A operação “Face Off”, deflagrada pela Polícia Federal nesta terça-feira (13/5), tem como objetivo desmantelar uma associação criminosa especializada em fraudar contas digitais vinculadas à plataforma GOV.BR. Os criminosos utilizavam técnicas avançadas de modificação facial para burlar sistemas de autenticação biométrica, obtendo acesso indevido a serviços públicos e informações sensíveis.
Estão sendo cumpridos cinco mandados de prisão temporária e 16 mandados de busca e apreensão, expedidos pela Justiça Federal de Brasília, em nove estados
Contexto e Modus Operandi
As investigações revelaram que os fraudadores simulavam traços faciais de terceiros para assumir o controle total dos perfis das vítimas. A fraude era viabilizada por meio da funcionalidade de “liveness” (detecção de vivacidade), utilizada para verificar se a imagem capturada pertence a uma pessoa real e viva no momento da autenticação.
Os criminosos conseguiam contornar esse mecanismo ao atingir um percentual de semelhança suficiente nos parâmetros usados pelos algoritmos de validação facial, explorando bases de dados como a Carteira Nacional de Habilitação (CNH) e o Tribunal Superior Eleitoral (TSE).
Além de acessar contas de pessoas vivas, o grupo também se passava por indivíduos falecidos para obter valores disponíveis no Banco Central. Outra frente de atuação envolvia a autorização de consignações fraudulentas por meio da plataforma Meu.INSS.
Ação Policial
A operação cumpre cinco mandados de prisão temporária e 16 mandados de busca e apreensão, expedidos pela Justiça Federal de Brasília. As ações ocorrem em diversos estados, incluindo São Paulo, Minas Gerais, Ceará, Paraíba, Mato Grosso, Santa Catarina, Paraná, Rio de Janeiro e Tocantins.
Os investigados poderão responder pelos crimes de invasão de dispositivo informático qualificada e associação criminosa.
Impacto e Medidas de Segurança
O caso evidencia desafios na segurança digital e na confiabilidade dos sistemas de biometria facial. A funcionalidade de “liveness”, embora projetada para impedir fraudes, demonstrou vulnerabilidades exploradas por criminosos com alto nível técnico.
O incidente reforça a necessidade de aprimoramento dos mecanismos de autenticação e da implementação de camadas adicionais de segurança para evitar acessos indevidos.
Autenticação no GOV.BR
Os usuários da plataforma GOV.BR podem verificar quais métodos de autenticação estão ativos em seus perfis e ajustar suas configurações conforme necessário.
A Gestão de Métodos de Acesso e Recuperação de Conta permite que cada cidadão escolha quais formas de autenticação estarão disponíveis ou bloqueadas, reduzindo riscos de acessos indevidos. Essa funcionalidade é essencial para reforçar a segurança digital e evitar fraudes.
O Crypto ID publicou um artigo detalhado sobre essa gestão de autenticação no GOV.BR, explicando como os usuários podem configurar suas contas para maior proteção.
Conclusão
A recente operação “Face Off” da Polícia Federal brasileira, que mira fraudes em contas Gov.BR, sublinha a importância primordial de medidas de segurança robustas em plataformas nacionais de identidade digital. O Gov.BR, uma plataforma crítica que fornece mais de 4.500 serviços a 150 milhões de cidadãos brasileiros, trouxe a discussão em torno das tecnologias de detecção de liveness para a vanguarda.
Este incidente destaca um ponto crucial para a comunidade biométrica global: a variação na eficácia das técnicas de detecção de liveness. Embora a biometria facial seja empregada pelo Gov.BR, as vulnerabilidades relatadas enfatizam que nem todas as soluções de reconhecimento facial e liveness oferecem o mesmo nível de segurança. Tecnologias de detecção de liveness mais avançadas existem, capazes de mitigar tentativas de spoofing sofisticadas.
Para os cidadãos brasileiros, é vital entender os métodos de acesso disponíveis para seus perfis Gov.BR. Utilizar um certificado digital ICP-Brasil como um forte fator de autenticação é altamente recomendado. Este método oferece uma vantagem de segurança significativa, pois o certificado é mantido pelo indivíduo e pode ser revogado se comprometido.
Nós do Crypto ID® – Conteúdo Editorial sobre Tecnologia defendemos uma compreensão e adoção mais profunda de tecnologias de detecção de liveness de ponta para proteger identidades digitais em todo o mundo. O caso do Gov.BR serve como uma lição valiosa, enfatizando a necessidade de avaliação e melhoria contínuas dos sistemas de autenticação biométrica.
Aprenda como aumentar a segurança da sua conta Gov.BR gerenciando os métodos de acesso e recuperação de conta: Amplie a segurança da sua conta GOV.BR utilizando a Gestão de Métodos de Acesso e Recuperação de conta
Foto de capa: foto divulgação do Gov.Br
GOVERNO E TECNOLOGIA
Aqui no Crypto ID você acompanha as principais ações do Governo Brasileiro e de outros Países relacionadas a privacidade, proteção de dados, serviços eletrônicos, formas de autenticação e identificação digital e Cibersegurança.
Acesse agora e conheça nossa coluna GovTech!
Acompanhe artigos do Brasil e do Mundo sobre Identidade Digital.

Crypto ID é o maior canal de comunicação do Brasil e América Latina sobre identificação digital.
Mídia Oficial do Congresso da Cidadania Digital 2025
Inteligência editorial que orienta cenários estratégicos

Desde 2014, o Crypto ID oferece conteúdo editorial sobre tecnologia, segurança e regulação. Provocamos reflexão que sustentam decisões.