente no site ou aplicação oficial do banco ou serviço utilizado; verificar reservas e reembolsos junto da entidade responsável; em caso de disputa, apresentar os comprovativos originais disponibilizados pelo sistema; evitar partilhar screenshots que contenham códigos de recuperação, códigos de autenticação ou outras informações sensíveis. Os screenshots continuam a ser úteis como elemento de apoio ou ponto de partida para uma investigação. Contudo, não devem ser tratados como prova definitiva de que uma operação digital aconteceu. Com as ferramentas de edição tradicionais e a IA generativa cada vez mais acessíveis, criar uma imagem aparentemente legítima tornou-se mais fácil do que nunca.

Uma captura de ecrã não deve ser considerada uma confirmação definitiva de uma transação
— ESET
Uma imagem que aparentemente mostra uma transferência bancária, uma reserva ou um reembolso pode ser facilmente editada ou mesmo criada de raiz
— ESET
Contact Us FAQ