Investigação digital autorizada: escopo, evidências e limites
Resposta direta: Investigação digital autorizada identifica, preserva e analisa evidências em contas, celulares e e‑mails mediante autorização. Nosso serviço documenta timelines, logs e artefatos forenses para uso legal, orienta contato com plataformas e autoridades, e entrega relatório técnico. Não invadimos contas, nem coletamos senhas, nem prometemos recuperação garantida.
Intenção comercial: quando contratar um serviço autorizado
Se você sofreu um golpe por e‑mail, perdeu acesso a uma conta importante ou precisa documentar um incidente para ajuizar ação, uma investigação digital autorizada ajuda a preservar evidências e preparar um relatório técnico para advogados ou autoridades. Oferecemos orçamento inicial sem compromisso após triagem do caso e definição do escopo.
- Exemplos de casos: golpe via e‑mail que resultou em transferência, acesso não autorizado a conta de rede social, vazamento de dados corporativos, mensagens suspeitas em celular.
- Termos práticos: usamos “conta”, “celular”, “e‑mail”, “senha”, “golpe” e “orçamento” conforme o contexto do cliente.
Intenção informacional: o que uma investigação autorizada cobre
Uma investigação digital autorizada é um processo técnico e legal que busca coletar, preservar e analisar evidências digitais de forma forense e documentada. Isso inclui:
- Preservação de imagens forenses de dispositivos (quando autorizado);
- Coleta de metadados, logs e artefatos em serviços e apps (quando possível e autorizado);
- Análise de timelines, correlação de eventos e identificação de vetores de ataque;
- Relatório técnico com cadeia de custódia e recomendações para ação legal ou mitigação;
- Orientação para contato com plataformas (provedores de e‑mail, redes sociais, bancos) e, quando necessário, encaminhamento às autoridades competentes.
Para práticas de resposta a incidentes, seguimos as boas práticas e frameworks de referência, como o NIST: https://csrc.nist.gov/pubs/sp/800/61/r2/final e https://www.nist.gov/cyberframework.
Tabela rápida — situações, o que podemos fazer e o que você precisa fornecer
| Situação | O que o serviço pode fazer | O que o cliente precisa fornecer |
|---|---|---|
| Golpe por e‑mail que solicitou dinheiro | Preservar mensagens, analisar headers, criar timeline do golpe e preparar relatório para banco/advogado | Encaminhar e‑mails, comprovantes de transferência, dados da conta afetada, contato com instituição financeira |
| Perda de acesso à conta (e‑mail ou rede social) | Avaliar possibilidades legais, coletar logs disponíveis, orientar pedido formal à plataforma; preparar documentação para suporte oficial | Prova de titularidade (registro, e‑mail alternativo), histórico de acessos, BO se houver |
| Suspeita de invasão em celular | Coleta forense de dispositivo (somente com autorização), análise de aplicativos, registro de conexões | Celular físico, senha/biometria do proprietário (ou autorização escrita), nota fiscal se disponível |
| Vazamento de dados corporativos | Escopo de coleta, preservação de servidores/logs, análise e relatório técnico para advogados | Acesso administrativo autorizado, logs, política interna, lista de contas afetadas |
| Denúncia interna / compliance | Investigação de artefatos em estações, e‑mails e servidores corporativos, relatório para área jurídica | Autorização da direção, escopo, acessos necessários |
Processo de atendimento (etapas)
- Triagem inicial e contato: levantamento preliminar do incidente e coleta de informações básicas para orçamento.
- Proposta de escopo e orçamento: descrevemos o que será feito, limitações esperadas e custo estimado.
- Autorização formal: assinatura de termo de autorização pelo titular da conta/dispositivo ou por representante legal; acordo de confidencialidade (NDA) quando aplicável.
- Preservação de evidências: criação de imagens forenses e cópias de segurança dos artefatos sob cadeia de custódia.
- Análise técnica: correlação de eventos, extração de metadados, identificação de vetores e geração de relatório técnico.
- Entrega de relatório e recomendações: relatório técnico para uso em medidas legais ou administrativas, com hash e documentação da cadeia de custódia.
- Encaminhamento: quando necessário, orientamos ou encaminhamos para plataformas, serviços oficiais do provedor ou autoridades policiais.
Critérios de escopo
- A investigação só é conduzida com autorização escrita do titular dos dados ou com ordem judicial quando envolver terceiros.
- Não atuamos fora da jurisdição legal sem a autorização apropriada.
- Definimos claramente artefatos a coletar (contas, dispositivos, servidores) antes de iniciar o trabalho.
- Serviços de recuperação (por exemplo, tentativa de recuperar senha) são limitados a medidas legais e suportadas por plataformas; não garantimos sucesso.
Privacidade, consentimento e tratamento de dados
- Coletamos apenas os dados necessários para atender ao escopo aprovado (princípio de minimização).
- Todos os dados são armazenados com criptografia e acesso restrito à equipe técnica e jurídica.
- Fornecemos termos claros de consentimento explicando quais artefatos serão coletados e por quanto tempo serão retidos.
- Registro de acesso e cadeia de custódia são documentados para garantir integridade e admissão em processos judiciais.
Limitações claras — o que NÃO fazemos
- Não invadimos contas de terceiros sem autorização legal e válida.
- Não coletamos, armazenamos ou divulgamos senhas, códigos de autenticação ou credenciais obtidas de forma ilícita.
- Não contornamos autenticação multifator, não instalamos malware, nem usamos técnicas que configurem invasão ou espionagem.
- Não prometemos recuperação garantida de acesso a contas ou de dados perdidos.
- Não nos passamos por representantes oficiais de plataformas; diferenciamos suporte oficial (plataforma) de nosso serviço privado e de investigação autorizada.
Diferença entre suporte oficial da plataforma, serviço privado e autoridades
- Suporte oficial da plataforma (ex.: Google, Facebook, bancos) é quem pode restabelecer acesso/ações na própria plataforma mediante processos internos.
- Nosso serviço privado realiza coleta e análise forense e prepara documentação técnica para que o titular solicite suporte oficial ou apresente às autoridades.
- Em casos de crime, encaminhamos e cooperamos com autoridades policiais quando houver suspeita de ilícito; não substituímos investigação criminal estatal.
Perguntas frequentes (FAQ)
-
Posso contratar a investigação se perdi a senha da minha conta? Resposta: Sim — podemos avaliar e tentar preservar evidências e orientar o pedido de recuperação junto à plataforma. Não recuperamos senhas por métodos que violem termos ou a lei.
-
Vocês conseguem invadir a conta do golpista para recuperar dinheiro? Resposta: Não. Profissionais legítimos não invadem contas de terceiros. Podemos coletar evidências, gerar relatório e orientar a comunicação com bancos e autoridades.
-
Quanto custa uma investigação e quanto tempo leva? Resposta: O custo e o prazo dependem do escopo. Fornecemos orçamento após triagem. Não declaramos prazos fixos sem avaliar o caso e sem consentimento para ações específicas.
-
Os relatórios são aceitos em juízo? Resposta: Relatórios técnicos bem documentados, com cadeia de custódia e evidências preservadas, têm maior chance de serem aceitos. Seguímos práticas recomendadas de resposta a incidentes do NIST para aumentar admissibilidade (https://csrc.nist.gov/pubs/sp/800/61/r2/final).
-
Preciso registrar um boletim de ocorrência antes de contratar? Resposta: Não é obrigatório para iniciar a análise técnica, mas um BO pode ser necessário para medidas legais ou pedidos formais às plataformas e autoridades.
-
Vocês trabalham com casos envolvendo menores? Resposta: Sim, mas exigimos autorização dos responsáveis legais e seguimos protocolos adicionais de proteção de dados.
-
Como vocês interagem com provedores (bancos, e‑mail, redes sociais)? Resposta: Preparamos solicitações formais e documentação técnica para que o titular encaminhe ao provedor ou, com autorização, fazemos a comunicação técnica. Não nos passamos por representantes do provedor.
Próximos passos e CTA
Se você precisa documentar um golpe, preservar evidências em celular ou e‑mail, ou quer um orçamento claro e personalizado, solicite uma avaliação inicial: página do serviço.
Leia também nosso artigo relacionado sobre boas práticas de preservação de evidências digitais: artigo relacionado ou volte à página inicial para conhecer nossos serviços: página inicial.
(Referências: NIST Computer Security Incident Handling Guide: https://csrc.nist.gov/pubs/sp/800/61/r2/final; NIST Cybersecurity Framework 2.0: https://www.nist.gov/cyberframework)