Se sente que o seu telefone se transformou num megafone para burlas, saiba que não está sozinho . As ligações automáticas são um problema antigo. A inteligência artificial (IA) está a torná-las mais sofisticadas, rápidas e difíceis de detetar.
Uma nova investigação da Transaction Network Services (TNS) mostra que, embora as grandes empresas de telecomunicações tenham melhorado a autenticação de identificação de chamadas, muitos fornecedores mais pequenos ainda estão a ficar para trás. Isto deixa amplo espaço para que os criminosos continuem a fazer chamadas automáticas falsificadas, com vozes de inteligência artificial, que parecem legítimas até esvaziarem a sua conta bancária.
Recuando até 2019, os legisladores norte-americanos aprovaram a Lei TRACED com um objetivo simples: dificultar os burlões a mentir sobre quem está a ligar. A solução técnica foi o STIR/SHAKEN, um par de normas com nomes cativantes que permitem às redes telefónicas assinar criptograficamente as chamadas, para que os fornecedores subsequentes possam verificar se o identificador de chamadas é fiável.
Em teoria, está a funcionar muito bem para as principais operadoras. A TNS refere que cerca de 85% do tráfego de voz entre redes de nível 1 em 2025 foi assinado utilizando STIR/SHAKEN, e 93% destas chamadas receberam a certificação mais elevada, "A". Se todo o ecossistema fosse assim, a falsificação de identidade tornar-se-ia muito mais difícil.
Porque é que a falsificação ainda funciona
O mesmo relatório constatou que a maioria dos fornecedores de serviços de comunicações de nível inferior — geralmente operadores mais pequenos ou especializados — não se aproximam deste nível de proteção. Em média, utilizam as assinaturas criptográficas necessárias em apenas cerca de 20% das vezes. Isto significa que quatro em cada cinco chamadas passam pela rede sem assinatura.
Existem razões para isso. A Comissão Federal de Comunicações (FCC) concedeu prorrogações a alguns fornecedores, principalmente aos de pequena dimensão e aos fornecedores por satélite, desde que implementem outras medidas de mitigação de chamadas indesejadas. Ainda assim, o resultado é uma implementação desigual.
Do ponto de vista de um burlão, isso é ótimo. Os cibercriminosos já estão a utilizar a IA para executar ataques de robocalls cada vez mais sofisticados e escaláveis, e sabem que mesmo as chamadas com autenticação forte podem ser falsificadas ou utilizadas indevidamente quando outras partes da cadeia são vulneráveis.
A clonagem de voz por IA pode ser feita com apenas alguns segundos de áudio original. Combinando isto com a falsificação de chamadas e informações pessoais obtidas em fugas de dados, os burlões podem fazer com que uma chamada pareça vir do seu banco, usando uma voz calma e familiar que sabe o seu nome ou outros dados pessoais.
As chamadas automáticas não custam quase nada a enviar. As chamadas pela Internet permitem que os burlões liguem para milhares de números por alguns cêntimos, e é por isso que o volume é tão alto. As estimativas do setor sugerem que os consumidores americanos receberam cerca de 55 mil milhões de chamadas automáticas em 2025, com projeções a atingir os 60 mil milhões em 2026. Isto equivale a aproximadamente 160 milhões de chamadas de spam todos os dias num único país. Globalmente, são cerca de 385 mil milhões de chamadas de spam/automáticas por ano.
Como se manter seguro
O que pode fazer realisticamente como consumidor, dado que a própria rede ainda está em transição e os atacantes estão a atualizar os seus sistemas mais rapidamente do que alguns operadores?
Alguns poucos hábitos ainda fazem muita diferença:
- Desconfie da urgência. As organizações legítimas raramente exigem que tome decisões imediatas por telefone sobre pagamentos, credenciais ou acesso remoto. Desligue e volte a ligar usando o número que encontrar no site oficial da empresa.
- Considere o identificador de chamadas como uma pista, e não como uma prova. Mesmo que o número lhe pareça familiar ou corresponda ao que vê num cartão ou site, pode ser falsificado .
- Não pressione botões nem siga instruções em menus automatizados que não esperava. Muitas chamadas automáticas utilizam a opção "prima 1 para falar com um assistente" como porta de entrada para um roteiro completo de engenharia social .
- Utilize ferramentas de bloqueio e filtragem de chamadas. O seu telefone, operadora ou aplicação de segurança já podem oferecer opções para bloquear números de spam conhecidos, enviar chamadas desconhecidas para a caixa de correio ou etiquetar chamadas suspeitas.
E, por fim — e é aqui que podemos ajudar — verifique os números suspeitos com a nossa ferramenta de verificação de números fraudulentos antes de atender ou devolver a chamada.
Os burlões sabem mais sobre si do que pensa.
Mobile Security Malwarebytes Mobile Security contra phishing, mensagens fraudulentas, sites maliciosos e muito mais. Com o Scam Guard integrado, alimentado por IA e em tempo real.




