Pesquisa mostra que 73% dos brasileiros acreditam reconhecer falsificações por IA, enquanto 70% já compartilharam ou cogitaram compartilhar informações sensíveis com chatbots
A inteligência artificial está mudando não apenas a forma como golpes digitais são produzidos, mas também a percepção que os usuários têm sobre sua própria capacidade de se proteger. Uma pesquisa encomendada pela Avast identifica no Brasil uma combinação que merece atenção: 73% dos adultos brasileiros acreditam que conseguiriam identificar uma falsificação criada por inteligência artificial, enquanto 70% afirmam já ter compartilhado ou considerado compartilhar pelo menos uma informação sensível com uma ferramenta de IA.
A Avast classifica essa diferença entre percepção de segurança e comportamento como uma “armadilha da confiança na IA”.
Os dados fazem parte do Avast Safe Tech Report 2026, estudo realizado pela Dynata. No Brasil, foram entrevistados online 1.000 adultos com 18 anos ou mais, entre 29 de maio e 12 de junho de 2026.
O levantamento global, realizado em 12 mercados com mais de 13 mil participantes, também mostra que a confiança declarada pelos brasileiros em reconhecer conteúdos artificiais está acima da média internacional.
O problema é que identificar um deepfake, uma voz sintética ou uma imagem manipulada representa apenas uma parte da segurança necessária diante da IA.
Reconhecer uma falsificação não significa proteger os dados
Uma pessoa pode desconfiar de vídeos ou mensagens manipuladas e, ao mesmo tempo, fornecer voluntariamente informações confidenciais a uma plataforma de inteligência artificial.
São riscos diferentes.

“Ter confiança de que você identificaria uma falsificação criada por IA e saber quando e como proteger seus dados são duas habilidades diferentes, mas a confiança em uma pode fazer as pessoas acreditarem que estão seguras com a outra, e essa é a armadilha”, afirma Iskander Sanchez-Rola, diretor sênior de IA e Inovação na Gen, grupo do qual a Avast faz parte.
O executivo acrescenta:
“Chatbots não são confidentes. Verifique o que uma ferramenta realmente faz com seus dados antes de compartilhar qualquer coisa e lembre-se de que é mais um lugar onde suas informações podem ser expostas.”
O levantamento mostra que esse comportamento já chegou ao ambiente corporativo.
Entre os brasileiros entrevistados, 30% disseram já ter compartilhado ou considerado compartilhar um documento de trabalho com um chatbot de IA. Outros 30% fizeram ou cogitaram fazer o mesmo com capturas de tela de mensagens privadas ou e-mails, enquanto 28% citaram currículos.
Esse cenário cria um problema direto de governança da informação.
Um documento inserido em uma ferramenta externa pode conter dados pessoais, informações estratégicas, contratos, dados financeiros, propriedade intelectual ou informações de clientes.
Mas existe uma distinção técnica importante: nem todos os serviços de IA armazenam informações da mesma maneira e nem todo conteúdo é automaticamente utilizado para treinamento. Retenção, uso para melhoria de modelos, exclusão de dados e controles administrativos dependem do fornecedor, do produto, do tipo de conta e das configurações adotadas.
Por isso, empresas precisam estabelecer quais sistemas podem ser utilizados e quais categorias de informação podem ser processadas por essas ferramentas.
IA torna a primeira impressão mais convincente
Outro ponto do estudo é que o risco não depende apenas de deepfakes perfeitos.
Segundo o Gen Threat Report H1 2026, tecnologias de IA estiveram presentes em dezenas de milhões de interações com vídeos analisadas pelo grupo no primeiro semestre do ano. Parte desse conteúdo foi associada a tentativas de golpe.
A IA permite produzir em escala rostos artificiais, clonagens de voz, depoimentos falsos, supostas reportagens, anúncios e endossos fraudulentos de celebridades.
Mas o conteúdo sintético costuma ser apenas a primeira camada do ataque.

“O que vemos no cenário de ameaças reforça o que os consumidores estão nos dizendo aqui: identificar que algo foi criado com IA é apenas parte do desafio”, afirma Michal Salat, diretor de Inteligência de Ameaças no Gen Threat Labs.
Segundo ele, os criminosos continuam explorando mecanismos conhecidos de engenharia social, como urgência, confiança, medo e ofertas aparentemente imperdíveis.
Ou seja, mesmo quando a tecnologia muda, os gatilhos humanos permanecem semelhantes.
Brasileiros conhecem os sinais, mas ainda os ignoram
A pesquisa revela outra contradição.
Metade dos brasileiros entrevistados, 50%, admite que uma oferta “boa demais para ser verdade” está entre os sinais de alerta mais fáceis de ignorar.
Outros 45% apontam pedidos de informações pessoais apresentados como necessários “apenas para confirmar” alguma coisa, enquanto 37% citam a pressão para agir rapidamente.
São exatamente os elementos tradicionalmente utilizados em golpes de engenharia social.
Uma imagem convincente criada por IA pode ser combinada com um falso investimento, uma promoção limitada, um problema bancário urgente ou uma pessoa conhecida solicitando dinheiro.
Por isso, a pergunta “isso foi produzido por IA?” não deveria ser o único mecanismo de defesa.
Também é necessário verificar quem está solicitando uma ação, por qual canal, por que existe urgência e para onde determinada informação ou recurso financeiro será enviado.
No ambiente corporativo, essa mudança é especialmente importante.
Uma voz idêntica à de um executivo não deveria, isoladamente, autorizar uma transferência financeira. Uma videoconferência aparentemente legítima também não elimina a necessidade de autenticação adicional, segregação de funções e procedimentos de confirmação para operações críticas.
Brasil apresenta alta proporção de vítimas entre os expostos
O relatório global traz ainda outro dado relevante.
Entre os brasileiros que disseram ter encontrado algum golpe online no período analisado, 88% afirmaram ter sido vítimas, percentual superior à média global registrada pela pesquisa.
Considerando todos os entrevistados brasileiros, 18% declararam ter sido vítimas de algum golpe online, diante de uma média global de 13%.
Esses números representam respostas declaradas pelos participantes e não devem ser confundidos com estatísticas policiais consolidadas. Ainda assim, ajudam a mostrar uma diferença importante entre conhecer os riscos e efetivamente adotar comportamentos capazes de reduzi-los.
O desafio para empresas é evitar a shadow AI
Para as organizações, os resultados reforçam uma discussão cada vez mais presente: o uso não controlado de ferramentas de IA por funcionários.
Se colaboradores utilizam sistemas públicos para resumir documentos, revisar contratos, produzir apresentações ou analisar informações internas, a empresa precisa saber quais dados estão sendo enviados, para quais fornecedores e sob quais regras técnicas e contratuais.
Simplesmente proibir o uso pode não resolver o problema.
Pode surgir um ambiente de shadow AI, no qual aplicações não aprovadas passam a ser utilizadas fora dos controles da organização.
Uma política de governança precisa considerar classificação da informação, fornecedores autorizados, controles de acesso, requisitos de privacidade, retenção de dados e procedimentos para incidentes.
Também é necessário orientar de forma clara quais informações nunca devem ser copiadas para sistemas externos sem autorização.
Credenciais, senhas, chaves criptográficas, documentos confidenciais e dados pessoais sensíveis estão entre os exemplos mais evidentes.
Confiança precisa ser acompanhada por verificação
A principal conclusão da pesquisa não é que os brasileiros desconhecem os riscos digitais.
Ao contrário, o levantamento mostra uma população exposta a informações sobre golpes e relativamente confiante em sua capacidade de identificar conteúdos manipulados.
A vulnerabilidade aparece justamente na distância entre percepção e comportamento.
Em um ambiente no qual texto, voz, imagem e vídeo podem ser sintetizados de forma cada vez mais convincente, a segurança não pode depender apenas da capacidade humana de perceber se algo “parece falso”.
Ela precisa estar apoiada em autenticação, verificação independente, proteção de dados, procedimentos internos e critérios claros para o uso de inteligência artificial.
Quanto mais convincentes se tornam os conteúdos gerados por IA, menos seguro será confiar apenas na primeira impressão.
Sobre a Avast
A Avast é referência em segurança e privacidade digital e faz parte da Gen, uma empresa global dedicada a promover a Liberdade Digital por meio de uma família de marcas de confiança voltadas ao consumidor. A Avast protege centenas de milhões de usuários contra ameaças online, em dispositivos móveis, PCs ou Macs, e está entre as marcas mais bem avaliadas e conta com certificações VB100, AV-Comparatives, AV-Test, SE Labs, entre outras. A Avast é membro da Coalition Against Stalkerware, No More Ransom e Internet Watch Foundation.
Sobre o Gen Threat Labs
Os Laboratórios de Ameaças da Gen (Gen Threat Labs) é a equipe de pesquisa em Segurança Digital da Gen, focada em descobrir e analisar as ameaças digitais e os golpes mais recentes em todo o mundo. Baseada em dados, pesquisas e conhecimento técnico, a equipe identifica padrões e riscos que moldam o cenário de segurança digital em constante evolução. Seus insights impulsionam as tecnologias de segurança que protegem as pessoas em todo o portfólio de marcas confiáveis da Gen, incluindo Norton, Avast, LifeLock e outras, além do Fearless Planet Index, um recurso interativo que ajuda as pessoas a compreender os riscos digitais emergentes em todo o mundo.
AnaMid lança cartilha gratuita sobre fake news e conteúdos gerados por IA nas Eleições 2026
Falta de preparo operacional ainda limita o avanço da IA no varejo, aponta estudo da Kyndryl
Inteligência Artificial muda mercado e exige nova formação para jovens
Acompanhe o melhor conteúdo sobre Inteligência Artificial publicado no Brasil.










