Aproximadamente 45 milhões de internautas com 16 anos ou mais no Brasil — 32% do total — enfrentaram tentativas de fraudes utilizando seus dados pessoais. Ademais, 20% relataram ter se tornado efetivamente vítimas desse tipo de crime.![]()
Os dados apresentados são da terceira edição da pesquisa sobre Privacidade e proteção de dados pessoais: perspectivas de indivíduos, empresas e organizações públicas no Brasil, divulgada nesta segunda-feira (31) durante o 17° Seminário de Proteção à Privacidade e aos Dados Pessoais, realizado no Centro de Convenções Rebouças, em São Paulo.
O levantamento foi conduzido pelo Centro Regional de Estudos para o Desenvolvimento da Sociedade da Informação (Cetic.br), parte do Núcleo de Informação e Coordenação do Ponto BR (NIC.br), que está ligado ao Comitê Gestor da Internet no Brasil (CGI.br). O objetivo do Cetic.br é gerar dados estatísticos e realizar análises sobre o impacto das tecnologias digitais na sociedade.
A amostra da pesquisa, que teve abrangência nacional, incluiu usuários de Internet com 16 anos ou mais no Brasil. O objetivo era entender a perspectiva das pessoas sobre privacidade, as práticas que adotam, os riscos que percebem e suas opiniões sobre o uso de dados pessoais por terceiros. Conduzida em dezembro de 2025, a pesquisa coletou respostas de 2.500 indivíduos por meio de entrevistas online (CAWI).
De acordo com Winston Oyadomari, um dos coordenadores do estudo, esta é a primeira vez que o Cetic.br explorou este tema, questionando se os indivíduos conseguem identificar tentativas de fraudes online ou se já foram vítimas.
“Esse é um tema delicado, pois as pessoas se sentem constrangidas e afetadas pelas tentativas de golpe, tornando-o uma questão complexa para a pesquisa abordar”, comentou em entrevista à Agência Brasil.
Fraudes em aplicativos
As tentativas de fraudes ocorrem através de várias plataformas de comunicação. A principal forma de abordagem é por meio de aplicativos de mensagem (84% dos casos). Em seguida, estão as ligações telefônicas (79%), sites ou aplicativos falsos (71%), SMS (71%), e-mails (69%) e redes sociais (67%).
“Até mesmo pessoas que não estão usando, ou que não têm o costume de usar a Internet, ou que não possuem habilidades tecnológicas, estão suscetíveis a esses tipos de tentativas de fraudes”, afirmou.
Oyadomari ressaltou a frequência das tentativas relacionadas ao uso de sites ou aplicativos falsos.
“Identificamos que indivíduos que utilizam apenas o celular relatam mais tentativas de fraudes por meio de sites ou aplicativos falsos em comparação aos que também usam computador. Isso pode indicar uma limitação ou dificuldade imposta pelo próprio dispositivo de acesso, resultando em uma maior vulnerabilidade”, analisou.
A ocorrência de tentativas de fraudes gerou reações específicas nos usuários. Segundo o coordenador, a maioria mencionou estresse ou desconforto. “Isso impactou emocionalmente tanto a pessoa como seus familiares”, complementou.
As fraudes, como explicou, não se restringem apenas ao roubo de dinheiro ou dados bancários, mas incluem também a perda de acesso a contas. Fraudadores podem prejudicar o acesso a serviços públicos ao assumirem o controle do e-mail utilizado no Gov.br, por exemplo.
“Essa questão do roubo de acesso também é uma preocupação significativa, não se limitando a perdas financeiras. Isso pode privar o cidadão de acesso a serviços essenciais, de governo, assistência ou políticas públicas”, alertou.
Nível educacional
A elevada incidência dos dados está relacionada ao nível educacional dos usuários. Aqueles com uma formação mais baixa relataram ter vivenciado essas situações com maior frequência.
“Basicamente, estamos afirmando que as pessoas com menor nível de escolaridade estão tão sujeitas a fraudes quanto as demais, mas entre as menos escolarizadas, o impacto é maior”, apontou.
Segundo o coordenador, é essencial discutir não apenas a proteção de dados, mas também as competências e habilidades necessárias para o uso da tecnologia, levando em conta o nível educacional.
“Essas duas questões devem caminhar juntas. Não adianta fomentar apenas uma cultura de proteção de dados sem considerar que uma parte significativa das pessoas precisa desenvolver habilidades digitais para criar um ambiente digital seguro”, destacou.
Inteligência Artificial (IA)
Em uma análise inicial sobre a relação dos brasileiros com ferramentas de inteligência artificial generativa, sob a ótica da privacidade, a pesquisa revelou que, apesar de a utilização em contextos profissionais ou acadêmicos ser a mais comum, não são raros os casos de uso dessas plataformas para aconselhamento, suporte emocional e companhia.
Nas categorias analisadas, o uso de IA generativa no trabalho ou nos estudos foi o mais mencionado (73%), seguido por preferências pessoais, como filmes ou músicas (58%), sentimentos e emoções (54%), dados de saúde, como sintomas e exames (52%) e fotos próprias ou de conhecidos (50%). As categorias menos mencionadas foram finanças pessoais, como orçamentos e investimentos (41%) e dados pessoais, como nome, endereço, data de nascimento ou CPF (37%).
A maioria (66%) dos usuários de IA generativa expressou preocupação ou grande preocupação com o uso de seus dados pessoais pelas empresas responsáveis por essas ferramentas. A preocupação é ainda maior entre aqueles com nível educacional mais alto (72%).
“Não é porque as pessoas usam a ferramenta que não estão preocupadas, e a preocupação não as impede de usar. O uso e a preocupação caminham juntos. As pessoas utilizam a ferramenta pelos benefícios que traz, mas também se preocupam com a falta de transparência sobre como seus dados são tratados”, observou o coordenador.
Para Oyadomari, a questão de compartilhar dados cada vez mais pessoais e íntimos com essas ferramentas está relacionada à inquietação. A compreensão do que acontece com esses dados é limitada, o que explica esse nível de preocupação.
Outra inquietação diz respeito ao compartilhamento de dados de saúde, que surgiu com as novas funcionalidades das ferramentas de IA generativa. Segundo o coordenador, as pessoas estão discutindo, por exemplo, seus dados de saúde em plataformas de IA generativa.
“Dados de saúde são tradicionalmente considerados dados pessoais sensíveis. Há um grande receio em relação a como esses dados são armazenados e quem tem acesso ao seu prontuário médico. Isso é um tema que gera muita preocupação no campo da proteção de dados”, enfatizou.
Empresas
O estudo também abordou as empresas brasileiras, e 69% das que participaram disseram armazenar dados pessoais de clientes e/ou usuários.
A biometria se destacou como o tipo de dado mais armazenado pelas organizações (31%), seguida de dados de saúde (26%). Dentre as empresas que mantêm esses dados, 9% reportaram armazenar informações pessoais de menores de 18 anos.
“Esse percentual sobe para 21% entre as empresas de grande porte e para 19% no setor de hospedagem e alimentação”, acrescentou o estudo.
O levantamento indicou uma estabilidade na adoção de estruturas formais de governança ou conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD).
Os dados mostraram que “40% das empresas realizam reuniões específicas sobre o tema, 32% contrataram consultorias ou assessorias externas especializadas, 20% têm uma área ou funcionários dedicados a atividades de proteção de dados e apenas 16% nomearam formalmente um encarregado de proteção de dados (DPO)”.
As ações mais frequentemente relatadas pelas empresas na pesquisa foram a revisão de contratos em vigor (30%), a implementação de políticas de uso de dados de colaboradores (29%) e a elaboração de políticas de privacidade (28%).
Poder Público
No setor público, houve um progresso na presença de áreas ou responsáveis por privacidade, especialmente em municípios com até 10 mil habitantes, onde a proporção subiu de 31% para 37%. A fatia de órgãos públicos que dedicaram parte de sua estrutura ao tema aumentou de 36% em 2023 para 42% em 2025.
A presença dessas estruturas foi mais prevalente nos órgãos federais e estaduais, especialmente no Ministério Público (100%), Judiciário (94%) e Legislativo (83%), em comparação ao Executivo (74%).
A implantação de políticas de segurança da informação também apresentou avanço, de 24% para 28% em instituições públicas de saúde, alcançando 54% em hospitais públicos com mais de 50 leitos.
“O número de treinamentos em segurança da informação para equipes dobrou na rede pública, passando de 16% em 2023 para 32% em 2025”, destacou o estudo.
As escolas públicas também registraram progresso na implementação de políticas de proteção de dados e segurança da informação, com a proporção de instituições que possuíam diretrizes nesse sentido passando de 37% em 2020 para 54% em 2025.
A adoção de serviços digitais vinculados à privacidade e proteção de dados impactou o cenário em 2025: 39% dos gestores de escolas públicas que não utilizavam programas, sistemas e plataformas na gestão escolar relataram que “a preocupação com a privacidade e proteção de dados pessoais está entre os principais desafios ao adotar esses recursos”. A proporção alcança 36% nas redes municipais e 58% nas estaduais.
Para 25% dos gestores de instituições públicas, a segurança dos dados é um dos motivos para não utilizarem dispositivos, plataformas ou outros recursos educacionais digitais, citando riscos de vazamento ou roubo de dados dos alunos (16%) e a falta de clareza nos termos de uso sobre o tratamento dessas informações (15%).
Em relação à capacitação e ao compartilhamento de informações sobre o tema, o levantamento revelou que 73% dos gestores relataram ter recebido orientações da rede de ensino sobre o tratamento de dados dos alunos e profissionais, e 46% das instituições realizaram debates ou palestras sobre o assunto (em comparação a 32% em 2023), tendo como público principal professores (44%) e funcionários (43%).
Para a coordenadora do CGI.br, Renata Mielli, embora os usuários precisem estar atentos às informações que compartilham, não se pode transferir a responsabilidade de proteger seus dados apenas para eles.
“É imprescindível que empresas e órgãos públicos adotem práticas de governança, transparência e segurança que garantam o uso responsável dessas informações. A proteção de dados é uma dimensão fundamental da autonomia e dos direitos das pessoas em um ambiente digital”, concluiu em um texto de divulgação da pesquisa.




