Agendar demo

Blog

Selfie não é consentimento: o que a decisão do TJSP ensina sobre biometria facial

selfie não é consentimento, fraude com idosos

Selfie não é consentimento. Esse foi o entendimento do Tribunal de Justiça de São Paulo (TJSP) ao condenar uma instituição financeira por uma fraude feita com biometria facial. Os golpistas usaram uma única foto do rosto de uma cliente idosa para contratar mais de R$ 320 mil em crédito. Para o tribunal, a imagem provou apenas que o rosto da cliente esteve diante de uma câmera. Ela não provou que a cliente quis contratar. A decisão mostra que a biometria facial usada sozinha não protege o cliente e não protege a empresa na Justiça.

Neste artigo, você entende o caso, os fundamentos da decisão e o que ela muda para quem usa biometria facial na autenticação.

O que o TJSP decidiu no caso de Caraguatatuba

Em 24 de setembro de 2026, a 11ª Câmara de Direito Privado do TJSP negou o recurso de uma instituição financeira condenada em primeira instância (Apelação Cível nº 1007760-56.2024.8.26.0126, Comarca de Caraguatatuba). Com isso, manteve a responsabilidade do banco pela fraude.

Como funcionou o golpe da selfie

Uma mulher idosa recebeu a visita de uma falsa entregadora, que dizia levar um presente. Para “registrar a entrega”, a golpista fotografou o rosto da vítima.

A imagem foi usada para acessar o aplicativo bancário da cliente. A partir daí, os criminosos:

  • contrataram um empréstimo e cartões consignados;
  • abriram uma conta em nome da vítima em outra instituição;
  • transferiram os recursos via Pix para essa conta.

O prejuízo chegou a R$ 320.969,05.

Os fundamentos da decisão

O acórdão se apoia em cinco pontos principais:

  1. Uma fotografia isolada não é manifestação de vontade. Uma imagem sem contexto não basta para criar novas obrigações para o cliente.
  2. O banco não provou a autoria das operações. Faltaram evidências como geolocalização, documentos da cliente, dispositivo usado e autenticação confiável.
  3. As operações eram incompatíveis com o perfil da cliente. Valores expressivos, fora do padrão de uso, revelaram falha no dever de segurança.
  4. Não houve culpa concorrente. Pelo art. 14, § 3º, do Código de Defesa do Consumidor, o fornecedor só se isenta quando a culpa é exclusiva do consumidor ou de terceiro. Como houve falha do banco, esse argumento não se sustentou.
  5. O dano moral foi mantido em R$ 5 mil. O tribunal destacou que a fraude, sozinha, não gera dano moral automático. A indenização foi mantida pelas circunstâncias do caso: vítima idosa, em tratamento cardíaco, com descontos sobre verba alimentar.

Por que selfie não é consentimento

A biometria facial responde a uma pergunta: esse rosto pertence ao titular da conta? Ela não responde a outra, tão importante quanto: o titular quer fazer essa operação?

No golpe da selfie, a primeira resposta pode ser “sim”. O rosto é mesmo da cliente, e ela estava presente no momento da foto. A segunda resposta é “não”. A cliente achava que estava confirmando a entrega de um presente, e não contratando um empréstimo.

Por isso, o tribunal tratou a selfie como uma evidência incompleta. Ela prova presença, mas não prova intenção. Para demonstrar que a operação foi legítima, a empresa precisa de um conjunto de sinais que mostrem quem fez a operação, de onde, com qual aparelho e em qual contexto.

Um golpe que se repete nos tribunais

O caso de Caraguatatuba segue um roteiro que já apareceu em outras decisões do TJSP.

Em uma decisão divulgada pelo próprio tribunal, o Núcleo de Justiça 4.0 em Segundo Grau manteve a condenação de um banco em um caso de Mauá. Um homem se passou por entregador e tirou uma foto do rosto da vítima para “confirmar a entrega”. Depois, foram feitos seis empréstimos e diversas transferências via Pix, com prejuízo de cerca de R$ 50 mil.

A repetição do padrão mostra duas coisas. A primeira é que o golpe da selfie já é uma modalidade conhecida e organizada. A segunda é que a Justiça vem consolidando o entendimento de que a biometria facial isolada não basta para validar uma contratação.

Onde a autenticação falhou

A decisão aponta, na prática, quatro falhas que qualquer operação com biometria facial precisa evitar.

Biometria usada como única prova

Quando a selfie é a única barreira entre o golpista e o crédito, basta um rosto para liberar a operação. Uma camada só é um ponto único de falha.

Dispositivo e contexto ignorados

Uma operação vinda de um aparelho nunca usado pela cliente, de outra localização ou de uma rede suspeita deveria acionar alertas. Esses sinais existem em cada sessão, mas precisam ser analisados.

Operações fora do perfil sem bloqueio

Uma cliente idosa contratando centenas de milhares de reais em crédito e transferindo tudo via Pix em sequência é um comportamento claramente atípico. O monitoramento por perfil é hoje um critério central de responsabilidade.

Falta de trilha de auditoria

O banco não conseguiu apresentar provas de autoria e integridade das operações. Sem registro de IP, geolocalização, dispositivo e etapas da autenticação, a empresa fica sem defesa no processo.

Como proteger o cliente e a operação

A resposta ao golpe da selfie é uma verificação em camadas, em que cada camada cobre uma brecha diferente.

Liveness certificado

A prova de vida confirma que existe uma pessoa real diante da câmera no momento da captura, e não uma foto reaproveitada, um vídeo ou um deepfake. O LegitFace, tecnologia de liveness da Legitimuz, é certificado contra ataques de apresentação (iBeta PAD Levels 1 e 2 e BixeLab PAD Levels 1, 2 e 3) e de injeção (BixeLab IAD).

O liveness é necessário, mas não resolve sozinho os casos em que o golpista fotografa a vítima presencialmente. Por isso, ele precisa ser combinado com as camadas abaixo.

Análise de dispositivo e contexto

O LegitDevice analisa mais de 60 sinais por sessão, como aparelho, rede, VPN, proxy, emuladores e padrões de multicontas. Um acesso vindo de um celular desconhecido, em outra localização, muda o nível de risco da operação.

Autenticação proporcional ao risco

Operações sensíveis, como contratar crédito, cadastrar nova chave Pix ou fazer transferências de alto valor, devem exigir validações adicionais quando os sinais de contexto indicam risco. Assim, o rigor aparece onde é necessário, sem travar a jornada do cliente legítimo.

Busca biométrica 1:N

O LegitID compara cada rosto com toda a base biométrica, e não só com o documento do cliente. Isso ajuda a identificar quando o mesmo rosto aparece em cadastros diferentes, um padrão comum em redes de contas usadas para receber recursos de fraudes.

Trilha de auditoria completa

Cada verificação precisa gerar registros preservados: IP, geolocalização, dispositivo, resultado de cada etapa e horário. Esses dados protegem o cliente e dão à empresa as provas que faltaram no caso de Caraguatatuba.

Atenção reforçada a públicos vulneráveis

Idosos e beneficiários de consignado são alvos frequentes desse tipo de golpe. Regras específicas de monitoramento para esses perfis reduzem o risco de fraudes que a Justiça tende a atribuir à instituição.

Perguntas frequentes sobre o golpe da selfie

O que é o golpe da selfie?

É uma fraude em que o criminoso obtém uma foto do rosto da vítima, geralmente com uma desculpa como confirmar uma entrega, e usa essa imagem para passar pela biometria facial de aplicativos bancários e contratar crédito ou fazer transferências.

Selfie vale como assinatura de contrato?

Segundo o entendimento do TJSP no caso de Caraguatatuba, uma fotografia isolada e sem contexto não configura manifestação de vontade capaz de criar novas obrigações para o cliente.

O banco é responsável pela fraude com biometria facial?

No caso analisado, sim. O tribunal entendeu que houve falha no dever de segurança, porque o banco não provou a autoria das operações e não barrou transações incompatíveis com o perfil da cliente.

Liveness impede o golpe da selfie?

O liveness impede o uso de fotos reaproveitadas, vídeos e deepfakes. Quando o golpista fotografa a vítima presencialmente, a proteção depende também da análise de dispositivo, do contexto da sessão e do monitoramento por perfil.

Como as empresas podem se proteger?

Combinando liveness certificado, análise de dispositivo, autenticação proporcional ao risco, busca biométrica 1:N e trilha de auditoria completa de cada operação.

Segurança que protege o cliente e se sustenta na Justiça

A decisão do TJSP deixa uma mensagem clara: a segurança do ambiente digital faz parte do próprio serviço. Uma selfie prova que um rosto esteve diante da câmera. Proteger o cliente exige provar quem fez a operação, de onde e em qual contexto.

A Legitimuz já ajudou a prevenir mais de R$ 100 milhões em fraudes e processa mais de 500 milhões de verificações por ano para mais de 150 clientes. Fale com um especialista da Legitimuz e descubra como fortalecer a autenticação da sua operação.

Leia também