Quem já atendeu uma ligação de "central de atendimento" às três da tarde sabe a rotina: o golpista tem um roteiro, e o roteiro funciona porque cada vítima ocupa alguns minutos valiosos de operação. A tese por trás dos chatbots anti-golpe é simples: se o tempo do criminoso é o recurso escasso, a IA pode transformá-lo em desperdício. A pergunta que interessa é outra — isso funciona de verdade, e funciona em português?
O mecanismo: uma vítima que nunca desiste
O sistema mais citado nesse campo é o Apate (abre em nova aba), desenvolvido na Monash University, em Melbourne, na Austrália, por uma equipe que inclui o pesquisador Dali Kaafar. O nome vem da deusa grega do engano, e o desenho é coerente com a mitologia: quando uma ligação ou mensagem de golpe chega ao sistema, em vez de desligar ou denunciar, um agente de IA assume a persona de uma vítima plausível e conversa.
A implementação técnica interessa a quem desenvolve. O Apate opera em voz e texto, o que significa pelo menos duas camadas: um modelo de linguagem responsável por sustentar a persona — hesitações, mágoas, pressa, hesitação de idosa ou euforia de "investidor iniciante" — e uma camada de fala em tempo real capaz de responder dentro da latência que uma conversa telefônica tolera. Atraso demais na resposta é assinatura de robô; golpistas experientes testam. Sustentar uma persona ao longo de dezenas de minutos exige gestão de contexto (lembrar o nome que o criminoso deu, o valor do "investimento", o banco mencionado) e consistência emocional, algo que o alinhamento típico de LLMs comerciais nem favorece — um assistente padrão foi treinado justamente para não representar uma vítima confusa acreditando em um golpe.

O objetivo tem duas faces. A primeira é o custo operacional: cada minuto que o operador gasta com um bot é um minuto que ele não gasta com uma vítima real. A segunda é inteligência: as transcrições viram dados sobre o roteiro, as instituições citadas, as contas de recebimento e as variações do golpe. É o princípio do honeypot levado ao território social — em vez de um servidor falso atraindo varredura de rede, uma vítima falsa atraindo engenharia social.
O que os criadores dizem versus o que se sabe
Aqui o leitor técnico precisa de uma separação limpa entre camadas de evidência. Segundo relato da WIRED, publicado em outubro de 2026, as alegações de eficácia do Apate vêm dos próprios operadores: Kaafar e colaboradores dizem que os bots já mantiveram golpistas em conversa por períodos longos e que o sistema foi usado contra fraudes de romance, de investimento e de suporte técnico falso. Também há iniciativas afins, comerciais e sem fins lucrativos, de "scambaiting" com IA — a prática de enrolar o criminoso em vez de desligar.
Essas afirmações não passaram por auditoria independente. A própria reportagem registra os limites que os operadores reconhecem: os bots podem ser detectados, as conversas fogem do esperado e ligar uma conversa a uma prisão real ou a uma queda mensurável nas perdas com fraude é consideravelmente mais difícil do que mostrar que o golpista ficou na linha.
Essa distinção importa. "O bot segurou o criminoso por 40 minutos" é métrica do operador, verificável em log. "O bot reduziu o número de vítimas" exige medição contrafactual — quantas vítimas haveria sem os bots? — que nenhuma das iniciativas, até onde a reportagem alcança, apresentou de forma replicável. A leitura honesta é: o mecanismo é plausível, as demonstrações existem, o impacto sistêmico é hipótese. Afirmar mais que isso é vender a ferramenta pelos criadores dela.
As limitações materiais que os slides omitem
Três restrições estruturais merecem atenção de quem avalia a tecnologia:
- Cobertura de idioma. Os casos documentados se concentram em inglês e outras línguas de grandes fluxos de fraude internacional. Não há, na cobertura disponível, registro de testes do Apate em português, muito menos nas variantes que o Brasil conhece, o golpe do falso funcionário de banco com vocabulário de "transferência via Pix", o falso anúncio de emprego, a falsa central da operadora. Sustentar uma persona em português coloquial brasileiro é um problema de modelagem distinto de tradução: gíria, registro regional, ritmo de fala de idoso paulista versus nordestino.
- Taxa de interação. Um bot só consome tempo se o golpista interagir com ele. Isso pressupõe encaminhamento das ligações e mensagens até o sistema, operadoras, bancos ou provedores precisam rotear tráfego suspeito para lá, ou o criminoso precisa encontrar o bot primeiro. Sem essa integração, o bot é uma demonstração de laboratório.
- Dados da vítima real. Quando um bot "recebe" a ligação destinada a uma vítima, há um risco direto: se a transferência envolver qualquer dado pessoal do alvo, nome, endereço, histórico, , aquele dado agora circula pelo sistema anti-golpe. Arquitetura correta exige anonimização na entrada, e é precisamente o tipo de detalhe que diferencia um projeto sério de um demo de hackathon.
Há ainda o risco de simetria: o mesmo progresso em voz realista e persona convincente que serve ao scambaiting serve ao criminoso, e a corrida é aberta. Um golpista que suspeita de bots pode usar detecção própria, perguntas de verificação, interrupções, mudança brusca de idioma, forçando os defensores a iterações constantes. É a dinâmica padrão de qualquer medida de segurança: eleva o custo do atacante, não o elimina.
E o Brasil: analogia e hipótese, não fato
Não há registro de implantação do Apate no Brasil, de preço local ou de disponibilidade em português, a reportagem da WIRED não menciona nenhum desses pontos, e honestidade aqui significa não esticar. O que se pode fazer com sustentação é raciocinar por analogia.
O Brasil vive um dos fluxos de fraude telefônica e de mensagens mais intensos do mundo, com a maioria dos golpes praticados por criminosos locais, em português, dentro de infraestrutura doméstica, o que muda o problema em relação ao modelo australiano. O Apate foi pensado para golpes transnacionais em call centers que operam em inglês contra falantes de inglês. Um equivalente brasileiro teria de ser construído sobre modelos fortes em português brasileiro coloquial e integrado a quem já intercepta tráfego suspeito: operadoras, bancos e provedores de mensageria.
Minha opinião, e a assinalo como tal: a barreira no Brasil não é técnica, é institucional. O roteamento de ligações suspeitas para um bot anti-golpe levanta questões de privacidade e de responsabilidade, quem audita o sistema que grava conversas com suspeitos? Que órgão autoriza?, que nenhuma universidade australiana resolve para nós. Uma iniciativa local seria mais realista como projeto de pesquisa em parceria com o setor financeiro, onde o volume de dados e o interesse econômico já existem, do que como produto. E, mesmo lá, a métrica certa nunca é "seguramos o golpista na linha": é "quantas transferências deixaram de acontecer".
O que profissionais podem tirar daqui, hoje
Para o desenvolvedor ou arquiteto avaliando esse campo, três implicações práticas:
- A peça difícil não é o LLM, é o pipeline de voz em tempo real com persona consistente, latência, interrupção, prosódia. Quem domina isso tem competência rara, em qualquer lado da trincheira.
- Honeypots sociais reintroduzem problemas clássicos de opsec: nunca transmita dado real do alvo, separe ambientes, version personas como código e trate cada conversa como dado potencialmente sensível.
- Métricas de segurança precisam de desenho experimental. Se você for cobrar por "tempo roubado do criminoso", defina a linha de base antes, sem isso, o número é marketing.
O Apate é, no fim, uma boa ideia com evidência de demonstração e não de auditoria. Isso não a desqualifica, é o estado natural de tecnologia jovem, , mas define o que se pode prometer dela. Para o Brasil, a resposta honesta é que o conceito ainda não chegou, e que adaptá-lo exige muito mais que traduzir um modelo: exige integração, autorização e uma métrica que ninguém, em lugar nenhum, apresentou ainda.
Perguntas frequentes
O que é o Apate?
É um sistema de chatbots desenvolvido na Monash University, na Austrália, que usa agentes de IA em voz e texto para se passar por vítimas e ocupar o tempo de golpistas, além de coletar informações sobre como os golpes funcionam.
Já existe prova independente de que esses bots funcionam?
Não. As alegações de eficácia, conversas longas, uso contra fraudes de romance, investimento e suporte técnico, vêm dos próprios operadores, e os criadores reconhecem que não há auditoria independente nem medição de queda real nas perdas com fraude.
O Apate funciona em português ou chegou ao Brasil?
Não há registro de disponibilidade em português nem de implantação no Brasil; os casos documentados se concentram em inglês e outras línguas de golpes transnacionais.
Como empresas brasileiras poderiam usar essa abordagem?
Seria preciso construir uma versão local sobre modelos fortes em português brasileiro e integrá-la a operadoras, bancos ou provedores que já identificam tráfego suspeito, com anonimização de dados e definição de quem autoriza e audita o sistema, o que ainda não existe.
