Por Luiza Dias
A criminalidade brasileira está passando por uma transformação que vai além do aumento ou da redução dos índices de violência. O crime está mudando de ambiente, de método e, principalmente, de escala.
O 20º Anuário Brasileiro de Segurança Pública mostra que o país registrou 2.261.055 ocorrências de estelionato em 2025, o equivalente a 258 casos por hora. Mais de 346 ocorrências foram classificadas como estelionato por meio eletrônico, uma alta de 20,6% em relação ao ano anterior.
Esses números ajudam a revelar uma mudança estrutural da criminalidade. Enquanto diferentes modalidades de roubo vêm registrando queda, como roubo a pedestres, veículos e contra instituições financeiras, o estelionato digital avança.
Há uma lógica por trás dessa transformação. O ambiente digital permite ao criminoso agir à distância, alcançar um número muito maior de potenciais vítimas e reduzir sua exposição. Uma abordagem que antes dependia do contato físico com uma vítima pode hoje ser replicada milhares de vezes por mensagens, e-mails, sites falsos e outras ferramentas digitais.
Mais do que isso, o crime cibernético está se profissionalizando. O chamado Crime-as-a-Service transforma técnicas e ferramentas criminosas em serviços que podem ser adquiridos e utilizados por grupos com diferentes níveis de conhecimento técnico. Ao mesmo tempo, recursos de inteligência artificial ampliam a capacidade de reproduzir vozes, imagens e identidades, tornando algumas tentativas de fraude cada vez mais convincentes.
Vítimas de crimes
Estamos vivendo um paralelo perigoso. Enquanto o crime ganha escala tecnológica, ainda depositamos uma parcela muito grande da responsabilidade pela segurança sobre o indivíduo. Durante anos, a principal resposta aos golpes digitais esteve associada à conscientização. E ela continua indispensável. É preciso desconfiar de mensagens que criam senso de urgência, validar a identidade de quem solicita dinheiro, utilizar autenticação multifator e proteger senhas e credenciais. Mas há um limite para essa estratégia.
Em um mundo em que uma pessoa utiliza o celular para movimentar dinheiro, trabalhar, comprar, armazenar documentos e se relacionar, é muito difícil esperar que ela consiga identificar todas as tentativas de fraude que chegam à sua tela.
Os próprios números do Anuário sugerem a dimensão desse problema. Além dos registros policiais, estima-se que 15,8% da população brasileira com 16 anos ou mais, aproximadamente 26,3 milhões de pessoas, tenha sido vítima de algum golpe ou perdido dinheiro pela internet ou pelo celular.
Se a fraude ganhou escala, nossa capacidade de proteção também precisa ganhar. Isso significa avançar de uma lógica baseada apenas em “ensinar o usuário a não cair no golpe” para outra em que empresas, instituições financeiras, plataformas, provedores de tecnologia, certificadoras de identidade e poder público construam barreiras capazes de impedir que parte dessas ameaças sequer chegue até ele. Precisamos de barreiras sistêmicas e, sempre que possível, invisíveis ao usuário.
Segurança digital
Grande parte da segurança digital já funciona dessa maneira. Quando acessamos um serviço online, não pensamos nos diferentes mecanismos necessários para estabelecer uma conexão confiável. Certificados digitais, criptografia, autenticação e gestão de identidades fazem parte de uma infraestrutura que trabalha nos bastidores para garantir a integridade e a autenticidade das interações digitais. Quanto menos o usuário precisar interferir nesse processo, melhor.
Mas não basta apenas construir mecanismos seguros. Eles precisam ser capazes de mudar rapidamente. A velocidade com que surgem novas ameaças, vulnerabilidades e padrões tecnológicos faz com que a segurança deixe de ser um estado permanente e passe a ser uma capacidade contínua de adaptação. Essa mudança deveria orientar toda a estratégia moderna de cibersegurança.
É justamente nesse contexto que um conceito essencial para a indústria de cibersegurança ganha importância: a criptoagilidade. Em termos simples, significa a capacidade de uma organização adaptar sua infraestrutura criptográfica, substituindo certificados, chaves, algoritmos ou outros componentes quando necessário, sem depender de processos demorados e predominantemente manuais.
Na gestão de certificados digitais, por exemplo, a automação permite realizar emissão, renovação e rotação com maior velocidade e previsibilidade. O objetivo é reduzir a dependência de intervenções manuais e permitir que a infraestrutura acompanhe mudanças de segurança com menor complexidade operacional. É justamente a capacidade de trocar certificados rapidamente que está entre os pilares do conceito de criptoagilidade.
Certificados digitais
Essa capacidade se torna ainda mais relevante à medida que os ciclos tecnológicos ficam menores. A redução da validade dos certificados digitais é um exemplo dessa transformação. Quanto menor o período de validade, maior a necessidade de organizações terem processos eficientes e automatizados para emissão, renovação e substituição de certificados.
Uma chave pode ser comprometida. Um algoritmo pode deixar de ser considerado seguro. Uma vulnerabilidade pode exigir uma resposta imediata. Um novo padrão pode demandar alterações em milhares de certificados distribuídos por uma infraestrutura complexa. Nesses momentos, não basta saber qual tecnologia deve substituir a anterior. É preciso ter capacidade para executar a mudança com velocidade e segurança. Por isso, criptoagilidade não deve ser entendida apenas como uma ferramenta para administrar certificados. Ela incorpora a capacidade de adaptação à própria arquitetura de segurança.
Essa discussão ficará ainda mais relevante nos próximos anos com o avanço da computação quântica. A perspectiva de que determinados algoritmos criptográficos hoje utilizados precisem ser substituídos por alternativas resistentes à computação quântica transforma a capacidade de migração criptográfica em uma questão estratégica. Organizações que não conhecem seus ativos criptográficos ou dependem de processos manuais para alterá-los terão uma transição muito mais complexa quando essa mudança se tornar necessária.
E há uma lição que podemos extrair da própria evolução do cibercrime. Esperar a ameaça se consolidar para depois começar a preparar a defesa é uma estratégia cada vez menos sustentável.

Foto: GlobalSigns
Luiza Dias
Presidente da GlobalSign Brasil – empresa líder no mercado de certificação digital no mundo. Vencedora da categoria ‘Melhor CEO’ do Open Mind Awards 2024, Luiza é a única mulher latino-americana a ocupar este cargo em uma Autoridade Certificadora (AC) de Raiz Internacional. Possui 19 anos de carreira, 10 deles dedicados à GlobalSign, onde ocupou os cargos de Vendedora, Gerente de Vendas Latam e, desde 2021, a presidência para o Brasil. Foi responsável por implantar o primeiro escritório físico da empresa no país, localizado em Belo Horizonte (MG), e tornou-se uma importante referência feminina do mercado de tecnologia e cibersegurança de toda a América Latina.


