Os ataques de phishing por voz saltaram 442% entre o primeiro e o segundo semestre de 2024, e o volume no primeiro semestre de 2025 já superou todo o ano de 2024 (CrowdStrike, 2025 Threat Hunting Report). A Mandiant classificou o vishing como o segundo vetor de infecção inicial mais comum do ano inteiro, presente em 11% das intrusões nas quais um vetor pôde ser identificado (Mandiant, M-Trends 2026). Do lado do consumidor, o FBI registrou $20.9 billion em prejuízos relatados com crimes cibernéticos em 2025, um aumento de 26%, com golpes de suporte técnico que geralmente começam com uma ligação telefônica respondendo por $2.13 billion (FBI, IC3 2025 Report). Esta análise consolida dados do FBI IC3, da FTC Consumer Sentinel Network, da CrowdStrike, da Mandiant, da Pindrop e de outras 11 fontes primárias para mapear até onde e com que rapidez a fraude baseada em voz avançou.
TL;DR
- O vishing cresceu 442% do primeiro para o segundo semestre de 2024, e o volume do primeiro semestre de 2025 já superou o total do ano inteiro de 2024 (CrowdStrike, 2025 Threat Hunting Report).
- O phishing por voz foi o segundo vetor de infecção inicial mais comum em 2025, em 11% das intrusões, e o vetor número um para comprometimentos de nuvem, com 23% (Mandiant, M-Trends 2026).
- Os prejuízos com crimes cibernéticos nos EUA atingiram $20.9 billion em 2025, em mais de 1 million de denúncias, um aumento de 26% em relação ao ano anterior (FBI, IC3 2025 Report).
- Adultos com 60 anos ou mais relataram $7.75 billion em prejuízos em 2025, um salto de 59%, com média de $38,500 cada (FBI, IC3 2025 Report).
- Os consumidores relataram perdas de $3.5 billion com golpes de falsa identidade em 2025, a principal categoria de fraude em volume de denúncias (FTC, 2025).
- As tentativas de fraude por deepfake aumentaram mais de 1,300% em 2024, passando de uma por mês para sete por dia (Pindrop, 2025).
- Os contact centers enfrentaram uma exposição estimada de $44.5 billion em fraude em 2025, com uma tentativa de fraude a cada 46 segundos.
- A Hiya sinalizou 13.7 billion suspeitas de chamadas de spam no segundo trimestre de 2025, cerca de 150 million por dia (Hiya, 2025).
- 70% das organizações compartilharam dados sensíveis durante simulações de chamadas de vishing, a um custo médio de $14 million por ano (Keepnet, 2024).
- Apenas 0.1% das pessoas identificaram corretamente todas as amostras de deepfake e reais em um teste controlado (iProov, 2025).
- A Deloitte projeta que os prejuízos com fraude habilitada por IA generativa podem chegar a $40 billion nos EUA até 2027 (Deloitte, 2024).
1. O Vishing Se Tornou um dos Principais Vetores de Ataque Empresarial
A ligação telefônica silenciosamente ultrapassou o e-mail malicioso como o ponto de entrada preferido dos atacantes. Os filtros de e-mail amadureceram; uma voz ao vivo pressionando um funcionário, não. O sinal mais claro é que o phishing por e-mail como vetor inicial caiu de 14% em 2024 para 6% em 2025, enquanto o phishing por voz subiu para 11% e assumiu a segunda colocação (Mandiant, M-Trends 2026). Em ambientes de nuvem, a mudança é ainda mais acentuada, onde o vishing hoje é a forma mais comum de invasão. Quando os atacantes conseguem entrar por telefone, a transferência para um operador seguinte é rápida, com a Mandiant medindo transferências de acesso de até 22 segundos.
| Métrica | Valor | Fonte |
|---|---|---|
| Aumento do vishing, do primeiro para o segundo semestre de 2024 | 442% | CrowdStrike, 2025 Threat Hunting Report |
| Posição do vishing como vetor de infecção inicial em 2025 | #2, 11% of intrusions | Mandiant, M-Trends 2026 |
| Vishing como vetor de comprometimentos de nuvem | #1, 23% | Mandiant, M-Trends 2026 |
| Queda do phishing por e-mail como vetor, 2024 para 2025 | 14% to 6% | Mandiant, M-Trends 2026 |
| Participação do pretexting nos incidentes de engenharia social | Over 50% (nearly doubled) | Verizon, DBIR 2025 |
| Violações envolvendo o elemento humano | 60% | Verizon, DBIR 2025 |
| Organizações que compartilharam dados sensíveis em testes de vishing | 70% | Keepnet, 2024 Vishing Response Report |
| Custo médio anual do vishing por organização | $14 million | Keepnet, 2024 |
Nota sobre outlier: especificamente no celular, os ataques de vishing subiram 28% e o smishing 22% ano a ano, e iscas baseadas em SMS representaram 69.3% de todo o phishing móvel (Zimperium, 2025 Global Mobile Threat Report). Para o panorama mais amplo de violações, veja nosso levantamento de estatísticas de cibersegurança 2026.
2. Os Prejuízos com Golpes Telefônicos Continuam Batendo Recordes
Os prejuízos relatados não estão apenas aumentando; eles estão se acumulando. O total do FBI ultrapassou um patamar que redefine a escala do problema: os prejuízos com crimes cibernéticos nos EUA chegaram a $20.9 billion em 2025, em mais de 1 million de denúncias, o primeiro ano em que o número de denúncias ultrapassou sete dígitos (FBI, IC3 2025 Report). Duas categorias que quase sempre passam por uma linha telefônica, os golpes de suporte técnico e de falsa personificação de órgãos governamentais, impulsionaram grande parte desse crescimento, com os prejuízos de suporte técnico sozinhos subindo de $1.46 billion para $2.13 billion em um único ano.
| Métrica | Valor | Fonte |
|---|---|---|
| Total de prejuízos com crimes cibernéticos nos EUA, 2025 | $20.877 billion across 1,008,597 complaints (up 26%) | FBI, IC3 2025 Report |
| Prejuízos com golpes de suporte técnico, 2025 | $2.134 billion (47,794 complaints) | FBI, IC3 2025 Report |
| Denúncias de falsa personificação de órgãos governamentais, 2025 | 32,424 (nearly doubled from 17,367) | FBI, IC3 2025 Report |
| Prejuízos com falsa personificação empresarial, FTC 2025 | Nearly $1 billion | FTC, 2025 |
| Prejuízos com golpes de falsa identidade relatados à FTC, 2025 | $3.5 billion | FTC, 2025 |
| Prejuízos com falsa personificação de órgãos governamentais, FTC 2025 | About $920 million (up from $789M) | FTC, 2025 |
| Prejuízo mediano quando a fraude começa por uma ligação telefônica, 2024 | $2,210 (vs $497 median overall) | FTC, Consumer Sentinel Data Book 2024 |
| Prejuízos dos EUA com golpes telefônicos, 2023 | $25.4 billion | Truecaller, 2024 report |
Contexto: a FTC constatou que a fraude iniciada por uma ligação telefônica teve o maior prejuízo mediano entre todos os métodos de contato em 2024, em $2,210, mais de quatro vezes a mediana de $497 considerando toda a fraude (FTC, Consumer Sentinel Data Book 2024). O telefone converte curiosidade em dinheiro mais rápido do que qualquer caixa de entrada.
3. A Clonagem de Voz por IA Transforma o Vishing em Fraude por Deepfake
A economia da ligação de golpe mudou assim que uma voz convincente se tornou barata de produzir. O criminoso não precisa mais soar plausível; o software é que precisa. As tentativas de fraude por deepfake aumentaram mais de 1,300% em 2024, passando de cerca de um incidente por mês para sete por dia (Pindrop, 2025 Voice Intelligence and Security Report). Como um clone utilizável pode ser criado a partir de aproximadamente três segundos de áudio (FTC, 2023), qualquer saudação de caixa postal ou clipe de vídeo curto agora é matéria-prima. O dano empresarial mais evidente aparece nos call centers, que enfrentam uma exposição a fraude projetada em $44.5 billion para 2025.
| Métrica | Valor | Fonte |
|---|---|---|
| Aumento nas tentativas de fraude por deepfake, 2024 | Over 1,300% (1/month to 7/day) | Pindrop, 2025 Voice Intelligence Report |
| Frequência de tentativas de fraude em contact centers, 2025 | Every 46 seconds | Pindrop, 2025 |
| Crescimento de ataques de voz sintética, seguros / bancos | +475% / +149% | Pindrop, 2025 |
| Exposição a fraude projetada em contact centers, 2025 | $44.5 billion | Pindrop, 2025 |
| Empresas atingidas por deepfakes de áudio e vídeo, 2024 | 49% | Regula, 2024 Deepfake Survey |
| Prejuízo médio das empresas com deepfakes | About $450,000 | Regula, 2024 |
| Prejuízos projetados nos EUA com fraude por IA generativa até 2027 | Up to $40 billion (from $12.3B in 2023) | Deloitte, 2024 |
| Incidência de deepfake de áudio, setor cripto | 55% | Regula, 2024 |
O contrapeso disso é o consentimento: a mesma tecnologia de conversão de voz se torna legítima quando uma pessoa clona apenas a própria voz, no próprio dispositivo, com um registro claro de permissão — o modelo por trás do software de clonagem de voz local no dispositivo. Para o lado fraudulento dessa moeda, veja nossas estatísticas de fraude com clonagem de voz e estatísticas de clonagem de voz 2026.
4. A Enxurrada Global de Chamadas de Golpe e Spam
Antes que um golpe dê certo, ele precisa chegar a um telefone, e o volume descomunal de chamadas indesejadas é o duto que alimenta todo prejuízo subsequente. A Hiya sinalizou 13.7 billion suspeitas de chamadas de spam somente no segundo trimestre de 2025, cerca de 150 million por dia (Hiya, 2025). O problema é mundial, não apenas americano: em vários mercados europeus, quase metade de todas as chamadas de números desconhecidos hoje é spam, e a soma global de dinheiro perdido com golpes ofusca o número de qualquer país isoladamente.
| Métrica | Valor | Fonte |
|---|---|---|
| Chamadas suspeitas de spam sinalizadas, 2º trim. 2025 | 13.7 billion (150M/day) | Hiya, Global Call Threat Report 2025 |
| Chamadas indesejadas, 1º trim. 2025 | 12.5 billion (up from 11.3B in Q4 2024) | Hiya, 2025 |
| Parcela de chamadas no Reino Unido que são fraude | 13% (28% spam) | Hiya, 2025 |
| Chamadas de não contatos que são spam, Espanha / França | 43.9% / 43.0% | Hiya, 2025 |
| Total perdido com golpes no mundo todo, 12 meses | $1.03 trillion | GASA and Feedzai, Global State of Scams 2024 |
| Vítimas de golpe que recuperaram o dinheiro | 4% | GASA and Feedzai, 2024 |
| Adultos dos EUA que receberam chamadas de spam em um ano | 92% | Truecaller, 2024 report |
Nota sobre outlier: quase metade dos consumidores no mundo relatou enfrentar uma tentativa de golpe pelo menos uma vez por semana, e no Brasil, em Hong Kong e na Coreia do Sul a exposição chegava perto do diário (GASA and Feedzai, 2024). A taxa de recuperação de 4% é o número que mais dói, já que quase nada do dinheiro volta.
5. Quem É Visado: Os Adultos Mais Velhos Sofrem o Maior Impacto
Os prejuízos não são distribuídos de forma uniforme, e a concentração entre as vítimas mais velhas está aumentando, não diminuindo. Adultos com 60 anos ou mais relataram $7.75 billion em prejuízos em 2025, um aumento de 59%, em 201,266 denúncias com média de $38,500 cada (FBI, IC3 2025 Report). As denúncias de falsa personificação de órgãos governamentais nesse grupo etário quase dobraram, e mais de 12,000 idosos relataram prejuízos únicos acima de $100,000. O padrão reflete quem atende chamadas de números desconhecidos e quem tem economia de aposentadoria para drenar.
| Métrica | Valor | Fonte |
|---|---|---|
| Prejuízos relatados por adultos 60+, 2025 | $7.748 billion (up 59%) | FBI, IC3 2025 Report |
| Denúncias e prejuízo médio, adultos 60+, 2025 | 201,266 complaints (up 37%), $38,500 average | FBI, IC3 2025 Report |
| Vítimas 60+ com prejuízo acima de $100,000 | 12,444 | FBI, IC3 2025 Report |
| Prejuízos de idosos com falsa personificação de órgãos governamentais, 2025 | $413 million (8,628 complaints) | FBI, IC3 2025 Report |
| Probabilidade de prejuízo com golpe telefônico, adultos 18-44 vs 45+ | 3x more likely | Truecaller, 2024 report |
| Adultos dos EUA que perderam dinheiro para um golpe telefônico, 2023 | 56.2 million (21%) | Truecaller, 2024 report |
Contexto: embora os adultos mais velhos percam as maiores somas por incidente, a Truecaller constatou que os adultos mais jovens, de 18 a 44 anos, tinham três vezes mais chances de perder qualquer quantia de dinheiro para um golpe telefônico, em 33%, o dado mais recente disponível (Truecaller, 2024 report on 2023 data). O vishing não é um problema restrito a um único grupo demográfico.
6. Detecção e Defesa: Os Humanos Não Conseguem Ouvir a Diferença
O treinamento de conscientização parte do pressuposto de que as pessoas eventualmente conseguem identificar o falso, e a evidência em áudio contraria essa suposição. Apenas 0.1% das pessoas identificaram corretamente todas as amostras reais e sintéticas em um estudo controlado, mesmo depois de serem explicitamente avisadas para prestar atenção a deepfakes (iProov, 2025). Quando o falso é uma voz familiar em uma ligação ao vivo, as chances são ainda piores. As defesas estão atrasadas: as organizações estão muito mais preparadas para o phishing por e-mail do que para o equivalente por telefone.
| Métrica | Valor | Fonte |
|---|---|---|
| Pessoas que identificaram todas as amostras reais e falsas | 0.1% | iProov, Deepfake Detection Study 2025 |
| Pessoas sem confiança para diferenciar uma voz clonada da real | 70% | McAfee, 2023 |
| Vítimas que perderam dinheiro após uma mensagem com voz clonada por IA | 77% | McAfee, 2023 |
| Organizações dos EUA que sofreram um ataque TOAD | 81% | Proofpoint, State of the Phish |
| Ataques de orientação telefônica detectados por mês | 10 million (peak 13M) | Proofpoint, State of the Phish |
| Simulações de phishing corretamente relatadas pelos usuários | About 20% | Verizon, DBIR 2025 |
| Duração de áudio necessária para clonar uma voz | About 3 seconds | FTC, 2023 |
Nota sobre outlier: os números da Proofpoint sobre ataques de orientação telefônica, de aproximadamente 10 million de incidentes por mês, são os mais recentes publicados, extraídos de sua pesquisa State of the Phish (Proofpoint, most recent available). A direção da tendência é consistente em todos os conjuntos de dados de detecção. Para o lado visual da mídia sintética, veja nossas estatísticas de deepfake 2026.
Resumo: Vishing (Phishing por Voz) e Golpes Telefônicos em Números
| Métrica | Valor | Fonte |
|---|---|---|
| Aumento do vishing, do primeiro para o segundo semestre de 2024 | 442% | CrowdStrike, 2025 Threat Hunting Report |
| Posição do vishing como vetor de infecção inicial em 2025 | #2, 11% of intrusions | Mandiant, M-Trends 2026 |
| Vishing como vetor de comprometimento de nuvem | #1, 23% | Mandiant, M-Trends 2026 |
| Total de prejuízos com crimes cibernéticos nos EUA, 2025 | $20.877 billion (up 26%) | FBI, IC3 2025 Report |
| Prejuízos com golpes de suporte técnico, 2025 | $2.134 billion | FBI, IC3 2025 Report |
| Prejuízos relatados por adultos 60+, 2025 | $7.748 billion (up 59%) | FBI, IC3 2025 Report |
| Vítimas que perderam dinheiro após uma mensagem com voz clonada por IA | 77% | McAfee, 2023 |
| Aumento do vishing em dispositivos móveis, 2025 | 28% | Zimperium, 2025 |
| Prejuízos com golpes de falsa identidade relatados à FTC, 2025 | $3.5 billion | FTC, 2025 |
| Prejuízo mediano quando a fraude começa por telefone, 2024 | $2,210 | FTC, Consumer Sentinel Data Book 2024 |
| Aumento nas tentativas de fraude por deepfake, 2024 | Over 1,300% | Pindrop, 2025 |
| Exposição a fraude projetada em contact centers, 2025 | $44.5 billion | Pindrop, 2025 |
| Empresas atingidas por deepfakes de áudio e vídeo, 2024 | 49% | Regula, 2024 |
| Prejuízos projetados nos EUA com fraude por IA generativa até 2027 | Up to $40 billion | Deloitte, 2024 |
| Chamadas suspeitas de spam sinalizadas, 2º trim. 2025 | 13.7 billion | Hiya, 2025 |
| Total perdido com golpes no mundo todo, 12 meses | $1.03 trillion | GASA and Feedzai, 2024 |
| Prejuízos dos EUA com golpes telefônicos, 2023 | $25.4 billion | Truecaller, 2024 report |
| Organizações que compartilharam dados em testes de vishing | 70% ($14M average annual cost) | Keepnet, 2024 |
| Pessoas que identificaram todas as amostras reais e falsas | 0.1% | iProov, 2025 |
| Áudio necessário para clonar uma voz | About 3 seconds | FTC, 2023 |
Metodologia e Fontes
Os dados foram coletados de relatórios primários, conjuntos de dados governamentais e pesquisas de fornecedores nomeados, publicados principalmente em 2025 e 2026; cada número de tamanho de mercado ou crescimento foi rastreado até sua organização de origem, cruzado quando duas fontes se sobrepunham, e sinalizado como o dado mais recente disponível quando o conjunto de dados mais forte era anterior a 2025. Os números são reportados como publicados, sem arredondamento para efeito retórico.
- Federal Bureau of Investigation, Internet Crime Complaint Center (IC3) 2025 Annual Report (2026)
- Federal Trade Commission, Consumer Sentinel Network Data Book 2024 (2025) e 2025 imposter-scam data (2026)
- CrowdStrike, 2025 Global Threat Report and 2025 Threat Hunting Report
- Mandiant (Google Cloud), M-Trends 2026
- Verizon Business, 2025 Data Breach Investigations Report (DBIR)
- Pindrop, 2025 Voice Intelligence and Security Report
- Deloitte Center for Financial Services, Deepfake banking fraud risk analysis (2024)
- Regula, Deepfake Fraud Doubles Down survey (2024)
- McAfee, Artificial Imposters AI voice-cloning study (2023)
- Hiya, Global Call Threat Report 2025
- Truecaller, US Spam and Scam Report (2024, com dados de 2023)
- Global Anti-Scam Alliance and Feedzai, Global State of Scams Report 2024
- Zimperium, 2025 Global Mobile Threat Report
- Keepnet Labs, 2024 Vishing Response Report
- iProov, Deepfake Detection Study 2025
- Proofpoint, State of the Phish
- Federal Trade Commission, consumer alert on AI voice cloning (2023)
Data watch: o relatório M-Trends da Mandiant e o DBIR da Verizon são publicados anualmente, geralmente na primavera, então suas próximas edições vão trazer números atualizados de vishing e pretexting que esta página vai incorporar assim que forem divulgados. O Voice Intelligence and Security Report da Pindrop, os relatórios de ameaças da CrowdStrike e o Global State of Scams report da GASA/Feedzai também seguem ciclos anuais, com as próximas edições esperadas aproximadamente um ano após as citadas acima.
Última atualização: 5 de julho de 2026. Revisamos e atualizamos esta página trimestralmente conforme novos dados são publicados.