São Paulo (SP) – O cenário de segurança digital no Brasil revela um panorama preocupante, onde aproximadamente 45 milhões de indivíduos com 16 anos ou mais — correspondendo a 32% dos internautas do país — foram alvos de tentativas de fraude envolvendo a utilização indevida de informações pessoais. Além desse expressivo contingente, a pesquisa indica que 20% desse público confirmou ter sido efetivamente vítima de crimes dessa natureza. Tais dados compõem a terceira edição do estudo “Privacidade e proteção de dados pessoais: perspectivas de indivíduos, empresas e organizações públicas no Brasil”, divulgado durante o 17° Seminário de Proteção à Privacidade e aos Dados Pessoais, realizado na capital paulista.
A investigação, conduzida pelo Centro Regional de Estudos para o Desenvolvimento da Sociedade da Informação (Cetic.br), órgão vinculado ao Núcleo de Informação e Coordenação do Ponto BR (NIC.br) e ao Comitê Gestor da Internet no Brasil (CGI.br), buscou mapear a percepção nacional sobre riscos, práticas de proteção e o manejo de dados por terceiros. Com 2,5 mil entrevistados via método online, a análise realizada em dezembro de 2025 sublinhou um desafio complexo: o constrangimento das vítimas em relatar episódios de vulnerabilidade, conforme apontado por Winston Oyadomari, coordenador do Cetic.br.
Os aplicativos de mensagens lideram as vias utilizadas por criminosos, concentrando 84% das abordagens. Na sequência, surgem ligações telefônicas (79%), sites ou aplicativos fraudulentos (71%), SMS (71%), e-mail (69%) e redes sociais (67%). Um dado relevante é a maior incidência de golpes via sites falsos entre usuários que acessam a rede exclusivamente pelo celular, o que sugere uma possível barreira tecnológica ou limitações do dispositivo móvel. Além do prejuízo financeiro, o roubo de contas em serviços essenciais, como o Gov.br, emerge como uma preocupação crítica, privando o cidadão do acesso a direitos e políticas públicas fundamentais.
O nível de escolaridade influencia o impacto dos danos causados. Embora indivíduos com menor instrução não estejam necessariamente mais expostos em volume, eles sofrem consequências mais severas. Oyadomari enfatiza que a estratégia de defesa precisa combinar educação digital com uma cultura robusta de proteção de dados, dado que a proficiência tecnológica é indispensável para garantir a segurança no ambiente virtual.
Sobre a inteligência artificial (IA) generativa, o estudo aponta que, apesar da preocupação com a privacidade, o uso é crescente para diversas finalidades. Cerca de 73% utilizam essas ferramentas para trabalho ou estudos, enquanto 58% as empregam para gostos pessoais, 54% para suporte emocional e 52% para questões de saúde. A desconfiança sobre como empresas gerem esses dados é generalizada: 66% dos usuários manifestam receio sobre o tratamento de suas informações pessoais. Dados de saúde, considerados sensíveis, são motivo de alerta especial devido aos riscos inerentes ao armazenamento e à falta de transparência sobre quem detém acesso a prontuários médicos compartilhados com plataformas de IA.
No setor empresarial, o cenário é de estabilidade na conformidade com a LGPD. Apenas 16% das empresas nomearam formalmente um encarregado de proteção de dados (DPO). Entre as organizações, 31% armazenam dados biométricos, e 9% mantêm registros de menores de 18 anos. Em contrapartida, o setor público registrou avanços na governança, especialmente em municípios. Instituições federais e estaduais, como o Ministério Público e o Judiciário, apresentam estruturas mais maduras de proteção do que o Executivo. Nas escolas públicas, houve um salto na adoção de políticas de segurança, passando de 37% para 54% nos últimos cinco anos.
Renata Mielli, coordenadora do CGI.br, reforça que a responsabilidade pela segurança não pode recair apenas sobre o usuário. Segundo ela, é obrigação de empresas e órgãos públicos assegurar governança e transparência, tratando a proteção de dados como um pilar essencial da autonomia dos cidadãos na sociedade contemporânea.

