• Logo Estadão
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Assine estadão Cavalo
entrar Avatar
Logo Estadão
Assine
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Logo E-Investidor
  • Últimas Notícias
  • Direto da Faria Lima
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
Logo E-Investidor
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Direto da Faria Lima
  • Negócios
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
  • Newsletter
  • Guias Gratuitos
  • Colunistas
  • Vídeos
  • Áudios
  • Estadão

Publicidade

Colunista

Ataques cibernéticos: qual o impacto para o consumidor?

Golpes e fraudes também representam um custo cada vez maior às empresas

Por Espaço do Especialista

27/09/2022 | 10:00 Atualização: 04/11/2022 | 15:35

Receba esta Coluna no seu e-mail
Além de ataques cibernéticos, golpes e fraudes também representam um custo cada vez maior às empresas.
Além de ataques cibernéticos, golpes e fraudes também representam um custo cada vez maior às empresas.

Por Fabrício da Mota Alves – Uma das estratégias de ataque cibernético mais comuns – e eficientes – é a engenharia social.

Leia mais:
  • Criptomoedas inspiradas na rainha Elizabeth II: pode ser golpe?
  • Golpe da mão fantasma: saiba o que é e como se proteger
  • O que fazer com o ‘pedacinho’ do Nubank agora?
Cotações
10/02/2026 9h56 (delay 15min)
Câmbio
10/02/2026 9h56 (delay 15min)

CONTINUA APÓS A PUBLICIDADE

Ela se vale de técnicas que permitem explorar falhas humanas com o objetivo de invadir sistemas ou ter acesso indevido a informações privadas, muitas delas sigilosas.

Em regra, a engenharia social permite driblar mecanismos complexos de segurança da informação basicamente através da manipulação do comportamento de uma pessoa.

Publicidade

Uma vez que o criminoso compreende o que motiva um indivíduo a agir em um determinado sentido, ele explora o seu baixo nível de conhecimento (ou de comprometimento) com as políticas ou normas de segurança interna de sua organização para tentar obter acesso ao sistema e, assim, promover suas ações ilícitas.

É, afinal, um mecanismo de ataque que explora o excesso de confiança das pessoas e sua baixa maturidade em proteção e segurança cibernéticas.

Home office ampliou tentativas de ataques cibernéticos

Esse tipo de ataque tem sido cada vez mais comum no Brasil, especialmente após o home office forçado.

Neste modelo, milhares de empresas e organizações se viram obrigadas a funcionar de forma remota, sem o devido preparo tecnológico e cultural de seus colaboradores.

Esse cenário levou órgãos públicos e empresas privadas a operarem em um ambiente extremamente inseguro e despreparado, o que foi rapidamente assimilado por criminosos cibernéticos, que exploraram a nova realidade para ampliar ainda mais o número de vítimas no país.

Publicidade

O que muitos executivos e líderes corporativos talvez ainda não tenham enxergado é que essas fraudes e ataques cibernéticos representam um custo cada vez maior às empresas.

Além de penalidades regulatórias – como multas – e indenizações por perdas e danos, o custo com esse tipo de ataque tem sido à ordem de 1% sobre o lucro líquido das companhias privadas, segundo a pesquisa KPMG 2022 Fraud Outlook.

Pode não soar expressivo, mas, colocado em perspectiva, ou seja, uma vez percebido que esse gasto decorre do despreparo e da falta de prevenção, o percentual torna-se mais relevante.

Além das penalidades e prejuízos indenizatórios, os ataques também causam problemas operacionais, pois podem paralisar operações inteiras por vários dias, o que tem potencial concreto de representar perdas comerciais significativas, fora os danos reputacionais muitas vezes inestimáveis.

Casos de conhecimento público

E o que antes poderia não vir a público já não ocorre mais: a transparência sobre os incidentes é imposição da própria legislação em vigor, como é o caso da Lei Geral de Proteção de Dados Pessoais (LGPD). 

Publicidade

No Brasil, além de agências reguladoras, Banco Central e organismos de defesa do consumidor, a Autoridade Nacional de Proteção de Dados (ANPD) também passará a fiscalizar e sancionar o mercado.

Essa fiscalização vai acontecer a partir da constatação de incidentes de segurança que envolvam dados pessoais: está em processo conclusivo de edição o regulamento que estabelecerá a dosimetria e aplicação de sanções administrativas em proteção de dados pessoais.

A LGPD estabelece nove tipos de sanções administrativas distintas, sendo duas delas de caráter pecuniário: a multa simples e a multa diária, ambas limitadas a 2% sobre o valor do faturamento da empresa.

Desse montante são excluídos os tributos, podendo ter como base o faturamento não somente da empresa infratora, mas, ainda, do grupo econômico a que pertença, ou, no limite, o valor de R$ 50 milhões.

Penalidades podem vir de outros setores

Não há nenhum impedimento legal a que outras autoridades fiscalizatórias também apliquem penalidades, segundo seus respectivos sistemas jurídicos, como é o caso da defesa do consumidor ou o ambiente regulado das instituições financeiras – cada qual com uma autoridade competente própria.

Publicidade

Isso significa dizer que, cada vez mais, empresas terão de investir não somente em tecnologia e segurança de sistemas.

Mas, especialmente, em treinamentos internos capazes de reduzir as fragilidades humanas que a engenharia social explora com muito êxito e, assim, evitar a diversidade fiscalizatória do poder público.

Treinamentos e aculturamento são a chave para a construção de elos fortificados em qualquer sistema e política se segurança. Mesmo porque permite, por meio da educação, a ampliação de uma cidadania digitalmente responsável.

Ao investir nas pessoas, empresas fortalecem a sociedade como um todo: afinal, a vítima de um ataque cibernético corporativo é também potencial vítima de práticas criminosas semelhantes em sua vida particular.

Como se proteger sendo consumidor desses serviços?

De novo, através de informação. Também é importante atentar aos seguintes fatores:

  • Sempre usar senhas seguras, não previsíveis, nem coincidentes com dados pessoais próprios ou de parentes e familiares;
  • Evitar clicar em links ou acessar sites suspeitos;
  • Usar ferramentas de proteção digital, como firewall, antivírus (sempre atualizado) e cofres de senhas;
  • Desconfiar de “conhecidos” que pedem transferências de valores por mensagem de texto.

Afinal, as pessoas – seja na vida privada, seja na profissional, ainda são o elo mais fraco dos sistemas de segurança quando se fala em ataques cibernéticos.

Publicidade

E não há nada mais eficiente no combate a crimes de informação do que investir em educação e conhecimento de todos.

Fabrício da Mota Alves é sócio do Serur Advogados.

Encontrou algum erro? Entre em contato

Compartilhe:
  • Link copiado
Tudo Sobre
  • Brasil
  • Empresas
  • Golpe
  • mercado
  • Riscos
  • Segurança digital
  • Tecnologia

Publicidade

Mais lidas

  • 1

    Ibovespa hoje encerra acima de 186 mil pontos e atinge novo recorde de fechamento

  • 2

    Violência patrimonial e financeira contra Idosos: como identificar abusos e proteger a autonomia na velhice

  • 3

    Filho de Warren Buffett só descobriu que o pai era bilionário depois dos 20 anos

  • 4

    "Investidor institucional segura interesse em cripto", diz head global da Coinbase

  • 5

    Pátria conclui compra da RBR e muda a gestão de FIIs; XP avalia impactos para os cotistas

Publicidade

Quer ler as Colunas de Espaço do Especialista em primeira mão? Cadastre-se e receba na sua caixa de entrada

Ao fornecer meu dados, declaro estar de acordo com a Política de Privacidade e os Termos de Uso do Estadão E-investidor.

Cadastre-se e receba Coluna por e-mail

Ao fornecer meu dados, declaro estar de acordo com a Política de Privacidade e os Termos de Uso do Estadão E-investidor.

Inscrição feita com sucesso

Webstories

Veja mais
Imagem principal sobre o FGTS Digital: veja os 3 tipos de certificados que são aceitos
Logo E-Investidor
FGTS Digital: veja os 3 tipos de certificados que são aceitos
Imagem principal sobre o FGTS Digital: como funciona a assinatura de documentos no sistema?
Logo E-Investidor
FGTS Digital: como funciona a assinatura de documentos no sistema?
Imagem principal sobre o FGTS Digital: passo a passo prático para acessar a plataforma
Logo E-Investidor
FGTS Digital: passo a passo prático para acessar a plataforma
Imagem principal sobre o Bolsa Família 2026: como saber se fui aprovado no programa?
Logo E-Investidor
Bolsa Família 2026: como saber se fui aprovado no programa?
Imagem principal sobre o Calendário 2026 do Abono Salarial PIS/PASEP
Logo E-Investidor
Calendário 2026 do Abono Salarial PIS/PASEP
Imagem principal sobre o Bolsa Família 2026: veja o calendário de pagamento do mês de fevereiro
Logo E-Investidor
Bolsa Família 2026: veja o calendário de pagamento do mês de fevereiro
Imagem principal sobre o Aposentados INSS: veja calendário de fevereiro 2026 para quem recebe acima do salário mínimo
Logo E-Investidor
Aposentados INSS: veja calendário de fevereiro 2026 para quem recebe acima do salário mínimo
Imagem principal sobre o FGTS Digital: o que é e para que serve?
Logo E-Investidor
FGTS Digital: o que é e para que serve?
Últimas: Colunas
Mercado financeiro: a dúvida sobre um possível apoio de Tarcísio a Flávio
Erich Decat
Mercado financeiro: a dúvida sobre um possível apoio de Tarcísio a Flávio

Mercado financeiro avalia cenários para 2026 e 2030 diante do avanço de Flávio Bolsonaro e da possível ausência de Tarcísio de Freitas na disputa presidencial

09/02/2026 | 14h38 | Por Erich Decat
Crise de saúde mental: todos veem, poucos encaram o custo no trabalho
Ana Paula Hornos
Crise de saúde mental: todos veem, poucos encaram o custo no trabalho

Por que o sofrimento psíquico deixou de ser assunto privado e entrou na agenda das empresas, da governança e da lei (NR-01)

07/02/2026 | 06h30 | Por Ana Paula Hornos
Investir em conexões fortalece o futuro dos negócios
Carol Paiffer
Investir em conexões fortalece o futuro dos negócios

Em um mundo obcecado por performance, relações genuínas ganham peso estratégico ao impulsionar bem-estar, longevidade e inovação nos negócios

06/02/2026 | 19h29 | Por Carol Paiffer
OPINIÃO. Caso Fictor revela como o investidor brinca de cassino
Fabrizio Gueratto
OPINIÃO. Caso Fictor revela como o investidor brinca de cassino

Episódio expõe a ilusão do retorno fácil e como a falta de diligência transforma investimento em aposta

05/02/2026 | 16h55 | Por Fabrizio Gueratto

X

Publicidade

Logo E-Investidor
Newsletters
  • Logo do facebook
  • Logo do instagram
  • Logo do youtube
  • Logo do linkedin
Notícias
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Negócios
  • Materias gratuitos
E-Investidor
  • Expediente
  • Fale com a redação
  • Termos de uso
Institucional
  • Estadão
  • Ágora Investimentos
Newsletters Materias gratuitos
Estadão
  • Facebook
  • Twitter
  • Instagram
  • Youtube

INSTITUCIONAL

  • Código de ética
  • Politica anticorrupção
  • Curso de jornalismo
  • Demonstrações Contábeis
  • Termo de uso

ATENDIMENTO

  • Correções
  • Portal do assinante
  • Fale conosco
  • Trabalhe conosco
Assine Estadão Newsletters
  • Paladar
  • Jornal do Carro
  • Recomenda
  • Imóveis
  • Mobilidade
  • Estradão
  • BlueStudio
  • Estadão R.I.

Copyright © 1995 - 2026 Grupo Estado

notification icon

Invista em informação

As notícias mais importantes sobre mercado, investimentos e finanças pessoais direto no seu navegador