Crime Cibernético
Ir para navegação
Ir para pesquisar
Playbook de Crimes Cibernéticos
Versão: 1.0
Data: 13/07/2026
Autor: reginaldo.lopes@unesp.br
Política: Arts. 16, 38 e 42, VIII, "b" Política de Segurança Cibernética
Objetivo
Tipos de crimes cibernéticos
- Invasão de dispositivo
- Fraude eletrônica
- Phishing
- Ransomware
- Vazamento de dados
- Extorsão
- Ataque DDoS
- Furto de credenciais
- Falsidade ideológica digital
Preservação de evidências
- Não desligar equipamentos (quando não houver risco imediato)
- Registrar data e horário
- Coletar logs
- Salvar e-mails
- Preservar cabeçalhos
- Registrar endereços IP
- Calcular hash dos arquivos coletados
- Manter cadeia de custódia
Informações mínimas para registro
- Unidade
- Responsável
- Data/hora
- Sistemas afetados
- Endereços IP
- Usuários envolvidos
- Evidências coletadas
Quando acionar outras autoridades
Vazamento de dados pessoais: ANPD
Comunicação interna
- CTInf
- Vertical de Segurança
- Responsável pelo sistema
- DTI (quando aplicável)
- Encarregado de Dados (LGPD) (quando aplicável)
Onde registrar a ocorrência
| Situação | Exemplos | Registro recomendado | Observações |
|---|---|---|---|
| Fraudes eletrônicas de baixa complexidade | Golpes em compras on-line, falso boleto, PIX indevido. | Delegacia Eletrônica (on-line) | Preserve comprovantes, conversas e demais evidências. |
| Clonagem de conta ou perfil | WhatsApp clonado, perfil falso em redes sociais. | Delegacia Eletrônica (on-line) | Salve capturas de tela, URLs e números envolvidos. |
| Phishing e engenharia social | E-mails falsos, páginas fraudulentas e roubo de credenciais. | Delegacia Eletrônica (on-line) | Preserve o e-mail completo (cabeçalho) e os links recebidos. |
| Invasão de dispositivo ou sistema | Acesso não autorizado a computadores, servidores ou contas institucionais. | Delegacia Especializada em Crimes Cibernéticos (atendimento presencial) | Preserve as evidências antes de qualquer intervenção técnica. |
| Vazamento de dados | Divulgação não autorizada de dados pessoais ou institucionais. | Delegacia Especializada em Crimes Cibernéticos (atendimento presencial) | Avaliar também a necessidade de comunicação à ANPD. |
| Ataque de ransomware | Criptografia de arquivos, extorsão e indisponibilidade de sistemas. | Delegacia Especializada em Crimes Cibernéticos (atendimento presencial) | Não efetuar pagamento. Preservar logs e demais evidências. |
| Espionagem digital | Malware, persistência em ambiente, exfiltração de informações. | Delegacia Especializada em Crimes Cibernéticos (atendimento presencial) | Acionar imediatamente a Vertical de Segurança. |
| Fraudes envolvendo criptoativos | Criptomoedas, carteiras digitais ou exchanges. | Delegacia Especializada em Crimes Cibernéticos (atendimento presencial) | Levar comprovantes, hashes das transações e demais registros. |
| Casos de grande impacto financeiro ou institucional | Prejuízo elevado, comprometimento de serviços críticos ou infraestruturas da UNESP. | Iniciar o registro pela Delegacia Eletrônica e comparecer à Delegacia Especializada, quando necessário. | Recomenda-se acompanhamento da Assessoria Jurídica e preservação da cadeia de custódia das evidências. |
Atendimento presencial
Delegacias Especializadas em Crimes Cibernéticos em SP
São Paulo – 4ª DIG/DEIC
Endereço: R. Brg. Tobias, 527 - 16º andar B: - Luz, São Paulo - SP, 01032-001
E-mail: eletronica@policiacivil.sp.gov.br
Telefone: (11) 2224-0300
Horário de funcionamento: 09:00 – 17:30
Delegacia Eletrônica (on-line)
Legislação relacionada
https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm