CursosLivroObservatórioBriefingsInvestigaçãoGlossárioLegislaçãoPreservar EvidênciasPesquisaSobre
Contato
Referência Técnica & Terminológica

Glossário de Prova Digital e Cibercrime

Terminologia canônica bilíngue (Português / Inglês) com enquadramento dogmático, dispositivos legais e diretrizes de aplicação forense na persecução criminal contemporânea.

Verbetes Canônicos18
Categorias Temáticas06
FormatoBilíngue PT/EN
FundamentaçãoNormativa & ISO
Exibindo 18 de 18 verbetes
Categorias:

Cadeia de Custódia Digital

/ Digital Chain of Custody
Prova Digital• Revisão: 28/08/2026
#cadeia-de-custodia-digital
Definição Conceitual & Dogmática

Conjunto documentado e ininterrupto de procedimentos cronológicos destinados a rastrear a posse, manuseio, custódia, análise pericial e armazenamento de vestígios digitais, assegurando sua autenticidade, integridade e rastreabilidade desde o reconhecimento inicial até o eventual descarte.

Aplicação Forense & Persecução Penal

Exige lavratura circunstanciada de auto de apreensão ou extração, cálculo de função hash no momento da coleta física ou telemática, indicação expressa de operador, fuso horário (UTC), número de lacre e registro em livro de custódia físico ou repositório digital imutável.

Fundamento Legal
  • Código de Processo Penal (CPP), arts. 158-A a 158-F (inseridos pela Lei 13.964/2019 - Pacote Anticrime)
  • Convenção de Budapeste sobre o Cibercrime (Decreto 11.491/2023), art. 14
Normas & Padrões Técnicos
  • ABNT NBR ISO/IEC 27037:2014 (Diretrizes para identificação, coleta, aquisição e preservação de evidência digital)
  • NIST SP 800-86

Preservação Rápida de Dados Informáticos

/ Expedited Preservation of Stored Computer Data
Cooperação Internacional• Revisão: 28/08/2026
#preservacao-rapida-de-dados
Definição Conceitual & Dogmática

Medida cautelar e pré-processual voltada a compelir provedores de conexão, aplicação ou custodiantes de dados a reterem e conservarem cautelarmente dados informáticos armazenados (metadados de tráfego, cadastros e conteúdos) em risco iminente de descarte, alteração ou expurgo de rotina, pelo período necessário à expedição da ordem judicial definitiva de quebra ou entrega.

Aplicação Forense & Persecução Penal

Crucial diante de logs voláteis com retenção contratual curta (muitas vezes de 7 a 30 dias em serviços em nuvem estrangeiros). O requerimento formulado com base no Art. 29 vincula o provedor estrangeiro à guarda temporária (geralmente por até 90 ou 180 dias) enquanto tramita a ordem de quebra via autoridade central ou ponto de contato da Rede 24/7.

Fundamento Legal
  • Convenção de Budapeste sobre o Cibercrime (Decreto 11.491/2023), arts. 16 (âmbito nacional) e 29 (âmbito de cooperação internacional)
  • Marco Civil da Internet (Lei 12.965/2014), art. 13, § 2º e art. 15, § 2º (cautelar de guarda de registros por requisição policial/ministerial)
Normas & Padrões Técnicos
  • G8 / Interpol 24/7 Network Standards
  • Manual de Cooperação Jurídica Internacional em Matéria Penal (DRCI/MJSP)

CGNAT e Porta Lógica de Origem

/ Carrier-Grade NAT & Source Port Mapping
Telecomunicações & Redes• Revisão: 28/08/2026
#cgnat-e-porta-logica
Definição Conceitual & Dogmática

Tecnologia de translação de endereços em larga escala (Large Scale NAT) implementada por provedores de acesso para mitigar o esgotamento do protocolo IPv4, permitindo que milhares de assinantes distintos compartilhem simultaneamente um único endereço IP público. Nesse cenário, a individualização unívoca do terminal depende da correlação conjunta do IP público, da porta lógica de origem (Source Port) e do registro preciso de data, hora e fração de segundo no fuso horário de referência.

Aplicação Forense & Persecução Penal

Ofícios judiciais que requisitam dados cadastrais informando apenas o IP público e o timestamp, sem a porta lógica de origem quando a rede de destino opera sob CGNAT, resultam em respostas negativas ou listas com centenas de assinantes simultâneos, inviabilizando a imputação criminal individualizada.

Fundamento Legal
  • Marco Civil da Internet (Lei 12.965/2014), arts. 5º, VIII e 10
  • Regulamentação ANATEL (Resoluções 614/2013 e 720/2020)
  • STJ - REsp 1.785.383/SP e correlatos (Obrigatoriedade de fornecimento de portas lógicas pelos provedores sob CGNAT)
Normas & Padrões Técnicos
  • IETF RFC 6888 (Common Requirements for Carrier-Grade NATs)
  • IETF RFC 6264
  • IETF RFC 6302

Hash Criptográfico Forense

/ Forensic Cryptographic Hash
Forense Computacional• Revisão: 28/08/2026
#hash-criptografico-forense
Definição Conceitual & Dogmática

Algoritmo matemático determinístico unidirecional que converte um conjunto arbitrário de dados digitais (arquivo, partição ou fluxo de tráfego) em uma sequência alfanumérica de comprimento fixo (resumo criptográfico). Funciona como a impressão digital computacional da evidência, em que qualquer modificação ínfima de um único bit no arquivo de origem gera um valor hash radicalmente distinto (efeito avalanche).

Aplicação Forense & Persecução Penal

Utilização mandatória de algoritmos robustos (SHA-256 ou superior; MD5 e SHA-1 desaconselhados para certificação de integridade devido a colisões teóricas conhecidas). O cálculo deve ocorrer imediatamente após a extração e ser conferido perante o juízo para comprovar que o arquivo apresentado em instrução não sofreu alteração pós-coleta.

Fundamento Legal
  • Código de Processo Penal (CPP), art. 158-C e art. 158-D (fixação e acondicionamento com garantia de integridade)
  • Convenção de Budapeste sobre o Cibercrime (Decreto 11.491/2023), art. 14
Normas & Padrões Técnicos
  • NIST FIPS 180-4 (Secure Hash Standard - SHA)
  • ABNT NBR ISO/IEC 27037:2014

Ordem de Entrega / Produção de Dados

/ Production Order
Cooperação Internacional• Revisão: 28/08/2026
#ordem-de-entrega
Definição Conceitual & Dogmática

Determinação expedida por autoridade judiciária competente que ordena a uma pessoa física ou jurídica (especialmente provedores de serviços telemáticos situados no território nacional ou que nele ofertem serviços ao público) a entrega de dados informáticos específicos relativos a assinantes, transações ou comunicações sob seu controle.

Aplicação Forense & Persecução Penal

Distingue-se entre a ordem de entrega de dados cadastrais (que dispensa reserva de jurisdição em hipóteses legais estritas da Lei 12.850/2013 e Lei 9.613/1998) e a ordem de entrega de registros de acesso ou comunicações armazenadas, que depende estritamente de controle prévio judicial sob pena de ilicitude dos elementos colhidos.

Fundamento Legal
  • Convenção de Budapeste sobre o Cibercrime (Decreto 11.491/2023), art. 18 (Ordem de entrega)
  • Marco Civil da Internet (Lei 12.965/2014), arts. 10, § 1º, 13 e 15
  • Código de Processo Penal (CPP), arts. 240 e 242
Normas & Padrões Técnicos
  • Manual de Pedidos Judiciais das Grandes Plataformas (Meta, Google, Microsoft, Apple, Telegram)

Investigação em Fontes Abertas (OSINT)

/ Open Source Intelligence (OSINT)
Inteligência & Ativos Virtuais• Revisão: 28/08/2026
#investigacao-em-fontes-abertas
Definição Conceitual & Dogmática

Metodologia sistemática de coleta, processamento, correlação e análise de informações acessíveis publicamente (páginas web, redes sociais, repositórios de código-fonte, registros Whois, metadados de arquivos e dados governamentais abertos) para subsidiar a elucidação de condutas delituosas e a localização de alvos ou ativos.

Aplicação Forense & Persecução Penal

Requer captura metodológica com registro de carimbo do tempo (timestamping confiável), preservação de código-fonte HTML, identificação de URLs canônicas e gravação de histórico de requisições HTTP, sob pena de a captura de tela simples (print screen) ser rechaçada por fragilidade probatória no STJ.

Fundamento Legal
  • Código de Processo Penal (CPP), art. 6º, III (diligências de investigação criminal)
  • Lei 13.709/2018 (LGPD), art. 4º, III e art. 7º, § 4º (dados manifestamente públicos e finalidade persecutória)
Normas & Padrões Técnicos
  • Berkman Klein Center Standards
  • Berkeley Protocol on Digital Open Source Investigations (ONU/ACNUDH)

Evidência Volátil

/ Volatile Evidence
Forense Computacional• Revisão: 28/08/2026
#evidencia-volatil
Definição Conceitual & Dogmática

Dado probatório digital armazenado em memórias de curto prazo ou estado transitório (memória RAM, registradores de CPU, tabelas de roteamento, conexões de rede ativas e caches de processos) que se perde irreversivelmente caso o dispositivo seja desligado, reiniciado ou perca alimentação elétrica.

Aplicação Forense & Persecução Penal

Em operações de busca e apreensão envolvendo computadores ligados com criptografia de disco ativo (BitLocker, FileVault, VeraCrypt), a regra técnica de ouro impõe a coleta em tempo real da memória RAM antes de qualquer desativação do sistema, sob risco de inviabilizar o acesso futuro às chaves de descriptografia e arquivos em uso.

Fundamento Legal
  • Código de Processo Penal (CPP), art. 158-B, II e III (isolamento e fixação do vestígio)
Normas & Padrões Técnicos
  • Order of Volatility (RFC 3227 - Guidelines for Evidence Collection and Archiving)
  • ABNT NBR ISO/IEC 27037:2014

Rastreabilidade Blockchain e Criptoativos

/ Blockchain Traceability & Cryptoasset Forensics
Inteligência & Ativos Virtuais• Revisão: 28/08/2026
#rastreabilidade-blockchain
Definição Conceitual & Dogmática

Processo técnico de identificação, agrupamento (clustering), mapeamento topológico e decodificação do fluxo de transações financeiras em livros-razão públicos distribuídos (ledgers), visando vincular carteiras pseudônimas a pessoas físicas ou jurídicas (casas de custódia / exchanges centralizadas sujeitas a regras de KYC).

Aplicação Forense & Persecução Penal

Utilização de heurísticas de troco (change address heuristic), análise de reutilização de endereço comum (common input ownership) e rastreamento através de pontes entre cadeias (cross-chain bridges) e misturadores (mixers) para instruir medidas assecuratórias (sequestro de bens do art. 125 do CPP) perante corretoras nacionais e internacionais.

Fundamento Legal
  • Marco Legal dos Criptoativos (Lei 14.478/2022), art. 4º
  • Lei de Lavagem de Dinheiro (Lei 9.613/1998 com redação da Lei 14.478/2022)
  • Regulamentação do Banco Central do Brasil sobre Prestadores de Serviços de Ativos Virtuais (PSAV)
Normas & Padrões Técnicos
  • FATF/GAFI Recommendation 15 & Travel Rule for Virtual Asset Service Providers (VASPs)
  • EBA Guidelines on ML/TF risks in crypto transfers

Imagem Forense (Cópia Bit a Bit)

/ Forensic Image (Bit-stream Image)
Forense Computacional• Revisão: 28/08/2026
#imagem-forense
Definição Conceitual & Dogmática

Duplicação exata, completa e inalterada de uma mídia de armazenamento digital (disco rígido, SSD, memória flash ou partição), bit a bit, incluindo espaço alocado, arquivos ocultos, espaço não alocado (unallocated space), áreas de folga (slack space) e arquivos previamente deletados.

Aplicação Forense & Persecução Penal

A perícia criminal nunca deve ser realizada sobre a mídia original apreendida, mas sim sobre a imagem forense ou cópia de trabalho certificada por hash idêntico, com uso de bloqueadores de escrita (write blockers) em hardware ou software durante a duplicação.

Fundamento Legal
  • Código de Processo Penal (CPP), art. 158-C (coleta do vestígio por perito oficial)
Normas & Padrões Técnicos
  • ABNT NBR ISO/IEC 27037:2014
  • NIST SP 800-86 (Guide to Integrating Forensic Techniques into Incident Response)

Registros de Conexão e de Aplicação de Internet

/ Connection and Application Access Logs
Telecomunicações & Redes• Revisão: 28/08/2026
#registros-de-conexao-e-aplicacao
Definição Conceitual & Dogmática

Conjunto de informações estruturadas referentes à conexão do usuário à rede e às suas interações com sistemas telemáticos. Os registros de conexão identificam o endereço IP e os momentos de início e fim da conexão à internet (dever de guarda de 1 ano por provedores de acesso). Os registros de acesso a aplicações compreendem a data, hora, fuso e IP de quem utilizou funcionalidade específica (dever de guarda de 6 meses por provedores de aplicação).

Aplicação Forense & Persecução Penal

A requisição de registros de conexão e de aplicação exige demonstração de fundados indícios da ocorrência do ilícito e motivação da utilidade dos dados pleiteados para a apuração. Não é admitido pedido genérico sem recorte temporal delimitado (pescaria probatória / fishing expedition).

Fundamento Legal
  • Marco Civil da Internet (Lei 12.965/2014), arts. 5º, VI e VIII; 13 e 15
  • Decreto 8.771/2016 (Regulamentação do Marco Civil da Internet)
  • STJ - Tema 997 e Súmulas correlatas
Normas & Padrões Técnicos
  • Padrão IETF RFC 3339 (Date and Time on the Internet: Timestamps)
  • W3C Extended Log File Format

Interceptação Telemática em Fluxo

/ Real-Time In-Transit Telematic Interception
Prova Digital• Revisão: 28/08/2026
#intercepcao-telematica-em-fluxo
Definição Conceitual & Dogmática

Captação judicialmente autorizada do fluxo de comunicações de dados em tempo real, enquanto trafegam pelos nós da infraestrutura de telecomunicações ou servidores de aplicação, diferenciando-se da mera quebra de sigilo de mensagens armazenadas estaticamente (dados pretéritos).

Aplicação Forense & Persecução Penal

Enfrenta barreiras tecnológicas instransponíveis nos serviços que utilizam criptografia fim a fim (end-to-end encryption), demandando muitas vezes a migração tática para captação ambiental de sinais ou busca e apreensão do dispositivo final com extração física.

Fundamento Legal
  • Constituição Federal de 1988, art. 5º, XII (reserva de jurisdição e fins penais)
  • Lei 9.296/1996 (Lei de Interceptação Telefônica e Telemática, com alterações da Lei 13.964/2019)
  • STJ - RHC 99.735/SC e correlatos sobre criptografia de ponta a ponta
Normas & Padrões Técnicos
  • ETSI TS 101 671 (Lawful Interception: Telecommunications security)
  • 3GPP TS 33.108

Rede 24/7 de Ponto de Contato Permanente

/ 24/7 High-Tech Crime Network
Cooperação Internacional• Revisão: 28/08/2026
#rede-24-7
Definição Conceitual & Dogmática

Estrutura operacional instituída pela Convenção de Budapeste que designa em cada Estado-Parte um ponto de contato especializado e disponível 24 horas por dia, 7 dias por semana, capacitado a prestar assistência imediata para investigação e coleta urgente de dados informáticos transnacionais.

Aplicação Forense & Persecução Penal

Canal prioritário para remessa de pedidos emergenciais de preservação rápida (Art. 29), localização de alvos em flagrante delito (ataques a infraestruturas críticas ou pornografia infantil em difusão) e articulação direta com unidades de cibercrime no exterior sem a morosidade do canal diplomático ordinário.

Fundamento Legal
  • Convenção de Budapeste sobre o Cibercrime (Decreto 11.491/2023), art. 35 (Rede 24/7)
  • Portaria MJSP nº 432/2023 (Designação da Polícia Federal como ponto focal da Rede 24/7 no Brasil)
Normas & Padrões Técnicos
  • Council of Europe Cybercrime Programme Office (C-PROC) Operational Guidelines

Metadados EXIF e Carimbos Temporais

/ EXIF Metadata & Forensic Timestamps
Prova Digital• Revisão: 28/08/2026
#metadados-exif-e-carimbo-temporal
Definição Conceitual & Dogmática

Especificação técnica inserida na estrutura de arquivos de mídia (imagens, vídeos e áudios) que armazena informações sobre o dispositivo capturador (modelo de câmera, lente, configurações de exposição), coordenadas geográficas (GPS), data, hora exata e perfil de cor, operando como prova indiciária de autoria e espacialidade.

Aplicação Forense & Persecução Penal

Mídias trafegadas em redes sociais e mensageiros frequentemente sofrem raspagem ou striping deliberado de metadados por privacidade. A perícia deve buscar os arquivos brutos (raw) no armazenamento físico ou em backups em nuvem para resgatar os cabeçalhos EXIF originais inalterados.

Fundamento Legal
  • Código de Processo Penal (CPP), art. 158-B, IV (fixação e exames periciais)
  • Lei 12.965/2014 (Marco Civil da Internet), art. 10
Normas & Padrões Técnicos
  • JEITA CP-3451E (EXIF 2.32 standard)
  • ISO/IEC 27037:2014

Extração Lógica vs. Extração Física em Dispositivos Móveis

/ Logical vs. Physical Mobile Acquisition
Forense Computacional• Revisão: 28/08/2026
#extracao-logica-vs-fisica
Definição Conceitual & Dogmática

Diferenciação metodológica na aquisição de dados de smartphones e tablets. A extração lógica utiliza as APIs do sistema operacional para copiar apenas os arquivos estruturados visíveis. A extração física lê a memória flash bruta (NAND bit a bit), viabilizando a recuperação de mensagens e bancos de dados SQLite excluídos (unallocated carving).

Aplicação Forense & Persecução Penal

Smartphones modernos com criptografia de arquivos (FBE - File-Based Encryption) exigem credenciais de desbloqueio para derivar as chaves de descriptografia. A extração física pré-desbloqueio (Before First Unlock - BFU) fornece dados residuais limitados, enquanto a pós-desbloqueio (After First Unlock - AFU) viabiliza extração lógica avançada (Full File System).

Fundamento Legal
  • Código de Processo Penal (CPP), art. 158-C e art. 240, § 1º (busca e apreensão em bens informáticos)
  • STJ - RHC 51.531/RO e REsp 1.782.386/RJ (Limites da extração e autorização judicial)
Normas & Padrões Técnicos
  • NIST Special Publication 800-101 Rev. 1 (Guidelines on Mobile Device Forensics)

Falsificação de Remetente (Spoofing, SPF, DKIM e DMARC)

/ Email Spoofing, SPF, DKIM & DMARC Verification
Telecomunicações & Redes• Revisão: 28/08/2026
#spoofing-de-remetente-e-dkim-spf
Definição Conceitual & Dogmática

Técnica de fraude cibernética em que o invasor forja os campos do cabeçalho de e-mail (FROM / Return-Path) para se passar por instituição legítima. A autenticação e a perícia dependem da validação criptográfica dos registros DNS: SPF (IPs autorizados), DKIM (assinatura digital de chave pública) e DMARC (política de conformidade).

Aplicação Forense & Persecução Penal

A análise de e-mails em golpes deve inspecionar o arquivo bruto (.eml ou .msg) com todos os cabeçalhos Received e DKIM-Signature. O simples print do corpo do e-mail não comprova a autenticidade nem o IP do servidor SMTP de origem.

Fundamento Legal
  • Código Penal, art. 171, § 2º-A (Fraude eletrônica / Estelionato eletrônico)
  • Código Penal, art. 307 (Falsa identidade telemática)
Normas & Padrões Técnicos
  • IETF RFC 7208 (SPF)
  • IETF RFC 6376 (DKIM)
  • IETF RFC 7489 (DMARC)
  • IETF RFC 5322 (Internet Message Format)

Ultrafalsificação Sintética (Deepfakes e Manipulação por IA)

/ Synthetic Media & Deepfake Forensics
Forense Computacional• Revisão: 28/08/2026
#deepfake-e-ultrafalsificacao-sintetica
Definição Conceitual & Dogmática

Geração ou adulteração de conteúdos audiovisuais sintéticos hiper-realistas mediante modelos generativos de inteligência artificial (GANs, Diffusion Models e Voice Cloning), simulando a imagem, voz ou atos de pessoas reais sem consentimento para fins de estelionato, extorsão ou violência sexual digital.

Aplicação Forense & Persecução Penal

Demanda análise de artefatos de renderização neural (inconsistências de iluminação especular na córnea, frequências de áudio ausentes, bordas de blending e ruído de sensor PRNU) e verificação de metadados criptográficos de procedência (C2PA/IPTC).

Fundamento Legal
  • Decreto nº 12.976/2026 (Procedimento de urgência de 2 horas para remoção de DeepNudes)
  • Código Penal, art. 216-B (Registro não autorizado da intimidade sexual com edição/manipulação)
  • Código Eleitoral (Lei 4.737/1965 com alterações sobre IA nas campanhas)
Normas & Padrões Técnicos
  • C2PA Technical Specification (Content Provenance and Authenticity)
  • ISO/IEC 5259 (Data quality for analytics and AI)

Quebra de Sigilo Telemático e Dados em Nuvem

/ Telematic Disclosure & Stored Cloud Communications
Prova Digital• Revisão: 28/08/2026
#quebra-de-sigilo-telematico
Definição Conceitual & Dogmática

Medida judicial restritiva de direitos fundamentais que autoriza a transferência compulsória, por parte de provedores de correio eletrônico, redes sociais ou armazenamento em nuvem, de comunicações privadas estáticas (e-mails, mensagens, fotos, backups e histórico de localização) sob sigilo constitucional.

Aplicação Forense & Persecução Penal

O mandado judicial deve especificar o período estrito, as contas e os tipos de dados pretendidos. Provedores entregam pacotes com carimbos criptográficos SHA-256 e arquivos de auditoria que devem ser incorporados ao auto circunstanciado de custódia.

Fundamento Legal
  • Constituição Federal de 1988, art. 5º, X e XII
  • Marco Civil da Internet (Lei 12.965/2014), art. 10, § 1º e § 2º
  • Código de Processo Penal (CPP), art. 240
Normas & Padrões Técnicos
  • ISO/IEC 27037:2014
  • NIST SP 800-86

Prova Digital Transfronteiriça e Acordos MLAT

/ Cross-Border Digital Evidence & MLAT Requests
Cooperação Internacional• Revisão: 28/08/2026
#prova-digital-transfronteirica
Definição Conceitual & Dogmática

Conjunto de mecanismos formais de cooperação jurídica internacional (Tratados de Assistência Jurídica Mútua em Matéria Penal - MLAT, cartas rogatórias e acordos multilaterais) destinados à obtenção lícita de vestígios digitais e dados eletrônicos custodiados sob jurisdição soberana estrangeira.

Aplicação Forense & Persecução Penal

Com o julgamento da ADC 51 pelo STF e a vigência da Convenção de Budapeste, pedidos de dados relativos a crimes cometidos no Brasil podem ser direcionados diretamente às filiais brasileiras dos provedores quando houver oferta de serviço no país, recorrendo-se ao MLAT apenas subsidiariamente.

Fundamento Legal
  • Convenção de Budapeste sobre o Cibercrime (Decreto 11.491/2023), arts. 23 a 34 (Assistência mútua)
  • Tratado de Assistência Jurídica Mútua Brasil-EUA (Decreto 3.810/2001 - MLAT)
  • STF - ADC 51 (Validade de pedidos diretos a filiais de empresas globais no Brasil)
Normas & Padrões Técnicos
  • UNODC Mutual Legal Assistance Request Writer Tool
  • DRCI/MJSP Extranet Guidelines

Aplicação em Pareceres, Petições e Inquéritos

As definições aqui compiladas observam as diretrizes da Associação Brasileira de Normas Técnicas (ABNT), da Organização Internacional de Normalização (ISO), os precedentes consolidados do Superior Tribunal de Justiça (STJ) e os padrões de cooperação da Convenção de Budapeste (CETS 185).