Provas Digitais - Rastreamento de autoria em crimes digitais a partir do IMEI com Lorenzo Parodi
A aula aborda como rastrear a autoria de crimes digitais a partir de dados de chips, aparelhos, e-mails, WhatsApp, IPs, contas em nuvem e estações radiobase, destacando os limites dessas informações para atribuir responsabilidade individual. Também são discutidas cadeia de custódia, extração forense, uso de ferramentas como Avila Forensics e Cellebrite, integridade e repetibilidade das provas digitais, além da necessidade de diferenciar dados armazenados, telemáticos e registros de GPS ou ERB.


Sobre este conteúdo
A aula aborda como rastrear a autoria de crimes digitais a partir de dados de chips, aparelhos, e-mails, WhatsApp, IPs, contas em nuvem e estações radiobase, destacando os limites dessas informações para atribuir responsabilidade individual. Também são discutidas cadeia de custódia, extração forense, uso de ferramentas como Avila Forensics e Cellebrite, integridade e repetibilidade das provas digitais, além da necessidade de diferenciar dados armazenados, telemáticos e registros de GPS ou ERB.
Tópicos abordados
Principais temas e pontos abordados neste conteúdo
Principais temas abordados na aula “Provas Digitais: rastreamento de autoria em crimes digitais a partir do IMEI”, conduzida pelo perito digital Lorenzo Parodi, com análise prática de investigação de extorsão, autoria digital, cadeia de custódia e valoração de evidências tecnológicas.
- Contextualização do caso de extorsão e associação criminosa: Análise de investigação conduzida pela Polícia Civil do Rio Grande do Sul a partir de mensagens e ligações realizadas pelo WhatsApp, com exigência de pagamento e ameaças à vítima.
- Rastreamento de autoria a partir do chip e do aparelho celular: Explicação sobre como as operadoras registram os aparelhos nos quais determinado cartão SIM foi utilizado, incluindo números de telefone, dados cadastrais, e-mails associados e modelos de dispositivos.
- Migração do mesmo chip entre vários aparelhos: Demonstração de que um único chip pode ser utilizado em diversos celulares, deixando registros de conexão em diferentes dispositivos sem que isso, isoladamente, identifique o autor do crime.
- Limites probatórios do e-mail associado ao celular: Esclarecimento de que o e-mail vinculado a um aparelho ou chip é um dado cadastral e, por si só, não comprova quem utilizou o dispositivo ou praticou a conduta investigada.
- Dados cadastrais e necessidade de autorização judicial: Discussão sobre informações que podem ser requisitadas diretamente pelo delegado à operadora, como titularidade da linha, endereço, CPF e dados associados ao número telefônico.
- WhatsApp, número telefônico e uso por redes Wi-Fi: Análise da diferença entre a titularidade do número e a efetiva autoria das mensagens, considerando que o WhatsApp pode permanecer ativo em um aparelho sem chip e ser utilizado por diferentes conexões Wi-Fi.
- Espelhamento e uso indevido de contas de WhatsApp: Exposição da possibilidade de terceiros acessarem ou espelharem uma conta, demonstrando que a vinculação do aplicativo ao número de telefone não constitui prova cabal de autoria.
- Importância do cruzamento de IPs e registros de conexão: Explicação sobre como endereços IP, titulares de conexões de internet, horários e registros de acesso podem ser combinados para formar um conjunto mais consistente de indícios.
- IPv4 e IPv6: Apresentação das diferenças entre as versões do protocolo de internet, destacando que o IPv6 foi desenvolvido para ampliar a quantidade de endereços disponíveis, mantendo a mesma função básica de identificação da conexão.
- Portas lógicas e atribuição de usuários: Explicação sobre portas lógicas como canais de comunicação vinculados a um endereço IP e análise de sua relevância em redes compartilhadas, como empresas, estabelecimentos comerciais e Wi-Fi público.
- Relevância limitada da porta lógica em redes residenciais: Demonstração de que, quando o IP corresponde a uma residência com usuário identificável, a porta lógica tende a acrescentar pouca precisão; já em redes compartilhadas, pode ser necessária para individualizar conexões.
- Quebra de sigilo de dados em nuvem: Discussão sobre a possibilidade de obtenção judicial de backups, fotos, contatos e mensagens armazenadas em serviços como Google e Apple, mesmo sem apreensão física do aparelho.
- Diferença entre dados telemáticos e dados eletrônicos armazenados: Esclarecimento de que dados telemáticos são informações transmitidas em tempo real, enquanto dados em nuvem são dados armazenados, sujeitos a regimes jurídicos e autorizações distintas.
- Procedimento correto para preservação de dados em nuvem: Descrição das etapas de download por perito oficial ou sob sua supervisão, cálculo de hash, armazenamento em mídia própria, lacração, elaboração de relatório e encaminhamento à central de custódia.
- Cadeia de custódia da prova digital: Análise dos requisitos previstos nos artigos 158-A a 158-F do Código de Processo Penal, incluindo isolamento, coleta, acondicionamento, armazenamento, processamento e documentação dos vestígios digitais.
- Competência para extração de dados de celulares: Debate sobre o artigo 159 do CPP e os procedimentos operacionais que atribuem aos peritos oficiais a realização de extrações forenses em dispositivos móveis.
- Extrações realizadas por escrivães, inspetores ou delegados: Questionamento da validade e confiabilidade de extrações feitas por agentes que não possuem atribuição pericial, especialmente quando inexistem documentação, lacres e registros adequados.
- Falhas na apreensão e no armazenamento de aparelhos: Identificação de problemas como ausência de ficha de acompanhamento de vestígio, falta de individualização, inexistência de lacres, deslocamento entre salas de apreensão e demora na localização dos dispositivos.
- Integridade e autenticidade dos arquivos digitais: Explicação sobre a utilização do algoritmo SHA-256 para verificar a integridade de conteúdos digitais e sobre a necessidade de documentar quem realizou a extração e como os dados foram preservados.
- Ferramentas Avila Forensics, Cellebrite e IPED: Comparação entre softwares de extração e análise forense, destacando que a confiabilidade depende mais da metodologia e da atuação do operador do que da ferramenta utilizada.
- Dados brutos, indexação e formatos de análise: Explicação sobre a diferença entre a extração de dados brutos e sua posterior indexação em ferramentas de leitura, como o IPED ou leitores específicos de plataformas forenses.
- Ausência de material bruto e impossibilidade de auditoria: Demonstração de que a entrega apenas de relatórios processados ou conversas selecionadas impede a verificação de alterações, exclusões, inserções e modificações nos bancos de dados originais.
- Bancos de dados SQLite e mensagens de WhatsApp: Abordagem sobre o armazenamento das conversas em bancos de dados e a necessidade de acesso ao conteúdo original para permitir análise técnica, conferência de metadados e repetibilidade.
- Destruição do aparelho celular e perda da repetibilidade: Análise das consequências jurídicas e técnicas da destruição do dispositivo antes da defesa ter acesso ao material bruto e possibilidade de realizar auditoria independente.
- Contaminação da nuvem por alterações posteriores: Demonstração de que o manuseio indevido do aparelho pode gerar sincronizações posteriores e inserir arquivos na nuvem, comprometendo a confiabilidade do conteúdo obtido.
- Necessidade de ordem judicial específica para dados em nuvem: Discussão sobre a individualização das decisões judiciais que autorizam o acesso ao conteúdo do aparelho e aos dados armazenados remotamente.
- Estações radiobase (ERBs) e localização de celulares: Explicação sobre o funcionamento das antenas de telefonia e sobre a capacidade limitada das ERBs de indicar apenas uma região aproximada de conexão.
- Limitações técnicas da localização por ERB: Crítica a conclusões policiais que atribuem o celular a um endereço específico com base em uma única antena, ressaltando a influência de obstáculos, potência do sinal, prédios, elevadores e ambientes urbanos.
- Diferença entre localização do aparelho e localização da pessoa: Esclarecimento de que o registro de conexão identifica o celular, não necessariamente o indivíduo que o portava, pois o aparelho pode estar em um veículo, com terceiros ou separado do titular.
- GPS versus ERB: Comparação entre a precisão do GPS, que pode chegar a poucos metros em condições favoráveis, e a localização por estação radiobase, normalmente limitada a centenas ou milhares de metros.
- Leitura crítica de relatórios policiais e laudos: Orientação para verificar se as conclusões apresentadas realmente decorrem dos dados coletados e se o método utilizado possui capacidade técnica para sustentar as afirmações feitas.
- Repetibilidade e modificações decorrentes da extração: Debate sobre o fato de que tentativas de acesso ou extração podem modificar arquivos do dispositivo e de que duas extrações realizadas em momentos diferentes podem produzir resultados distintos.
- Ausência do arquivo original de áudio: Análise de situação em que a acusação possui apenas uma degravação feita por policial, sem o áudio original, destacando a diferença entre prova e mera alegação sobre o conteúdo do arquivo.
- Estratégias defensivas diante da inexistência da prova original: Orientação para priorizar a alegação de ausência de prova, com fundamento no artigo 156 do CPP, em vez de concentrar a argumentação exclusivamente na quebra da cadeia de custódia.
- Prova emprestada e contraditório: Discussão sobre a necessidade de existência da prova original e de submissão ao contraditório antes que seu conteúdo possa ser aproveitado em outro processo.
- Impugnação em diferentes fases processuais: Reflexão sobre a dificuldade de reconhecimento de nulidades nas instâncias ordinárias e a importância de registrar, comprovar e suscitar todas as irregularidades desde o início para eventual análise pelos tribunais superiores.
- Importância da auditoria técnica pela defesa: Defesa do acesso ao material bruto, aos procedimentos empregados e aos registros completos da extração para possibilitar a fiscalização independente e a contestação das conclusões oficiais.
- Aplicação prática dos artigos 157, 158-C, 158-D e 158-E do CPP: Orientação para confrontar os autos com as regras legais de admissibilidade, preservação, acondicionamento e processamento dos vestígios digitais.
Tenha acesso completo a este conteúdo
Assine a Criminal Player e desbloqueie este conteúdo e todo o acervo da plataforma. Acesso imediato, cancele quando quiser.
- Mais de 4.900 conteúdos: aulas, cursos, podcasts, materiais e livros
- Mais de 80 ferramentas de IA treinadas por experts em direito penal
- Comunidade exclusiva e certificados nos cursos e trilhas
A conta gratuita abre o Kit PDF, o Radar de Alucinações, mais duas ferramentas de PDF e imagem e as coleções. Não abre o que está trancado nesta página.
Já tem conta? Entrar
Sobre os experts
Professores e especialistas que conduziram este conteúdo
Explore
Indicações relacionadas a este conteúdo










Não perca este conteúdo
Assine a Criminal Player e tenha acesso imediato a esta aula, mais de 4.900 conteúdos, ferramentas de IA e a maior comunidade de advocacia criminal do Brasil.


