Golpes, vazamentos e ataques a sistemas essenciais mostram que a ameaça digital já ultrapassou as telas e pode comprometer dinheiro, dados e serviços dos quais a população depende
Não houve apagão. Os bancos continuam funcionando, o Pix está no ar, os hospitais não interromperam os atendimentos e as redes de telecomunicações seguem conectadas. Ainda assim, enquanto você lê este texto, uma guerra silenciosa acontece em celulares, computadores, redes corporativas e sistemas que sustentam serviços essenciais.
No Brasil, foram registradas cerca de 34 bilhões de tentativas de golpes digitais entre março de 2025 e fevereiro de 2026. Segundo o relatório O Estado dos Golpes no Brasil 2026, da Global Anti-Scam Alliance (GASA), 16,5 milhões de brasileiros perderam dinheiro no período, com prejuízo estimado em R$ 21,2 bilhões. O WhatsApp apareceu como principal canal entre as vítimas.
Os números ajudam a desmontar uma imagem recorrente sobre guerra cibernética. Para que um ataque digital provoque danos reais, não é necessário que hackers desliguem um país inteiro ao mesmo tempo. A ameaça pode começar com uma mensagem aparentemente legítima, uma senha comprometida, uma página falsa ou uma informação pessoal obtida ilegalmente.
No primeiro semestre de 2026, mais de 9 milhões de indícios de fraude foram registrados no país, segundo levantamento da Quod divulgado em agosto. Cerca de 40% estavam relacionados à engenharia social, quando o criminoso explora confiança, medo ou senso de urgência para convencer a própria vítima a fornecer informações ou movimentar dinheiro.
“A guerra cibernética não precisa começar com uma usina desligada ou com o sistema financeiro fora do ar. Para uma pessoa, ela pode começar quando alguém assume sua identidade digital, acessa uma conta, obtém informações confidenciais ou utiliza dados roubados para construir novos ataques. O impacto sai da tela e chega à vida real”, afirma Daniel Peres, executivo e especialista em cibersegurança.
Do celular à infraestrutura de um país
A diferença entre um golpe contra uma pessoa e um ataque contra uma infraestrutura crítica está principalmente na escala e nas consequências.
Energia, telecomunicações, serviços financeiros, hospitais, transportes e estruturas governamentais dependem cada vez mais de ambientes digitais para funcionar. Uma ofensiva bem-sucedida contra determinados sistemas pode ultrapassar a perda de dados e provocar interrupções operacionais.
Daniel conhece esse ambiente por dentro. Durante sua atuação no setor de energia, liderou operações de segurança envolvendo simultaneamente ambientes de tecnologia da informação (IT) e tecnologia operacional (OT), além de Red Team, Blue Team, SOC e inteligência de ameaças. Também participou de exercícios nacionais de defesa cibernética ao lado de organizações militares brasileiras.
“Quando falamos de infraestrutura crítica, o risco digital deixa de ser apenas tecnológico. Um incidente pode ter consequência operacional. Dependendo do ambiente atingido, o problema pode chegar a serviços que fazem parte da rotina de milhares ou milhões de pessoas”, explica.
É justamente a conexão entre sistemas que amplia o desafio. Uma organização não funciona isoladamente. Ela depende de fornecedores, plataformas em nuvem, sistemas de autenticação, telecomunicações, meios de pagamento e diversos outros serviços.
Por isso, uma guerra cibernética contemporânea não precisa necessariamente produzir uma cena cinematográfica em que todas as telas de um país apagam simultaneamente. O risco também está no chamado efeito cascata: quando a indisponibilidade ou o comprometimento de um serviço afeta operações que dependem dele.
O criminoso não precisa mais “hackear o banco”
O avanço das fraudes também revela outra mudança: em muitos casos, o alvo mais vulnerável não é a infraestrutura tecnológica, mas a pessoa que está diante dela.
Mais de 50,7 milhões de mensagens associadas a golpes foram identificadas no Brasil somente no primeiro semestre de 2026, média de 3,2 por segundo, segundo levantamento da Serasa Experian. No mesmo período, a empresa identificou 20.840 anúncios, perfis, páginas e aplicativos falsos, alta de 27,2% em relação ao primeiro semestre de 2025. Os sites falsos mais que dobraram em um ano.
A sofisticação aparece também na construção das abordagens. Criminosos combinam informações pessoais, mensagens, ligações e identidades visuais conhecidas para criar situações convincentes.
Um exemplo recente envolve até pacientes hospitalizados. A Agência Nacional de Proteção de Dados havia registrado 43 incidentes de segurança envolvendo o setor de saúde até setembro de 2026. Em golpes relatados por hospitais, criminosos utilizam informações de pacientes para se passar por médicos e cobrar falsos procedimentos ou exames de familiares.
“O atacante não precisa necessariamente romper todas as barreiras técnicas de uma instituição se conseguir convencer alguém a abrir a porta. É por isso que segurança cibernética envolve tecnologia, processos e pessoas. Uma organização pode investir em ferramentas sofisticadas e continuar vulnerável se não souber identificar e responder rapidamente a um ataque”, afirma Peres.
Uma senha roubada pode ser apenas o começo
Outro erro é imaginar cada incidente digital como um episódio isolado. Uma credencial exposta hoje pode ser combinada posteriormente com telefone, CPF, endereço, informações profissionais e outros dados obtidos de diferentes fontes. Esse conjunto pode tornar novas tentativas de fraude mais convincentes.
O CERT.br, mantido pelo NIC.br, acompanha desde páginas falsas utilizadas em phishing até dispositivos potencialmente comprometidos, serviços vulneráveis expostos na internet e tráfego malicioso observado por sua rede de sensores. A diversidade das categorias mostra que o ecossistema de ameaças não se resume a uma única modalidade de ataque.
É nesse ponto que o conceito de campo de batalha digital ganha dimensão cotidiana. A superfície a ser protegida começa no telefone pessoal, passa pelas credenciais utilizadas no trabalho e chega às redes que controlam operações industriais e serviços essenciais.
Para Marco Giroto, fundador da SuperGeeks, o avanço das ameaças também reforça a necessidade de preparar as pessoas para lidar com o ambiente digital. “Hoje, educação digital não significa apenas saber utilizar tecnologia. Significa compreender riscos, proteger informações pessoais e desenvolver senso crítico diante do que aparece na tela. Essa formação precisa acompanhar o avanço da própria tecnologia, porque os golpes também estão se tornando mais sofisticados”, afirma.
Na avaliação de Daniel, a resposta das organizações precisa seguir uma lógica igualmente ampla. “Não existe segurança baseada em uma única ferramenta. É preciso conhecer os ativos, entender quais são os riscos mais importantes, controlar acessos, corrigir vulnerabilidades, monitorar continuamente e ter capacidade de resposta. A pergunta não pode ser apenas ‘como impedir que alguém entre?’, mas também ‘o que faremos quando alguma barreira falhar?’.”
Talvez a questão já não seja se uma guerra cibernética conseguiria deixar o Brasil 24 horas fora do ar. O desafio é perceber que milhões de ataques e tentativas de fraude acontecem enquanto os serviços continuam aparentemente funcionando normalmente.
Na guerra digital, o país não precisa apagar para que alguém tenha a vida virada de cabeça para baixo.
Sobre
Daniel Peres é executivo de cibersegurança com visão 360° da disciplina, liderando frentes ofensivas, como Red Team, pentest e simulação de adversários, e defensivas, como SOC, Blue Team, detecção e resposta a incidentes, apoiadas por Threat Intelligence, gestão de vulnerabilidades e arquitetura de segurança. Traduz risco cibernético em decisão de negócio, estruturando programas de GRC, segurança em cloud e identidade, além da proteção de ambientes IT/OT e infraestruturas críticas em setores regulados. Sua trajetória inclui mais de 17 anos em cibersegurança e atuação nos setores de energia, serviços financeiros, saúde e tecnologia
