CursoLivroObservatórioBriefingsInvestigaçãoGlossárioLegislaçãoPreservar EvidênciasPesquisaSobre
Contato
Referência Técnica & Terminológica

Glossário de Prova Digital e Cibercrime

Terminologia canônica bilíngue (Português / Inglês) com enquadramento dogmático, dispositivos legais e diretrizes de aplicação forense na persecução criminal contemporânea.

Verbetes Canônicos12
Categorias Temáticas06
FormatoBilíngue PT/EN
FundamentaçãoNormativa & ISO
Exibindo 12 de 12 verbetes
Categorias:

Cadeia de Custódia Digital

/ Digital Chain of Custody
Prova Digital
#cadeia-de-custodia-digital
Definição Conceitual & Dogmática

Conjunto documentado e ininterrupto de procedimentos cronológicos destinados a rastrear a posse, manuseio, custódia, análise pericial e armazenamento de vestígios digitais, assegurando sua autenticidade, integridade e rastreabilidade desde o reconhecimento inicial até o eventual descarte.

Aplicação Forense & Persecução Penal

Exige lavratura circunstanciada de auto de apreensão ou extração, cálculo de função hash no momento da coleta física ou telemática, indicação expressa de operador, fuso horário (UTC), número de lacre e registro em livro de custódia físico ou repositório digital imutável.

Fundamento Legal
  • Código de Processo Penal (CPP), arts. 158-A a 158-F (inseridos pela Lei 13.964/2019 - Pacote Anticrime)
  • Convenção de Budapeste sobre o Cibercrime (Decreto 11.491/2023), art. 14
Normas & Padrões Técnicos
  • ABNT NBR ISO/IEC 27037:2014 (Diretrizes para identificação, coleta, aquisição e preservação de evidência digital)

Preservação Rápida de Dados Informáticos

/ Expedited Preservation of Stored Computer Data
Cooperação Internacional
#preservacao-rapida-de-dados
Definição Conceitual & Dogmática

Medida cautelar e pré-processual voltada a compelir provedores de conexão, aplicação ou custodiantes de dados a reterem e conservarem cautelarmente dados informáticos armazenados (metadados de tráfego, cadastros e conteúdos) em risco iminente de descarte, alteração ou expurgo de rotina, pelo período necessário à expedição da ordem judicial definitiva de quebra ou entrega.

Aplicação Forense & Persecução Penal

Crucial diante de logs voláteis com retenção contratual curta (muitas vezes de 7 a 30 dias em serviços em nuvem estrangeiros). O requerimento formulado com base no Art. 29 vincula o provedor estrangeiro à guarda temporária (geralmente por até 90 ou 180 dias) enquanto tramita a ordem de quebra via autoridade central ou ponto de contato da Rede 24/7.

Fundamento Legal
  • Convenção de Budapeste sobre o Cibercrime (Decreto 11.491/2023), arts. 16 (âmbito nacional) e 29 (âmbito de cooperação internacional)
  • Marco Civil da Internet (Lei 12.965/2014), art. 13, § 2º e art. 15, § 2º (cautelar de guarda de registros por requisição policial/ministerial)
Normas & Padrões Técnicos
  • G8 24/7 Network Standards
  • Manual de Cooperação Jurídica Internacional em Matéria Penal (DRCI/MJSP)

CGNAT e Porta Lógica de Origem

/ Carrier-Grade NAT & Source Port Mapping
Telecomunicações & Redes
#cgnat-e-porta-logica
Definição Conceitual & Dogmática

Tecnologia de translação de endereços em larga escala (Large Scale NAT) implementada por provedores de acesso para mitigar o esgotamento do protocolo IPv4, permitindo que milhares de assinantes distintos compartilhem simultaneamente um único endereço IP público. Nesse cenário, a individualização unívoca do terminal depende da correlação conjunta do IP público, da porta lógica de origem (Source Port) e do registro preciso de data, hora e fração de segundo no fuso horário de referência.

Aplicação Forense & Persecução Penal

Ofícios judiciais que requisitam dados cadastrais informando apenas o IP público e o timestamp, sem a porta lógica de origem quando a rede de destino opera sob CGNAT, resultam em respostas negativas ou listas com centenas de assinantes simultâneos, inviabilizando a imputação criminal individualizada.

Fundamento Legal
  • Marco Civil da Internet (Lei 12.965/2014), arts. 5º, VIII e 10
  • Regulamentação ANATEL (Resoluções 614/2013 e 720/2020)
  • STJ - REsp 1.785.383/SP e correlatos (Obrigatoriedade de fornecimento de portas lógicas pelos provedores sob CGNAT)
Normas & Padrões Técnicos
  • IETF RFC 6888 (Common Requirements for Carrier-Grade NATs)
  • IETF RFC 6264

Hash Criptográfico Forense

/ Forensic Cryptographic Hash
Forense Computacional
#hash-criptografico-forense
Definição Conceitual & Dogmática

Algoritmo matemático determinístico unidirecional que converte um conjunto arbitrário de dados digitais (arquivo, partição ou fluxo de tráfego) em uma sequência alfanumérica de comprimento fixo (resumo criptográfico). Funciona como a impressão digital computacional da evidência, em que qualquer modificação ínfima de um único bit no arquivo de origem gera um valor hash radicalmente distinto (efeito avalanche).

Aplicação Forense & Persecução Penal

Utilização mandatória de algoritmos robustos (SHA-256 ou superior; MD5 e SHA-1 desaconselhados para certificação de integridade devido a colisões teóricas conhecidas). O cálculo deve ocorrer imediatamente após a extração e ser conferido perante o juízo para comprovar que o arquivo apresentado em instrução não sofreu alteração pós-coleta.

Fundamento Legal
  • Código de Processo Penal (CPP), art. 158-C e art. 158-D (fixação e acondicionamento com garantia de integridade)
  • Convenção de Budapeste sobre o Cibercrime (Decreto 11.491/2023), art. 14
Normas & Padrões Técnicos
  • NIST FIPS 180-4 (Secure Hash Standard - SHA)
  • ABNT NBR ISO/IEC 27037:2014

Ordem de Entrega / Produção de Dados

/ Production Order
Cooperação Internacional
#ordem-de-entrega
Definição Conceitual & Dogmática

Determinação expedida por autoridade judiciária competente que ordena a uma pessoa física ou jurídica (especialmente provedores de serviços telemáticos situados no território nacional ou que nele ofertem serviços ao público) a entrega de dados informáticos específicos relativos a assinantes, transações ou comunicações sob seu controle.

Aplicação Forense & Persecução Penal

Distingue-se entre a ordem de entrega de dados cadastrais (que dispensa reserva de jurisdição em hipóteses legais estritas da Lei 12.850/2013 e Lei 9.613/1998) e a ordem de entrega de registros de acesso ou comunicações armazenadas, que depende estritamente de controle prévio judicial sob pena de ilicitude dos elementos colhidos.

Fundamento Legal
  • Convenção de Budapeste sobre o Cibercrime (Decreto 11.491/2023), art. 18 (Ordem de entrega)
  • Marco Civil da Internet (Lei 12.965/2014), arts. 10, § 1º, 13 e 15
  • Código de Processo Penal (CPP), arts. 240 e 242
Normas & Padrões Técnicos
  • Manual de Pedidos Judiciais das Grandes Plataformas (Meta, Google, Microsoft, Apple, Telegram)

Investigação em Fontes Abertas (OSINT)

/ Open Source Intelligence (OSINT)
Inteligência & Ativos Virtuais
#investigacao-em-fontes-abertas
Definição Conceitual & Dogmática

Metodologia sistemática de coleta, processamento, correlação e análise de informações acessíveis publicamente (páginas web, redes sociais, repositórios de código-fonte, registros Whois, metadados de arquivos e dados governamentais abertos) para subsidiar a elucidação de condutas delituosas e a localização de alvos ou ativos.

Aplicação Forense & Persecução Penal

Requer captura metodológica com registro de carimbo do tempo (timestamping confiável), preservação de código-fonte HTML, identificação de URLs canônicas e gravação de histórico de requisições HTTP, sob pena de a captura de tela simples (print screen) ser rechaçada por fragilidade probatória no STJ.

Fundamento Legal
  • Código de Processo Penal (CPP), art. 6º, III (diligências de investigação criminal)
  • Lei 13.709/2018 (LGPD), art. 4º, III e art. 7º, § 4º (dados manifestamente públicos e finalidade persecutória)
Normas & Padrões Técnicos
  • Berkman Klein Center Standards
  • Berkeley Protocol on Digital Open Source Investigations (ONU/ACNUDH)

Evidência Volátil

/ Volatile Evidence
Forense Computacional
#evidencia-volatil
Definição Conceitual & Dogmática

Dado probatório digital armazenado em memórias de curto prazo ou estado transitório (memória RAM, registradores de CPU, tabelas de roteamento, conexões de rede ativas e caches de processos) que se perde irreversivelmente caso o dispositivo seja desligado, reiniciado ou perca alimentação elétrica.

Aplicação Forense & Persecução Penal

Em operações de busca e apreensão envolvendo computadores ligados com criptografia de disco ativo (BitLocker, FileVault, VeraCrypt), a regra técnica de ouro impõe a coleta em tempo real da memória RAM antes de qualquer desativação do sistema, sob risco de inviabilizar o acesso futuro às chaves de descriptografia e arquivos em uso.

Fundamento Legal
  • Código de Processo Penal (CPP), art. 158-B, II e III (isolamento e fixação do vestígio)
Normas & Padrões Técnicos
  • Order of Volatility (RFC 3227 - Guidelines for Evidence Collection and Archiving)
  • ABNT NBR ISO/IEC 27037:2014

Rastreabilidade Blockchain e Criptoativos

/ Blockchain Traceability & Cryptoasset Forensics
Inteligência & Ativos Virtuais
#rastreabilidade-blockchain
Definição Conceitual & Dogmática

Processo técnico de identificação, agrupamento (clustering), mapeamento topológico e decodificação do fluxo de transações financeiras em livros-razão públicos distribuídos (ledgers), visando vincular carteiras pseudônimas a pessoas físicas ou jurídicas (casas de custódia / exchanges centralizadas sujeitas a regras de KYC).

Aplicação Forense & Persecução Penal

Utilização de heurísticas de troco (change address heuristic), análise de reutilização de endereço comum (common input ownership) e rastreamento através de pontes entre cadeias (cross-chain bridges) e misturadores (mixers) para instruir medidas assecuratórias (sequestro de bens do art. 125 do CPP) perante corretoras nacionais e internacionais.

Fundamento Legal
  • Marco Legal dos Criptoativos (Lei 14.478/2022), art. 4º
  • Lei de Lavagem de Dinheiro (Lei 9.613/1998 com redação da Lei 14.478/2022)
  • Regulamentação do Banco Central do Brasil sobre Prestadores de Serviços de Ativos Virtuais (PSAV)
Normas & Padrões Técnicos
  • FATF/GAFI Recommendation 15 & Travel Rule for Virtual Asset Service Providers (VASPs)

Imagem Forense (Cópia Bit a Bit)

/ Forensic Image (Bit-stream Image)
Forense Computacional
#imagem-forense
Definição Conceitual & Dogmática

Duplicação exata, completa e inalterada de uma mídia de armazenamento digital (disco rígido, SSD, memória flash ou partição), bit a bit, incluindo espaço alocado, arquivos ocultos, espaço não alocado (unallocated space), áreas de folga (slack space) e arquivos previamente deletados.

Aplicação Forense & Persecução Penal

A perícia criminal nunca deve ser realizada sobre a mídia original apreendida, mas sim sobre a imagem forense ou cópia de trabalho certificada por hash idêntico, com uso de bloqueadores de escrita (write blockers) em hardware ou software durante a duplicação.

Fundamento Legal
  • Código de Processo Penal (CPP), art. 158-C (coleta do vestígio por perito oficial)
Normas & Padrões Técnicos
  • ABNT NBR ISO/IEC 27037:2014
  • NIST SP 800-86 (Guide to Integrating Forensic Techniques into Incident Response)

Registros de Conexão e de Aplicação de Internet

/ Connection and Application Access Logs
Telecomunicações & Redes
#registros-de-conexao-e-aplicacao
Definição Conceitual & Dogmática

Conjunto de informações estruturadas referentes à conexão do usuário à rede e às suas interações com sistemas telemáticos. Os registros de conexão identificam o endereço IP e os momentos de início e fim da conexão à internet (dever de guarda de 1 ano por provedores de acesso). Os registros de acesso a aplicações compreendem a data, hora, fuso e IP de quem utilizou funcionalidade específica (dever de guarda de 6 meses por provedores de aplicação).

Aplicação Forense & Persecução Penal

A requisição de registros de conexão e de aplicação exige demonstração de fundados indícios da ocorrência do ilícito e motivação da utilidade dos dados pleiteados para a apuração. Não é admitido pedido genérico sem recorte temporal delimitado (pescaria probatória / fishing expedition).

Fundamento Legal
  • Marco Civil da Internet (Lei 12.965/2014), arts. 5º, VI e VIII; 13 e 15
  • Decreto 8.771/2016 (Regulamentação do Marco Civil da Internet)
  • STJ - Tema 997 e Súmulas correlatas
Normas & Padrões Técnicos
  • Padrão IETF RFC 3339 (Date and Time on the Internet: Timestamps)

Interceptação Telemática em Fluxo

/ Real-Time In-Transit Telematic Interception
Prova Digital
#intercepcao-telematica-em-fluxo
Definição Conceitual & Dogmática

Captação judicialmente autorizada do fluxo de comunicações de dados em tempo real, enquanto trafegam pelos nós da infraestrutura de telecomunicações ou servidores de aplicação, diferenciando-se da mera quebra de sigilo de mensagens armazenadas estaticamente (dados pretéritos).

Aplicação Forense & Persecução Penal

Enfrenta barreiras tecnológicas instransponíveis nos serviços que utilizam criptografia fim a fim (end-to-end encryption), demandando muitas vezes a migração tática para captação ambiental de sinais ou busca e apreensão do dispositivo final com extração física.

Fundamento Legal
  • Constituição Federal de 1988, art. 5º, XII (reserva de jurisdição e fins penais)
  • Lei 9.296/1996 (Lei de Interceptação Telefônica e Telemática, com alterações da Lei 13.964/2019)
  • STJ - RHC 99.735/SC e correlatos sobre criptografia de ponta a ponta
Normas & Padrões Técnicos
  • ETSI TS 101 671 (Lawful Interception: Telecommunications security)

Rede 24/7 de Ponto de Contato Permanente

/ 24/7 High-Tech Crime Network
Cooperação Internacional
#rede-24-7
Definição Conceitual & Dogmática

Estrutura operacional instituída pela Convenção de Budapeste que designa em cada Estado-Parte um ponto de contato especializado e disponível 24 horas por dia, 7 dias por semana, capacitado a prestar assistência imediata para investigação e coleta urgente de dados informáticos transnacionais.

Aplicação Forense & Persecução Penal

Canal prioritário para remessa de pedidos emergenciais de preservação rápida (Art. 29), localização de alvos em flagrante delito (ataques a infraestruturas críticas ou pornografia infantil em difusão) e articulação direta com unidades de cibercrime no exterior sem a morosidade do canal diplomático ordinário.

Fundamento Legal
  • Convenção de Budapeste sobre o Cibercrime (Decreto 11.491/2023), art. 35 (Rede 24/7)
  • Portaria MJSP nº 432/2023 (Designação da Polícia Federal como ponto focal da Rede 24/7 no Brasil)
Normas & Padrões Técnicos
  • Council of Europe Cybercrime Programme Office (C-PROC) Operational Guidelines

Aplicação em Pareceres, Petições e Inquéritos

As definições aqui compiladas observam as diretrizes da Associação Brasileira de Normas Técnicas (ABNT), da Organização Internacional de Normalização (ISO), os precedentes consolidados do Superior Tribunal de Justiça (STJ) e os padrões de cooperação da Convenção de Budapeste (CETS 185).