Compartilhe

Santa Catarina: Golpes Eletrônicos, Vulnerabilidades

 

Cibersegurança em Santa Catarina: Golpes Eletrônicos, Vulnerabilidades e Soluções — Análise com R | RDS @RDSWEB
RDS @RDSWEB OSINT · CTI · Investigação Defensiva

Golpes eletrônicos, vulnerabilidades institucionais, projeções estatísticas em R e soluções práticas — reunidos em um único relatório, com dados de fontes oficiais.

Este material reúne toda a pesquisa sobre cibersegurança em Santa Catarina e Joinville: golpes eletrônicos, ataques a prefeituras e infraestrutura crítica, tratados com ciência de dados em R. Fontes: Anuário Brasileiro de Segurança Pública, SSP-SC, CERT.br/NIC.br, Polícia Federal, Febraban, CNseg e Security Report.

0x
Sobrerrepresentação de SC nos golpes eletrônicos do Brasil
Anuário Bras. Seg. Pública 2024
0%/ano
CAGR dos golpes eletrônicos em SC (2021–2024)
Cálculo em R
0%
Crescimento de crimes pela internet em Joinville (1S2020→1S2021)
SSP-SC via NSC Total
0%
Do estelionato em SC já ocorre em ambiente virtual (2025)
Balanço SSP-SC 2025
R$ 0 bi
Perdas nacionais por fraude digital (2024)
Febraban
R$ 0 mi
Prêmios de seguro cibernético em SC (12m até mar/2026)
CNseg

Crescimento indexado (base 100 = 1º sem. 2020)

Joinville — crimes pela internet
375
Santa Catarina — crimes pela internet
301
Fatia de SC na população do Brasil
3,8%
Fatia de SC nos golpes eletrônicos do Brasil
27,4%
Evolução dos golpes eletrônicos em Santa Catarina com projeção estatística em R
Fig. 1 — Golpes eletrônicos em SC (2021–2024) e projeção 2025–2027. Fonte: Anuário Bras. Seg. Pública; cálculo em R.
Comparação indexada entre Joinville e Santa Catarina no crescimento de crimes pela internet
Fig. 2 — Joinville cresceu mais rápido que o Estado: índice 375 vs. 301. Fonte: SSP-SC via NSC Total.
Concentração de Santa Catarina nos golpes eletrônicos do Brasil comparada à fatia populacional
Fig. 3 — SC concentra 27,4% dos golpes eletrônicos nacionais com 3,8% da população. Fonte: Anuário Bras. Seg. Pública 2024.
Impacto financeiro da fraude digital no Brasil e do mercado de seguro cibernético em SC
Fig. 4 — Perdas nacionais por fraude digital e crescimento do seguro cibernético em SC. Fontes: Febraban; CNseg.
Ponto de atenção: valores marcados como "estimado" foram derivados de variação percentual oficialmente divulgada, não de contagem bruta publicada. Ver aba "Projeção R" para a metodologia completa.

Animação do modelo estatístico aplicado aos golpes eletrônicos em SC.

modelo <- lm(casos_sc ~ ano, data = golpes_sc)
projecao <- predict(modelo, newdata = data.frame(ano = 2025:2027),
                     interval = "confidence")
0 40.000 80.000 120.000 160.000 OBSERVADO / ESTIMADO (2021–2024) PROJEÇÃO NÃO OFICIAL (2025–2027) 42.976 64.646 64.482 70.608 81.361 89.634 97.907 2021 2022 2023 2024 2025 2026 2027
Observado / estimado (Anuário FBSP)
Projeção linear — lm() em R
Intervalo de confiança (predict, "confidence")

CI 2027: entre 34.833 e 160.982 casos — amplitude reflete que é uma projeção estatística simples, não estimativa oficial.

Outros cálculos aplicados

cagr <- (casos_2024/casos_2021)^(1/3) - 1                 # 18,0% a.a.
concentracao <- casos_sc/casos_brasil * 100                # 27,4%
indice_sobrerrep <- concentracao / (pop_sc/pop_brasil*100) # 7,1x
indice_base100 <- ocorrencias/ocorrencias[1]*100            # Joinville vs SC

0%
Municípios de SC fora do ar no ataque FECAM (245 de 295), 2021
Baguete / NSC Total
R$ 0 mi
Desviados da Prefeitura de Jaraguá do Sul (2026)
Jornal de Brasília
0%
Aumento de cibercrime contra prefeituras/escolas (2024)
Relatório Anual PF 2024
0%
Dos incidentes 2025 miraram prefeituras (vs. 14% antes)
Security Report
Linha do tempo de incidentes cibernéticos documentados contra o poder público em Santa Catarina
Fig. 5 — Linha do tempo de incidentes documentados contra prefeituras/infraestrutura em SC (2020–2026, não exaustiva).
Participação de prefeituras nos incidentes cibernéticos rastreados no Brasil
Fig. 6 — Prefeituras: fatia crescente dos ataques cibernéticos rastreados no país (14% → 27%).
Notificações de incidentes ao CERT.br no Brasil, contexto nacional
Fig. 7 — Notificações voluntárias ao CERT.br/NIC.br (contexto nacional, anos comparáveis).

Casos documentados em SC

DataÓrgãoTipo
Mar/2020Imbuia-SCFraude bancária — ~R$ 2 mi
Dez/2021FECAM (245 municípios)Defacement / vulnerabilidade PHP
Hospital N. Sra. da Graça (São Francisco do Sul)Ransomware
Ago/2025São José-SCFraude bancária — CyberGAECO
Abr/2026Jaraguá do Sul-SCFraude bancária — R$ 12 mi desviados

Fontes: Monitor Mercantil; Baguete/NSC Total; Canaltech; Jornal de Brasília/Folha Vitória.

Ponto de atenção: não existe série histórica oficial ano a ano exclusiva de SC para incidentes institucionais — esta é uma linha do tempo de casos com cobertura pública confirmada, não uma contagem exaustiva.

Como se Proteger

Verificação em canal secundário
Confirmar pedidos financeiros por telefone/app oficial antes de agir.
Segregação de acesso bancário
Duplo fator + aprovação dupla para transferências acima de limite.
Patch management contínuo
O ataque FECAM de 2021 explorou uma vulnerabilidade PHP conhecida.
Backups offline testados
Essencial contra ransomware — restaurar sem pagar resgate.
EDR/XDR comportamental
Detecta acesso anômalo antes da transferência ou exfiltração.
Plano de resposta a incidentes
Playbook testado reduz o custo médio de R$ 2,3 milhões/evento.

Framework institucional por público

CEORisco reputacional e continuidade de negócio.
CFOExposição financeira direta e custo de resposta.
JurídicoResponsabilização legal, LGPD e notificação.
ConselhoGovernança e prestação de contas.
ComplianceConformidade regulatória.
AuditoriaRastreabilidade e evidências de controles.
RHRisco interno e cultura de segurança.

O que fazer, em ordem, ao identificar um incidente:

Imediato
Isolar e preservar evidências — desconectar sem desligar; preservar logs.
Até 24h
Registrar B.O. — Delegacia Virtual SSP-SC ou delegacia especializada.
Fraude financeira institucional
Acionar o CyberGAECO-MPSC — grupo especial do MP-SC.
Dados pessoais expostos
Notificar a ANPD — art. 48 da LGPD, em prazo razoável.
Órgãos federais
Acionar o CTIR Gov — Centro de Tratamento de Incidentes do Governo Federal.
Pós-incidente
Relatório de causa raiz — para auditoria, seguradora e prestação de contas.

Por que Santa Catarina lidera os golpes eletrônicos no Brasil?

SC concentra 27,4% dos golpes eletrônicos nacionais com apenas 3,8% da população do país (Anuário Bras. Seg. Pública 2024).

Joinville tem estatísticas próprias de crime cibernético?

O dado mais robusto é o salto de 1.082 para 4.056 ocorrências de crimes pela internet entre 1S2020 e 1S2021 (+290%).

Quais foram os principais ataques contra prefeituras de SC?

O ataque FECAM (dez/2021) tirou do ar 245 dos 295 municípios (83%). Casos recentes: São José (2025) e Jaraguá do Sul (2026, R$12mi).

As projeções deste estudo são oficiais?

Não. São projeções estatísticas não oficiais (regressão linear em R), com intervalo de confiança explícito.

O que fazer após um incidente cibernético em órgão público?

Isolar sistemas preservando evidências, registrar B.O., acionar CyberGAECO-MPSC (fraude institucional) e notificar a ANPD se houver dado pessoal exposto.

Precisa de uma investigação profissional?

Se sua empresa, prefeitura ou escritório precisa transformar esses dados em decisão concreta, o primeiro passo é um Diagnóstico OSINT Estratégico.

Falar no WhatsApp (47) 98861-8255
Investigação Defensiva
Apoio técnico a advogados em casos complexos.
Inteligência Corporativa
Monitoramento de risco e due diligence.
Perícia Digital
Evidências digitais com cadeia de custódia.

Apoie o blog via PIX

47988618255

RDS ; Professor entusiasta da Segurança da Informação. Entusiasta de #direito #cybersecurity #osint #socmint #datascience #intelligence.

X/Twitter LinkedIn Facebook Instagram Blog OSINT Brasil

Conteúdo gerado com apoio de inteligência artificial, com base em pesquisa de notícias e relatórios técnicos de terceiros disponíveis publicamente. Nenhuma responsabilidade é assumida quanto à precisão das fontes externas citadas. Nada neste material tem caráter ofensivo ou instrutivo para reprodução de ataques — o propósito é estritamente defensivo e educacional, apoiando profissionais, empresas e equipes de segurança a se manterem atualizados sobre o modus operandi real de ameaças, fortalecendo uma cultura de segurança da informação, prevenção e resposta a incidentes.

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas