Screenshots já não são prova de pagamentos: IA generativa abre porta a novas fraudes

By | 28/09/2026

A ESET avisa que com a criação e edição de imagens em ferramentas de Inteligência Artificial generativa a tornar-se mais banal, os pagamentos, reservas e reembolsos devem ser sempre confirmados nas fontes oficiais, e nunca apenas numa captura de ecrã.

A ESET está a alertar consumidores e empresas para os riscos de aceitar capturas de ecrã como prova definitiva de pagamentos, reservas ou reembolsos. Segundo a companhia, a crescente acessibilidade das ferramentas digitais e da Inteligência Artificial generativa tornou a criação e a edição de imagens um processo trivial, estando estas ao alcance de qualquer pessoa, permitindo modificar ou fabricar de raiz um screenshot em poucos segundos.

Não perca nenhuma notícia importante da atualidade de tecnologia e acompanhe tudo em tek.sapo.pt

O aviso surge enquadrado no mais recente Relatório de Ameaças da ESET, que já tinha assinalado o avanço de capacidades de Inteligência Artificial desenhadas para automatizar a criação de conteúdos falsos e intensificar a engenharia social. Um screenshot, recorda a empresa, regista apenas o que aparecia no ecrã num determinado momento, e nada mais do que isso. Este pode ainda servir como ponto de partida ou como elemento de apoio numa investigação, mas nunca deve ser tomado como garantia de que uma transação foi de facto realizada.

Este tema tem sido discutido globalmente, tendo o site especializado em cibersegurança Cybernews noticiado recentemente que várias empresas deixaram de aceitar capturas de ecrã como comprovativo de transações. A justificação é precisamente a que a ESET usa no seu alerta, a de que a Inteligência Artificial tornou demasiado fácil fabricar transferências bancárias, reservas ou conversas que nunca existiram.

Os riscos para quem compra e para quem vende

Do lado dos consumidores, a ESET identifica vários cenários de risco. Em plataformas como marketplaces e plataformas de comércio eletrónico, imagens falsificadas podem ser usadas para simular uma transferência bancária que nunca chegou a ser feita, ou para sustentar pedidos indevidos de taxas adicionais e reembolsos. Há também casos de roubo de contas, em que, através de engenharia social, a vítima é convencida a partilhar uma captura de ecrã que na verdade contém um código de redefinição de palavra-passe, dando assim acesso não autorizado a contas pessoais a quem o solicitou.

Em situações de litígios com entidades bancárias, hospitais, agências de viagens ou outros fornecedores, uma simples captura de ecrã pode ainda não chegar como prova suficiente, sendo o utilizador obrigado à apresentação de elementos adicionais. A mesma lógica de fraude replica-se noutros contextos digitais, como nas aplicações de encontros a grupos de investimento, passando por criptomoedas e sites de comércio eletrónico fraudulentos.

Para as empresas, aceitar este tipo de provas sem confirmação adicional pode comprometer diretamente as suas operações. A receção de capturas de ecrã falsificadas pode originar pedidos indevidos de substituição de produtos, créditos ou reembolsos, com o consequente prejuízo financeiro. Até mesmo a própria análise destas situações tem um custo desnecessário para as empresas, visto exigir consultar históricos de contas, registos de transações e informação de entrega, o que aumenta o tempo e os custos associados a cada investigação.

Há ainda um risco mais sensível, ligado à engenharia social e a questões legais, já que capturas de ecrã falsas de aprovações de quadros executivos podem ser usadas para justificar pagamentos urgentes ou a divulgação de informação confidencial. Em setores regulamentados, o uso de informação falsificada em processos de identificação ou registo de clientes pode ainda gerar problemas legais para as organizações envolvidas.

Quais as recomendações de especialistas?

Para mitigar estes riscos, especialistas recomendam ações distintas para consumidores e para empresas, embora todas elas assentes na mesma ideia central, a de validar sempre a informação na fonte original, de preferência fora do controlo de quem a apresenta. Aos consumidores, é recomendado que os mesmos confirmem a entrada de valores diretamente no site ou na aplicação oficial do banco, do marketplace ou do serviço de pagamento em causa.

Estes devem guardar esses mesmos comprovativos, e apresenta-los em caso de contestação, como comprovativos de pagamento ou e-mails de confirmação emitidos pelo próprio sistema. Os utilizadores devem sempre verificar as suas reservas, reembolsos e faturas diretamente junto da organização emissora, através dos seus canais de contacto oficiais, e não por terceiros.

Já para as empresas, a recomendação passa por cruzar sistematicamente os dados de qualquer captura de ecrã com os registos dos sistemas de origem, solicitar o encaminhamento dos e-mails ou mensagens originais. Estas devem igualmente, sempre que possível, apostar na integração de sistemas através de APIs, de forma a obter registos financeiros e outros dados diretamente das fontes oficiais.

É igualmente essencial capacitar as equipas de apoio ao cliente, de prevenção de fraude e de recursos humanos para que estas nunca tomem decisões irreversíveis com base exclusiva numa simples captura de ecrã. Em suma, a mensagem da ESET e dos especialistas é bastante clara, a de que um screenshot pode continuar a ser útil como ponto de partida para uma análise, mas a confirmação segura de qualquer operação digital exige sempre a validação num canal oficial, independente de quem submete a imagem.

(Teksapo)