AcasăȘtiriLegislație28 ianuarie este Ziua Internațională a Protecției Datelor: de ce Brazilia...

28 ianuarie este Ziua Internațională a Protecției Datelor: de ce a intrat Brazilia în atenția criminalității cibernetice globale?

De Ziua Internațională a Protecției Datelor, sărbătorită pe 28 ianuarie, Brazilia se confruntă cu un paradox din ce în ce mai evident: deși se consolidează ca una dintre cele mai avansate țări în digitalizarea financiară, devine și unul dintre teritoriile cele mai vulnerabile la atacuri cibernetice.

Aproximativ 300 de milioane de înregistrări personale ale brazilienilor au fost deja expuse pe dark web, potrivit unui sondaj realizat de Proton prin intermediul Dark Web Observatory. Impactul financiar vine în urma acestei escaladări: conform unui raport , costul mediu al unei încălcări de date în Brazilia a ajuns la 7,19 milioane de real, plasând țara printre cele mai scumpe din lume în ceea ce privește scurgerile de date.

Banner promoțional pentru software-ul de gestionare a comerțului cu amănuntul Forhold, invitând utilizatorii la o perioadă de probă gratuită de 30 de zile

Potrivit experților, scenariul nu poate fi tratat ca un set de episoade izolate, ci ca o problemă structurală. „Brazilia a atras mai multă atenție din partea grupurilor rău intenționate, deoarece a avansat rapid în digitalizarea serviciilor esențiale, cum ar fi plățile, creditul și partajarea datelor. Această mișcare a adus multe câștiguri, dar a creat și provocări semnificative în securitatea informațiilor, care încă evoluează în ritmuri diferite în funcție de sectoare. Factori precum încălcările mari de date, extinderea rapidă a PIX și Open Finance, împreună cu niveluri variate de maturitate în protecția datelor în rândul companiilor, ajută la explicarea unor slăbiciuni ale ecosistemului digital brazilian”, evaluează expertul în securitate cibernetică, CEO și fondator al Security First, Fernando Corrêa.

Digitalizare accelerată și suprafață de atac extinsă

Brazilia s-a transformat rapid într-un laborator pentru inovația financiară. PIX a înregistrat aproximativ 313,3 milioane de tranzacții într-o singură zi, pe 5 decembrie 2025. Sistemul de plăți instantanee al Băncii Centrale are peste 1,5 miliarde de chei înregistrate și 170 de milioane de utilizatori individuali, conform datelor de la Banca Centrală (BC).

În același ritm, Open Finance a depășit 143 de milioane de consimțământuri active și aproximativ 70 de milioane de conturi conectate, implicând peste 800 de instituții participante, conform informațiilor publicate tot de Banca Centrală.

Această progresie, deși în mod clar pozitivă pentru eficiența sistemului financiar, a contribuit și la extinderea așa-numitei „suprafețe de atac”, un efect așteptat în mediile din ce în ce mai digitale. „Companiile din diferite sectoare au început să se ocupe zilnic de volume mari de date sensibile, de la informații de înregistrare la obiceiuri de consum și preferințe personale. Atunci când apar incidente de securitate, impactul tinde să se răspândească mai rapid, favorizând fraude mai complexe. În sectorul financiar, care operează cu tranzacții în timp real și mută resursele direct, aceste provocări necesită o atenție continuă, deoarece atacurile tind să fie mai frecvente și mai direcționate”, spune Fernando Corrêa de la Security First.

Sectorul financiar, în centrul atacurilor

Raportul de Securitate 2025, realizat de Check Point Software, arată că între septembrie 2024 și februarie 2025, fiecare instituție financiară braziliană a suferit o medie de 1.752 de atacuri cibernetice pe săptămână. Acest volum plasează Brazilia în fruntea clasamentului global al atacurilor asupra sectorului financiar, peste media mondială înregistrată în 2024, de 1.673 de atacuri săptămânale per companie. Conform raportului, această creștere este legată de avansul accelerat al digitalizării în țară și de exploatarea vulnerabilităților din aplicațiile web, API-uri și servicii utilizate pe scară largă, cum ar fi PIX.

Cazurile concrete întăresc gravitatea problemei. Unul dintre cele mai emblematice episoade ale anului 2025 a fost intruziunea în C&M Software, o companie responsabilă de protejarea tranzacțiilor PIX dintre instituțiile financiare și Banca Centrală. Atacul a avut loc prin utilizarea abuzivă a acreditărilor interne, implicând o persoană din interior, și a dus la compromiterea conturilor de rezervă a cel puțin șase instituții financiare, inclusiv BMP, Banco Paulista, Credsystem și Banco Carrefour, conform ESET.

„Este esențial ca firmele și consumatorii să înțeleagă valoarea datelor pe care le produc și le distribuie. Numele, adresa, istoricul financiar și obiceiurile de consum trebuie tratate ca active critice, în conformitate cu LGPD”, subliniază Murilo Rabusky, director de afaceri la Lina Open X.

Pentru Murilo, expunerea Braziliei nu se explică doar prin defecțiuni tehnologice, ci și prin gradul scăzut de conștientizare de către utilizator a valorii propriilor date. „Într-un mediu din ce în ce mai digital, consumatorii au un rol vital în protejarea informațiilor pe care le partajează. Este esențial să își cunoască drepturile - cum ar fi accesul, corectarea și ștergerea datelor - și să adopte bune practici, verificând legitimitatea companiilor, utilizând canale securizate și înțelegând cum și de ce sunt utilizate datele lor”, afirmă el.

Fraude de miliarde de dolari și migrarea criminalității către portofele digitale și active cripto

Dezvoltarea metodelor de plată digitale — care include bănci, portofele digitale, PIX (sistemul de plăți instantanee din Brazilia) și criptomonede — a adus o eficiență, o viteză și o incluziune financiară sporite pentru milioane de brazilieni. Simultan, ca în cazul oricărui ecosistem financiar în expansiune, au apărut și încercări ale infractorilor de a utiliza în mod abuziv aceste tehnologii. Punctul cheie, însă, este că piața a evoluat constant în ceea ce privește infrastructura, reglementarea și securitatea, companiile fintech, infratech și bursele investind continuu în prevenirea fraudelor, monitorizarea tranzacțiilor și educarea utilizatorilor.

Cu toate acestea, criminalitatea digitală din Brazilia nu se mai limitează la frauda bancară tradițională. Odată cu popularizarea platformelor de plată instantanee și a activelor digitale, infractorii cibernetici au început să exploateze medii cu lichiditate și viteză ridicată a tranzacțiilor, nu din cauza slăbiciunilor tehnologiei în sine, ci prin utilizarea ingineriei sociale, a erorilor umane și a conturilor intermediare.

Potrivit Serasa Experian, se aștepta ca peste 70 de miliarde de republicani să ajungă în mâinile escrocilor până la sfârșitul anului 2025. Chiar și cu acest efort, sectorul financiar a înregistrat o creștere de 21,5% a fraudelor în 2025 față de anul precedent, determinată în principal de escrocherii care implică transferuri instantanee, mesaje false, contacte nesolicitate și lipsa verificării utilizatorilor - practici care afectează băncile, companiile fintech și platformele digitale în general.

În cazul activelor cripto, investigațiile recente indică faptul că acestea pot fi utilizate ca o etapă ulterioară în schemele de spălare a banilor, în special atunci când există o lipsă de cunoștințe tehnice sau neglijență din partea utilizatorului. Experții subliniază, însă, că piața cripto este în prezent unul dintre sectoarele care investesc cel mai mult în trasabilitate, conformitate și instrumente antifraudă, cu tranzacții înregistrate pe blockchain, monitorizare continuă și acțiuni comune cu autoritățile.

Mai mult decât neîncrederea în tehnologie în sine, accentul ar trebui pus pe modul în care utilizatorul interacționează cu aceasta: precauție față de mesajele nesolicitate, verificarea tiparelor de comunicare din partea băncii sau a platformei, evitarea partajării datelor și utilizarea doar a companiilor recunoscute, cu structuri robuste de securitate și prevenire a riscurilor.

Ransomware și inteligența artificială: o amenințare pe mai multe fronturi

Creșterea numărului de ransomware - un atac cibernetic în care infractorii confiscă date sau sisteme și cer plăți pentru eliberarea lor - este un alt factor care explică de ce Brazilia a intrat definitiv în radarul criminalității cibernetice globale.

Potrivit Juniper Research, pierderile globale cauzate de frauda digitală ar putea ajunge la 400 de miliarde de dolari americani până în 2027, determinate de creșterea digitalizării și de sofisticarea metodelor de atac.

„Tacticile de fraudă sunt în continuă evoluție, infractorii folosind tehnologii din ce în ce mai avansate pentru a înșela sistemele și oamenii. Acest lucru generează pierderi financiare semnificative, costuri operaționale crescute, suprasolicită echipele cu investigații manuale și are un impact direct asupra încrederii clienților și partenerilor”, explică Lucas Monteiro, lider Martech la Keyrus.

Între timp, Inteligența Artificială (IA) a transformat peisajul escrocheriilor digitale. În Brazilia, deepfake-urile au crescut cu 830% între 2022 și 2023, conform Raportului Sumsub privind Frauda de Identitate , apărând de cinci ori mai frecvent decât în ​​Statele Unite.

„Cazuri precum imaginea falsă a Papei Francisc purtând o jachetă Balenciaga sau videoclipurile fabricate cu explozii de la Pentagon arată cum conținutul sintetic poate afecta piețele financiare și opinia publică în câteva minute”, exemplifică Kenneth Corrêa, vorbitor în domeniul inteligenței artificiale, specialist în date, profesor MBA la Fundația Getúlio Vargas (FGV) și autor al cărții „Organizații cognitive: valorificarea puterii inteligenței artificiale generative și a agenților inteligenți.  

În 2024, compania britanică Arup a transferat 25 de milioane de dolari americani către escroci, în urma unei videoconferințe cu directori, generată în întregime de inteligența artificială. În Brazilia, infractorii au început, de asemenea, să reproducă imaginea și vocea jurnaliștilor și politicienilor pentru a comite fraude financiare.

„Este esențial ca aceste tehnologii să fie implementate în mod responsabil, respectând principiile echității, incluziunii și responsabilității. Utilizarea etică a inteligenței artificiale trebuie să fie în centrul transformării digitale”, subliniază Kenneth Corrêa.

LGPD, conștientizare și veriga cea mai slabă

În ciuda progreselor în materie de reglementări, maturitatea rămâne inegală. La cinci ani de la intrarea în vigoare a LGPD (Legea generală braziliană privind protecția datelor), aproximativ 80% dintre companiile braziliene încă nu respectă pe deplin legislația, potrivit unui studiu realizat de Daryus Group.

Din perspectiva cetățeanului, provocarea este și mai mare: 20% dintre brazilieni nu cunosc LGPD (Legea generală braziliană privind protecția datelor), potrivit Kaspersky, în timp ce datele de la DataSenado indică faptul că 24% din populație a fost deja victima unor escrocherii digitale.

Potrivit lui Lucas Monteiro de la Keyrus, echilibrul dintre confidențialitate și utilizarea strategică a datelor necesită o guvernanță solidă și investiții continue. „Atunci când un consumator partajează date pe un site de comerț electronic sau într-un program de fidelizare, acesta trebuie să se simtă în siguranță. În același timp, companiile au nevoie de aceste date pentru a personaliza experiențele. Provocarea constă în crearea unui mediu de încredere, cu anonimizare, consimțământ clar și politici de securitate robuste”, subliniază el.

O problemă structurală și colectivă

Progresul Open Finance și al digitalizării financiare nu ar trebui întrerupt, dar trebuie să fie însoțit de guvernanță, securitate și transparență. Un studiu arată că 90% dintre consumatorii brazilieni consideră protecția datelor crucială pentru a avea încredere în companii, solicitând în același timp experiențe personalizate.

„Intrăm într-o eră în care confidențialitatea a încetat să mai fie doar un drept și a devenit o așteptare fundamentală a experienței digitale. Totuși, acest lucru va fi sustenabil doar dacă securitatea informațiilor este tratată ca un pilon strategic și nu ca un cost operațional”, subliniază Lucas Monteiro.

Potrivit lui Fernando Corrêa de la Security First, abordarea acestui scenariu necesită o schimbare de mentalitate. „Transformarea digitală este ireversibilă și a adus câștiguri incontestabile economiei braziliene. Însă, fără securitate, guvernanță și responsabilitate în utilizarea datelor, țara va continua să-și crească expunerea. Protejarea informațiilor trebuie să devină un angajament nenegociabil pentru companii, guverne și societate însăși”, conchide el.

Actualizare Comerț Electronic
Actualizare Comerț Electronichttps://www.ecommerceupdate.com.br/
E-Commerce Update este o companie lider pe piața braziliană, specializată în producerea și diseminarea de conținut de înaltă calitate despre sectorul comerțului electronic.
ARTICOLE ASEMĂNĂTOARE

Lasă un răspuns

Te rugăm să introduci comentariul tău!
Vă rugăm să vă scrieți numele aici

RECENT

CELE MAI POPULAR

RECENT

CELE MAI POPULAR

RECENT

CELE MAI POPULAR