Crime digital ganha escala no Brasil e exige segurança mais ágil, automação e criptoagilidade para acompanhar novas ameaças e reduzir riscos
Por Luiza Dias, Diretora Presidente da GlobalSign Brasil

A criminalidade brasileira passa por uma transformação que vai além do aumento ou da redução dos índices de violência. O crime está mudando de ambiente, de método e, sobretudo, de escala.
O 20º Anuário Brasileiro de Segurança Pública mostra que o país registrou 2.261.055 ocorrências de estelionato em 2025, o equivalente a 258 casos por hora. Desse total, 346.753 foram classificadas como estelionato por meio eletrônico, uma alta de 20,6% em relação ao ano anterior.
Esses números revelam uma mudança estrutural. Enquanto diferentes modalidades de roubo recuam, como os roubos a transeuntes, de veículos e contra instituições financeiras, o golpe digital avança.
Há uma lógica por trás dessa transformação. O ambiente digital permite ao criminoso agir à distância, alcançar um número muito maior de potenciais vítimas e reduzir a própria exposição. Uma abordagem que antes dependia do contato físico com a vítima hoje pode ser replicada milhares de vezes por meio de mensagens, e-mails, sites falsos e outras ferramentas digitais.
Mais do que isso, o crime cibernético está se profissionalizando. O chamado Crime-as-a-Service (crime como serviço) transforma técnicas e ferramentas criminosas em produtos que podem ser adquiridos e usados por grupos com diferentes níveis de conhecimento técnico. Ao mesmo tempo, recursos de inteligência artificial ampliam a capacidade de imitar vozes, imagens e identidades, tornando certas tentativas de fraude cada vez mais convincentes.
Vivemos, portanto, um descompasso perigoso: enquanto o crime ganha escala tecnológica, ainda depositamos sobre o indivíduo uma parcela muito grande da responsabilidade pela própria segurança. Durante anos, a principal resposta aos golpes digitais foi a conscientização, e ela continua indispensável. É preciso desconfiar de mensagens que criam senso de urgência, confirmar a identidade de quem pede dinheiro, usar autenticação multifator e proteger senhas e credenciais. Mas essa estratégia tem limites.
Em um mundo no qual as pessoas usam o celular para movimentar dinheiro, trabalhar, fazer compras, guardar documentos e se relacionar, é pouco realista esperar que elas identifiquem todas as tentativas de fraude que chegam à tela.
Os dados do Fórum Brasileiro de Segurança Pública dão a dimensão do problema. Além dos registros policiais, pesquisa da entidade estima que 15,8% da população brasileira com 16 anos ou mais, cerca de 26,3 milhões de pessoas, tenha sido vítima de golpe ou perdido dinheiro pela internet ou pelo celular.
Se a fraude ganhou escala, a proteção também precisa ganhar. Isso significa passar de uma lógica baseada apenas em “ensinar o usuário a não cair no golpe” para outra, em que empresas, instituições financeiras, plataformas digitais, provedores de tecnologia, certificadoras de identidade e poder público construam barreiras capazes de impedir que parte dessas ameaças sequer chegue até ele. Precisamos de barreiras sistêmicas e, sempre que possível, invisíveis ao usuário.
Boa parte da segurança digital já funciona assim. Quando acessamos um serviço on-line, não pensamos nos mecanismos necessários para estabelecer uma conexão confiável. Certificados digitais, criptografia, autenticação e gestão de identidades compõem uma infraestrutura que trabalha nos bastidores para garantir a integridade e a autenticidade das interações digitais. Quanto menos o usuário precisar intervir nesse processo, melhor.
Mas não basta construir mecanismos seguros. Eles precisam ser capazes de mudar rapidamente. A velocidade com que surgem novas ameaças, vulnerabilidades e padrões tecnológicos faz com que a segurança deixe de ser um estado permanente e passe a ser uma capacidade contínua de adaptação. Essa ideia deveria orientar toda estratégia moderna de cibersegurança.
É nesse contexto que ganha importância um conceito essencial para o setor: a criptoagilidade. Em termos simples, trata-se da capacidade de uma organização adaptar sua infraestrutura criptográfica, substituindo certificados, chaves, algoritmos e outros componentes sempre que necessário, sem depender de processos demorados e predominantemente manuais.
Na gestão de certificados digitais, por exemplo, a automação permite realizar emissão, renovação e rotação com mais velocidade e previsibilidade. O objetivo é reduzir a dependência de intervenções manuais e permitir que a infraestrutura acompanhe as mudanças de segurança com menor complexidade operacional. A capacidade de trocar certificados rapidamente é, aliás, um dos pilares da criptoagilidade.
Essa capacidade se torna ainda mais relevante à medida que os ciclos tecnológicos encurtam. A redução do prazo de validade dos certificados digitais é um exemplo: quanto menor a validade, maior a necessidade de processos eficientes e automatizados de emissão, renovação e substituição.
Uma chave pode ser comprometida. Um algoritmo pode deixar de ser considerado seguro. Uma vulnerabilidade pode exigir resposta imediata. Um novo padrão pode demandar alterações em milhares de certificados espalhados por uma infraestrutura complexa. Nesses momentos, não basta saber qual tecnologia deve substituir a anterior; é preciso ter capacidade para executar a mudança com rapidez e segurança. Por isso, a criptoagilidade não deve ser vista apenas como uma ferramenta de gestão de certificados, mas como a incorporação da capacidade de adaptação à própria arquitetura de segurança.
Essa discussão ganhará ainda mais peso nos próximos anos com o avanço da computação quântica. A perspectiva de que algoritmos criptográficos usados hoje precisem ser substituídos por alternativas resistentes a ataques quânticos transforma a migração criptográfica em uma questão estratégica. Organizações que não conhecem seus ativos criptográficos ou dependem de processos manuais para alterá-los enfrentarão uma transição muito mais complexa quando essa mudança se tornar necessária.
E há uma lição que podemos extrair da própria evolução do cibercrime: esperar que a ameaça se consolide para só então preparar a defesa é uma estratégia cada vez menos sustentável.
ID Talk com GlobalSign e Soluti: redução do ciclo de vida dos certificados TLS/SSL e Code Signing
ID Talk | Antônio Carlos, da GlobalSign, detalha o papel do Code Signing na segurança do software
O Crypto ID conecta tecnologia, regulação voltada à segurança da informação com inteligência editorial porque acreditamos no poder da informação bem posicionada para orientar decisões.
Conheça a coluna Cibersegurança.










