Um ataque de deepfake em reunião é uma fraude em que o atacante usa áudio e vídeo gerados ou alterados por IA para se passar por uma pessoa real durante uma chamada ao vivo. Em vez de um e-mail suspeito, a vítima vê e ouve o que parece ser um colega, um executivo ou um parceiro de negócios conhecido. É uma mentira muito mais difícil de duvidar, porque as pessoas confiam muito mais em um rosto e em uma voz do que em um texto.
Isso não é mais um risco teórico. O Cybersecurity News descreveu recentemente uma campanha em que as vítimas recebiam um convite por Telegram, entravam em uma chamada no estilo Zoom ou Teams e viam uma versão gerada por IA de um contato que conheciam. Os atacantes então diziam que havia um problema de áudio e pediam a instalação de um plugin ou de uma atualização. Quem obedecia instalava um malware capaz de roubar carteiras, credenciais e contas do Telegram. A campanha mirava usuários de criptomoedas, mas a técnica vale para qualquer empresa em que um pedido para instalar software, compartilhar uma senha ou aprovar um pagamento possa chegar durante uma chamada.
Por que isso importa para as empresas? Porque o ataque não explorou uma falha do aplicativo de reuniões. Explorou a confiança humana e funciona da mesma forma em qualquer plataforma. Enquanto isso, a Microsoft colocou uma resposta em seu roadmap: o Microsoft Teams está preparando a detecção de áudio e vídeo sintéticos, registrada como ID 573451 do roadmap do Microsoft 365, com lançamento previsto a partir de novembro de 2026. Para os líderes de TI na América Latina e nos Estados Unidos, onde o Teams costuma ser a principal plataforma de reuniões e telefonia, é hora de decidir como a identidade será verificada nas reuniões. Um serviço gerenciado de cibersegurança com SOC, SIEM e MDR é a camada que transforma esses novos sinais em ação.
Qual é o problema real? O ponto fraco não é o codec de vídeo, e sim a decisão que uma pessoa toma no momento. Um rosto convincente na tela cria urgência e autoridade, e os atacantes acrescentam uma desculpa técnica simples, como um microfone com defeito, para empurrar a vítima a uma ação que normalmente recusaria.
Vale entender o que a Microsoft está e não está construindo. Segundo a cobertura do roadmap, o recurso do Teams conecta as reuniões a provedores terceirizados certificados que analisam o áudio e o vídeo em busca de sinais de conteúdo gerado ou alterado. O provedor devolve os sinais de detecção ao Teams, e o Teams fornece a integração que os exibe e oferece controles dentro da reunião. Três limites merecem ser ditos com clareza:
A Microsoft também desenvolve uma proteção contra falsificação de identidade em reuniões, que mostra alertas e indicadores de risco quando o Teams detecta uma possível fraude de identidade, como um organizador ou participante suspeito. As duas funções se complementam: uma olha a identidade ao redor da reunião e a outra a mídia dentro dela.
A conclusão prática é que um sinal de detecção é um indício, não uma prova de que um participante é autêntico. A ausência de um alerta nunca deve ser lida como autorização.
Como uma empresa deve responder hoje, antes de o recurso de detecção chegar? Os controles abaixo não dependem de um único fornecedor e funcionam com ou sem a detecção de mídia sintética disponível no seu tenant.
Verifique por outro canal qualquer pedido sensível. Se alguém em uma chamada pedir para instalar software, compartilhar credenciais, alterar dados bancários ou aprovar um pagamento, confirme por um canal separado e conhecido, como uma ligação para um número já cadastrado. Transforme isso em uma regra escrita que ninguém, nem mesmo executivos, possa dispensar.
Trate "instale este plugin para consertar seu áudio" como um alerta. Nenhuma reunião legítima exige um download inesperado. Treine a equipe para reconhecer essa desculpa como a assinatura da campanha descrita e informe onde reportá-la.
Controle quem entra e quem apresenta. Use salas de espera, restrinja participantes externos e limite o compartilhamento de tela e o controle remoto a usuários internos verificados. Revise as configurações de acesso de convidados e externos nas políticas do Teams.
Use as ferramentas de denúncia que a Microsoft está lançando. O centro de administração do Teams está recebendo um recurso para que os usuários denunciem phishing, falsificação de identidade e golpes em reuniões, com as denúncias revisadas pelos administradores no centro de administração e no Defender. Garanta que sua equipe saiba que ele existe e o que acontece depois de uma denúncia.
Reforce o endpoint. A carga dessas campanhas é um malware que rouba credenciais e sessões. Controle de aplicações, detecção em endpoints e permissões de instalação bem limitadas reduzem o que um único clique errado pode causar.
Prepare um piloto de detecção. Quando o recurso chegar ao seu tenant, pergunte quais provedores terceirizados são certificados, quais dados de reunião processam, onde os armazenam, qual precisão declaram e quanto custa a licença, antes de ativar qualquer coisa.
Monitore e ensaie. Envie os logs de reuniões e identidade ao seu SIEM e faça um exercício de simulação em que um "diretor financeiro" em uma videochamada pede uma transferência urgente.
Por que agir antes de um incidente de deepfake e não depois? Porque a estrutura de custos favorece o atacante. Produzir uma chamada falsa convincente é barato e rápido, enquanto um único pagamento aprovado ou uma porta dos fundos instalada pode ser caro, público e difícil de reverter.
Construir uma defesa em camadas em torno das reuniões traz retornos práticos:
Nada disso exige abandonar as videoconferências. Exige tratar a verificação de identidade em uma chamada ao vivo como um processo, e não como uma sensação, e dar às equipes de segurança e telefonia a mesma visibilidade que já esperam para e-mail e endpoints.
A HIT Communications apoia empresas há mais de 30 anos na América Latina, nos Estados Unidos e na Europa, e atua justamente onde comunicações e segurança se encontram. Nossos serviços de Microsoft Teams Direct Routing e telefonia em nuvem conectam o Teams à rede telefônica pública com a qualidade de chamada, a cobertura de operadoras e o suporte local que as operações regionais exigem, para que voz e reuniões rodem em uma plataforma que você consiga governar.
Na segurança, nossa equipe de cibersegurança oferece monitoramento SOC 24/7, SIEM e detecção e resposta gerenciadas (MDR), onde as denúncias de reuniões, os alertas de identidade e os sinais dos endpoints são correlacionados e tratados. Para organizações sem equipe para reforçar endpoints, revisar políticas do Teams e conduzir programas de conscientização, nossos serviços gerenciados de TI cobrem configuração, atualização de patches e melhoria contínua.
Se você está decidindo como verificar participantes em videochamadas, quais políticas do Teams endurecer antes do lançamento de novembro ou como preparar um exercício de simulação sobre um pedido com deepfake, nossos engenheiros podem avaliar sua configuração atual e entregar um plano priorizado.
Os ataques de deepfake em reuniões mostram que ver e ouvir alguém já não basta para confiar nessa pessoa. A detecção de áudio e vídeo sintéticos que a Microsoft planeja para o Teams, com lançamento previsto a partir de novembro de 2026, é um passo bem-vindo, mas depende de provedores terceirizados, não tem preços nem números de precisão publicados e produzirá sinais, não garantias.
A defesa duradoura combina política e tecnologia: verificação por outro canal para pedidos sensíveis, controle rigoroso de quem entra e quem apresenta, uma regra firme contra instalar software durante chamadas, endpoints reforçados e uma equipe acompanhando os sinais 24 horas por dia. As organizações que colocarem isso em prática agora estarão prontas para somar a detecção quando ela chegar.
Se quiser ajuda para transformar isso em um plano para o seu ambiente Teams, fale com a HIT Communications e converse com nossa equipe sobre como proteger suas reuniões e sua telefonia.

Descubra como podemos transformar o seu negócio. Fale com um dos nossos especialistas agora!
Entre em contato