
Perícia digital criminal da PF consegue rastrear mensagens apagadas em celulares apreendidos
Por Redação
Ferramentas tecnológicas utilizadas pela Polícia Federal (PF) permitem acessar e analisar conteúdos de celulares apreendidos em investigações, mesmo quando mensagens foram apagadas ou enviadas com recursos de autodestruição. Segundo peritos criminais ouvidos recentemente por especialistas em perícia digital, softwares utilizados pela corporação conseguem recuperar fragmentos de dados e rastrear registros de envio de arquivos e mensagens.
A análise forense de dispositivos móveis tornou-se uma das principais fontes de prova em investigações modernas. O processo envolve a extração completa de dados do aparelho, mesmo quando ele está protegido por senha, desligado ou quando parte das informações foi excluída pelo usuário.
De acordo com peritos, o primeiro passo após a apreensão de um celular é quebrar a senha e acessar o conteúdo do dispositivo. Para isso, a PF utiliza ferramentas especializadas como o Cellebrite e o GrayKey, amplamente empregadas por órgãos de segurança e inteligência ao redor do mundo.
Esses programas realizam o que os especialistas chamam de “extração bruta”, uma cópia completa do aparelho — conhecida tecnicamente como cópia “bit por bit”. Na prática, o sistema espelha todo o conteúdo armazenado no dispositivo, incluindo arquivos ativos, fragmentos apagados e registros ocultos do banco de dados interno.
Segundo o perito em crimes digitais Wanderson Castilho, mesmo quando uma mensagem é apagada ou enviada com visualização única, o sistema pode manter registros técnicos do envio.
— Quando você apaga ou manda uma informação em visualização única, os registros de que aquela mensagem foi enviada continuam armazenados. Esses logs ficam gravados no sistema — explica o especialista.
Registros permanecem mesmo com visualização única
Em investigações recentes, peritos analisaram casos em que mensagens foram enviadas utilizando o recurso de visualização única do WhatsApp, que faz com que imagens e vídeos desapareçam após serem vistos pelo destinatário.
Apesar disso, especialistas afirmam que o aplicativo ainda mantém registros técnicos do envio, como data, horário, destinatário e o caminho do arquivo utilizado. Mesmo que o conteúdo da imagem não seja recuperado integralmente, essas informações podem ajudar a reconstruir a comunicação.
No caso analisado por investigadores, o envio de capturas de tela — os chamados “prints” — permitiu identificar que as imagens haviam sido criadas e armazenadas no próprio aparelho antes de serem compartilhadas.
Assim, mesmo que posteriormente sejam apagadas, ainda podem existir fragmentos ou referências nos registros do sistema.
Complementaridade de ferramentas
Peritos da PF explicam que a investigação digital raramente depende de apenas um programa. As ferramentas costumam atuar de forma complementar: o que um software não consegue recuperar pode ser encontrado por outro.
Depois da extração completa do dispositivo, a grande quantidade de dados obtida precisa ser organizada. Para isso, os investigadores utilizam o IPED, programa desenvolvido pela própria Polícia Federal.
O sistema permite classificar arquivos, organizar conteúdos, transcrever áudios e facilitar buscas por palavras-chave em grandes volumes de dados digitais.
Organização de provas e integridade das evidências
Para garantir a autenticidade das provas coletadas, o IPED gera uma espécie de “assinatura digital” para cada arquivo analisado, chamada de código hash. Essa sequência matemática funciona como uma impressão digital do arquivo, permitindo verificar se houve qualquer alteração no conteúdo após a coleta.
Durante o processo de organização, o programa também agrupa arquivos automaticamente com base em partes desse código. Especialistas ressaltam que essa divisão técnica não tem relação com o destinatário das mensagens, mas apenas com a forma criptográfica de organização dos dados.
A importância do momento da apreensão
Outro fator que influencia diretamente o sucesso da perícia é o momento em que o aparelho é apreendido. Se o celular ainda contém arquivos recentes ou dados que ainda não foram sobrescritos pelo sistema, a chance de recuperação aumenta.
Peritos destacam que, mesmo em casos em que as mensagens são apagadas rapidamente, os registros de envio — como data, horário e tipo de arquivo — costumam permanecer armazenados no dispositivo ou em seus bancos de dados internos.
Com o avanço das ferramentas de investigação digital, celulares e computadores passaram a se tornar verdadeiros “arquivos pessoais” dos investigados. Para investigadores, a perícia desses dispositivos muitas vezes permite reconstruir comunicações, identificar relações entre pessoas e compreender a cronologia de acontecimentos relevantes para uma investigação.
Siga o Agenda Capital no Instagram>https://www.instagram.com/agendacapitaloficial/
Da Redação do Agenda Capital




