Como se falsifica um print: data, lugar e mensagens que nunca existiram

Um print falso leva poucos minutos e nenhuma habilidade: uma data e um lugar gravados num canto, uma mensagem copiada onde nunca esteve, metadados que dizem que a imagem veio de um celular Samsung. Tudo o que um print de conversa “prova” pode ser escrito nele depois. Este guia mostra como se falsifica um print (uma captura de tela) passo a passo e, depois, por que um print nunca provou nada sozinho.

Para isso usamos o GoTamper.it, uma ferramenta completa, gratuita e pública para modificar qualquer tipo de arquivo (fotos, vídeos, prints, PDF, áudio) direto no navegador: nada é enviado, nada é guardado. As telas mostram a interface em inglês. A conversa usada aqui é inventada: nomes e mensagens são ficção.

Este guia faz parte de uma série que começa com como saber se a foto é IA.

Falsificar um print em quatro passos

GoTamper.it com um print de conversa carregado: sem metadados, sem procedência
Passo 1: o print recém-carregado. Sem câmera, data ou lugar. Fonte: GoTamper.it

Passo 1: carregue o print

Arraste o print para o GoTamper.it. O nosso é uma conversa sobre uma entrega e um desconto, com 1170 por 2340 pixels e nenhum metadado: um print nunca carrega dentro uma câmera, uma data ou um lugar. É a primeira coisa a lembrar.

A aba Overlay text do GoTamper.it: data, hora e Milão gravados no canto inferior direito da conversa
Passo 2: data e lugar escritos nos pixels. Fonte: GoTamper.it

Passo 2: grave uma data e um lugar nos pixels

Abra a aba Overlay text e aperte Date and place. O GoTamper.it escreve a data de hoje, a hora e o lugar que você escolheu num canto da imagem, nos pixels, como o carimbo de um app de câmera. O nosso diz 20/09/2026, 18:43, Milão.

O clone patch do GoTamper.it copiando mensagens anteriores para a parte de baixo da conversa
Passo 3: o clone patch. Mensagens que nunca existiram. Fonte: GoTamper.it

Passo 3: faça uma mensagem aparecer

Abra a aba Alterations e mova o controle Clone patch. Ele copia uma área da imagem sobre outra: numa conversa, faz mensagens anteriores reaparecerem mais embaixo, onde nunca estiveram. O GoTamper.it faz isso de forma grosseira de propósito, para mostrar o mecanismo; uma mão paciente com qualquer editor de imagens faz limpo.

Os metadados reescritos do print: Samsung, Galaxy S24 Ultra, Milão, setembro de 2026
Passo 4: um celular, um lugar e uma data que o print nunca teve. Fonte: GoTamper.it

Passo 4: dê a ele um celular, uma data e uma localização

Na aba Metadata escolha Rewrite e use o gerador: Samsung, smartphone, Itália, último mês. O print agora carrega um Galaxy S24 Ultra, One UI 5.1, coordenadas em Milão e uma data do começo de setembro. Abra Result e baixe: 0 campos antes, 18 depois.

Painel de resultado do GoTamper.it: 0 campos antes, 18 depois, o print falso com o carimbo de data
O resultado: 0 campos antes, 18 depois. Fonte: GoTamper.it

Resultado: uma conversa que nunca aconteceu, com data, lugar e celular anexados.

Ou gere do zero com IA

Um print de conversa gerado por IA a partir de um prompt de texto: contato inventado, mensagens inventadas, tema escuro
A mesma conversa, gerada por IA em menos de um minuto. Ninguém nunca digitou nada. Fonte: Gemini

Se o print precisa dizer exatamente o que você quer, nem é preciso ter um de verdade para editar: um gerador de imagens com IA cria a partir de uma descrição. Pedimos ao Gemini uma conversa em tema escuro, um contato com esse nome, cinco mensagens com horários e a barra de status, e em menos de um minuto tivemos a imagem ao lado. Os nomes, o desconto de 20% e o frete grátis estão todos no prompt. Carregue no GoTamper.it e o passo 4 dá a ele um celular, uma data e um lugar como a qualquer outro print.

Um print gerado por IA também deixa as suas marcas. Este tem 768 por 1376 pixels, um tamanho que nenhuma tela de celular usa, e vem com Content Credentials que declaram, dentro do arquivo, que foi gerado por um algoritmo e assinado pelo Google:

$ c2patool chat-ai.png
claim_generator   : Google C2PA Core Generator Library
digitalSourceType : trainedAlgorithmicMedia
signature issuer  : Google LLC
signature time    : 2026-09-20T16:48:55+00:00
$ exiftool -ImageSize chat-ai.png
Image Size        : 768x1376

Um clique na aba Metadata remove tudo isso, como mostra como remover as Content Credentials. Um arquivo sem Content Credentials não é suspeito por isso: só diz menos. E esse é o verdadeiro problema de uma conversa gerada: por trás não há nenhum app, nenhum celular e nenhum servidor, então não há com o que comparar.

O que a linha de comando mostra

A mesma verificação com o ExifTool. Antes, o print não tem nada a dizer além do tamanho:

$ exiftool -Make -Model -Software -DateTimeOriginal -GPSLatitude -ImageSize screenshot.jpg
Image Size        : 1170x2340

Depois, ele afirma um celular, uma data e um lugar. E mantém o tamanho, e é aí que a história desmorona:

$ exiftool -Make -Model -Software -DateTimeOriginal -GPSLatitude -ImageSize screenshot-fake.jpg
Make              : samsung
Model             : SM-S928B
Software          : One UI 5.1
Date/Time Original: 2026:09:02 10:07:46
GPS Latitude      : 45 deg 28' 58.32" N
Image Size        : 1170x2340

O que continua entregando o truque

Um print é a foto de uma tela, e toda alteração deixa uma marca:

  • 1170 por 2340 pixels é uma tela de iPhone; um Galaxy S24 Ultra tira prints em 1440 por 3120. Os metadados e a imagem contam duas histórias diferentes;
  • um print não tem metadados de câmera: qualquer campo de câmera, lente ou GPS num print foi acrescentado depois;
  • o carimbo de data no canto é texto desenhado, com bordas e suavização diferentes do resto da interface;
  • os balões clonados são idênticos, pixel por pixel, aos originais, e a área clonada tem bordas duras;
  • um print gerado por IA tem um tamanho que nenhum celular usa e, até alguém removê-las, Content Credentials que dizem que foi gerado;
  • o aplicativo guarda a conversa real, nos dois celulares e muitas vezes num servidor: um print é a cópia de uma cópia.

Falsificar um print é fácil; defender um print, não. Um print sozinho é uma afirmação, não uma prova, e num processo ele é comparado com a fonte.

Por que isso não muda nada para uma prova certificada

Um print é uma imagem; o que precisa ser provado é o que aconteceu na tela. É isso que a TrueScreen certifica. O Forensic Browser e a extensão para Chrome e Edge adquirem a própria sessão de navegação, página por página, com o tráfego de rede, e a selam com o hash do arquivo, um selo digital oficial e um carimbo de tempo qualificado, reconhecidos internacionalmente, num relatório que qualquer pessoa pode verificar. No celular, o App TrueScreen faz o mesmo com fotos e vídeos.

Carimbe, clone e reescreva um print quanto quiser: ele nunca vai bater com uma sessão certificada, e a sessão certificada é o que um juiz pede. Como certificar um print mostra os passos.

Perguntas frequentes sobre prints falsos

Como se falsifica um print?

Com qualquer editor de imagens, ou com o GoTamper.it no navegador: uma data e um lugar gravados no canto, uma mensagem clonada onde não estava, metadados de câmera reescritos. Leva minutos. O ponto deste guia é o que vem depois: cada uma dessas alterações deixa um vestígio, e um print nunca provou nada sozinho.

Dá para saber se um print é falso?

Muitas vezes, sim. O tamanho da imagem e o celular nos metadados não batem, o texto carimbado tem bordas diferentes, os balões clonados são idênticos aos originais, e a conversa real continua existindo no aplicativo e nos servidores dele. O que um print falso não aguenta é a comparação com a fonte.

Um print vale como prova?

Só com algo que o sustente. Sozinho, qualquer um pode contestá-lo; com uma aquisição forense da sessão que o confirme, ele deixa de ser só uma imagem.

Como provar o que uma página web ou uma conversa mostrava de verdade?

Certificando a sessão, não a imagem. Com o Forensic Browser ou com a extensão da TrueScreen, a sessão de navegação é adquirida e selada com um carimbo de tempo qualificado num relatório que qualquer pessoa pode conferir, fora do arquivo. O print vira um anexo; a prova é o relatório.

A sessão, não o print

Com o Forensic Browser e a extensão da TrueScreen, a sessão de navegação é certificada com um carimbo de tempo qualificado e um selo digital oficial: o print vira um anexo, a prova é o relatório.

Comece agora
Pedir uma demo

TrueScreen
TS

Redação da TrueScreen

Esta seção é mantida pela redação da TrueScreen, que reúne competências em perícia digital, direito da prova digital e conformidade regulatória. Cada conteúdo é verificado em fontes primárias: textos legais, decisões publicadas, normas técnicas e documentação oficial, sempre citadas no texto.