Crime Cibernético

De wikiti
(Redirecionado de SI modelo2)
Ir para navegação Ir para pesquisar


Playbook de Crimes Cibernéticos

Versão: 1.0

Data: 13/07/2026

Autor: reginaldo.lopes@unesp.br

Política: Arts. 16, 38 e 42, VIII, "b" Política de Segurança Cibernética

Objetivo

Tipos de crimes cibernéticos

  • Invasão de dispositivo
  • Fraude eletrônica
  • Phishing
  • Ransomware
  • Vazamento de dados
  • Extorsão
  • Ataque DDoS
  • Furto de credenciais
  • Falsidade ideológica digital

Preservação de evidências

  • Não desligar equipamentos (quando não houver risco imediato)
  • Registrar data e horário
  • Coletar logs
  • Salvar e-mails
  • Preservar cabeçalhos
  • Registrar endereços IP
  • Calcular hash dos arquivos coletados
  • Manter cadeia de custódia

Informações mínimas para registro

  • Unidade
  • Responsável
  • Data/hora
  • Sistemas afetados
  • Endereços IP
  • Usuários envolvidos
  • Evidências coletadas

Quando acionar outras autoridades

Vazamento de dados pessoais: ANPD

Comunicação interna

  • CTInf
  • Vertical de Segurança
  • Responsável pelo sistema
  • DTI (quando aplicável)
  • Encarregado de Dados (LGPD) (quando aplicável)

Onde registrar a ocorrência

Situação Exemplos Registro recomendado Observações
Fraudes eletrônicas de baixa complexidade Golpes em compras on-line, falso boleto, PIX indevido. Delegacia Eletrônica (on-line) Preserve comprovantes, conversas e demais evidências.
Clonagem de conta ou perfil WhatsApp clonado, perfil falso em redes sociais. Delegacia Eletrônica (on-line) Salve capturas de tela, URLs e números envolvidos.
Phishing e engenharia social E-mails falsos, páginas fraudulentas e roubo de credenciais. Delegacia Eletrônica (on-line) Preserve o e-mail completo (cabeçalho) e os links recebidos.
Invasão de dispositivo ou sistema Acesso não autorizado a computadores, servidores ou contas institucionais. Delegacia Especializada em Crimes Cibernéticos (atendimento presencial) Preserve as evidências antes de qualquer intervenção técnica.
Vazamento de dados Divulgação não autorizada de dados pessoais ou institucionais. Delegacia Especializada em Crimes Cibernéticos (atendimento presencial) Avaliar também a necessidade de comunicação à ANPD.
Ataque de ransomware Criptografia de arquivos, extorsão e indisponibilidade de sistemas. Delegacia Especializada em Crimes Cibernéticos (atendimento presencial) Não efetuar pagamento. Preservar logs e demais evidências.
Espionagem digital Malware, persistência em ambiente, exfiltração de informações. Delegacia Especializada em Crimes Cibernéticos (atendimento presencial) Acionar imediatamente a Vertical de Segurança.
Fraudes envolvendo criptoativos Criptomoedas, carteiras digitais ou exchanges. Delegacia Especializada em Crimes Cibernéticos (atendimento presencial) Levar comprovantes, hashes das transações e demais registros.
Casos de grande impacto financeiro ou institucional Prejuízo elevado, comprometimento de serviços críticos ou infraestruturas da UNESP. Iniciar o registro pela Delegacia Eletrônica e comparecer à Delegacia Especializada, quando necessário. Recomenda-se acompanhamento da Assessoria Jurídica e preservação da cadeia de custódia das evidências.

Atendimento presencial

Delegacias Especializadas em Crimes Cibernéticos em SP

São Paulo – 4ª DIG/DEIC

Endereço: R. Brg. Tobias, 527 - 16º andar B: - Luz, São Paulo - SP, 01032-001

E-mail: eletronica@policiacivil.sp.gov.br

Telefone: (11) 2224-0300

Horário de funcionamento: 09:00 – 17:30

Delegacia Eletrônica (on-line)

Legislação relacionada

https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm

Referências