Investigação digital autorizada: escopo, evidências e limites para empresas
A investigação digital autorizada é essencial quando uma conta corporativa, um telemóvel de trabalho ou um sistema informático é alvo de acesso não autorizado, fraude ou burla. Este texto explica de forma prática o que um serviço autorizado pode fazer, quais os dados que precisa fornecer, como decorre o processo e — muito importante — quais os limites éticos e legais.
Intenção comercial: contratar investigação autorizada para incidentes digitais
Procuramos empresas e responsáveis por segurança que necessitem de: avaliação inicial do incidente, preservação de evidências, relatório técnico e recomendações para mitigação. Oferecemos orçamento personalizado sem compromisso e encaminhamento a autoridades quando for necessário.
- Serviço: investigação digital autorizada e documentação pericial.
- Objectivo: recolher e preservar evidências, produzir relatório técnico e apoiar reclamações junto de entidades externas (seguro, autoridades, plataformas).
Intenção informacional: o que é e o que não é uma investigação autorizada
Uma investigação autorizada é feita com consentimento expresso do titular dos sistemas ou com autoridade legal. Inclui análise forense de dispositivos, extracção de registos (logs), análise de correio eletrónico e avaliação de comunicações por telemóvel. Não inclui actividades ilícitas, como invasão de contas de terceiros, recolha de palavras‑passe alheias ou instalação de software que vise contornar segurança.
Fontes de boas práticas
As nossas práticas seguem princípios delineados por guias reconhecidos, como o NIST Computer Security Incident Handling Guide (https://csrc.nist.gov/pubs/sp/800/61/r2/final) e o NIST Cybersecurity Framework 2.0 (https://www.nist.gov/cyberframework), que orientam resposta a incidentes, preservação de evidências e comunicação.
Tabela: situações, o que o serviço pode fazer e o que precisa fornecer
| Situação | O que o serviço pode fazer | O que o cliente precisa fornecer |
|---|---|---|
| Conta corporativa comprometida (correio eletrónico, plataforma SaaS) | Análise de logs, preservação de mensagens, timeline de acesso, relatório técnico para seguro/autoridades | Consentimento do titular, acesso administrativo ou exportação de logs, cópia de comunicação suspeita |
| Telemóvel da empresa com possível burla | Imagem forense do equipamento, recuperação de registos de chamadas e SMS quando legalmente possível, análise de apps | Dispositivo físico, PIN/risco de bloqueio (se autorizado), autorização escrita do empregador |
| Computador de trabalho com ficheiros alterados | Imagem forense do disco, análise de artefactos, identificação de exfiltração | Acesso físico ao equipamento ou imagem forense, autorização escrita |
| Alegação de burla envolvendo terceiros | Recolha e preservação de evidência digital interna, aconselhamento para encaminhamento às autoridades | Todas as comunicações e documentos relevantes, contacto da pessoa responsável |
Processo de atendimento (etapas)
- Contacto e triagem inicial: descreva o incidente; enviamos checklist e orçamento indicativo.
- Autorização por escrito: assinatura de termo de serviço e declaração de consentimento do titular dos sistemas. Sem autorização não prosseguimos.
- Isolamento e preservação: instruções para preservar dispositivos e dados; recolha controlada por técnico forense quando aprovada.
- Análise forense: imagens forenses, análise de logs, correio eletrónico e artefactos; cadeia de custódia documentada.
- Relatório técnico: resumo executivo, evidências, timeline, impacto potencial e recomendações técnicas e legais.
- Encaminhamento: se necessário, encaminhamos para autoridades ou suporte oficial da plataforma (ex.: provedores de correio eletrónico) — aclaramos responsabilidades.
- Sessão de encerramento e orçamento final: discutimos achados, próximos passos e fornecemos orçamento detalhado para trabalho adicional.
Critérios de escopo
- Investigação autorizada: consentimento escrito do titular (empregador, proprietário do dispositivo) ou ordem judicial.
- Limitação a ambientes e contas para as quais o cliente tem autoridade.
- Escopo definido no início: tipos de dispositivos, períodos temporais, contas e serviços a analisar.
- Mudanças ao escopo exigem nova autorização e orçamento.
Privacidade, confidencialidade e consentimento
- Tratamos todos os dados com confidencialidade e com acordo de não divulgação (NDA) quando solicitado.
- O cliente deve confirmar por escrito que tem autoridade para autorizar a análise das contas e dispositivos envolvidos.
- A recolha e processamento de dados pessoais seguirão o enquadramento legal aplicável (RGPD) e boas práticas forenses.
- Só divulgamos informação a terceiros com autorização expressa do cliente ou por obrigação legal.
Limitações claras e práticas proibidas
Profissionais legítimos e éticos NÃO:
- Invadirão contas de terceiros sem autorização judicial.
- Recolhem palavras‑passe, códigos de autenticação ou dados de login de terceiros de forma clandestina.
- Contornarão mecanismos de autenticação (2FA), instalarão malware, rootkits ou backdoors.
- Espionarão comunicações privadas sem consentimento legal.
- Prometerão recuperação garantida de dados ou restauro de contas quando isso dependa de serviços externos (plataformas, provedores) ou da natureza da intrusão.
Estas limitações protegem o cliente e garantem que a investigação é admissível perante autoridades e em processos legais.
Diferenciação: suporte oficial da plataforma vs serviço privado vs investigação autorizada
- Suporte oficial da plataforma: contacto do serviço (por exemplo, provedores de correio eletrónico ou redes sociais) para reporte de conta comprometida; só a própria plataforma pode restaurar ou alterar contas que são da sua responsabilidade.
- Serviço privado (nós): prestamos investigação forense e documentação; não substituímos ações administrativas da plataforma. Podemos, no entanto, preparar e enviar evidências para apoio às reclamações junto das plataformas.
- Encaminhamento a autoridades: quando há indícios de crime ou obrigação legal, encaminhamos para forças de autoridade competentes. A decisão de denunciar é do cliente, salvo obrigatoriedade legal.
Orçamento e transparência
Fornecemos orçamento inicial após triagem. O orçamento final depende do número de dispositivos, volume de dados e complexidade técnica. Envie-nos um contacto para orçamento sem compromisso.
Chamadas à ação
Se precisa de investigação autorizada e documentação profissional, peça um orçamento em página do serviço. Para ler sobre respostas a incidentes e boas práticas consulte também artigo relacionado e volte à nossa página principal em página inicial.
Perguntas frequentes (resumidas)
(Ver secção FAQ para respostas detalhadas.)
Fonte: NIST Computer Security Incident Handling Guide (https://csrc.nist.gov/pubs/sp/800/61/r2/final) e NIST Cybersecurity Framework 2.0 (https://www.nist.gov/cyberframework).