Computadores conectados à internet no Brasil foram responsáveis por 5,41% de todo o spam transmitido globalmente, posicionando o país na terceira colocação mundial no envio de mensagens não solicitadas. O índice foi consolidado em levantamento técnico de segurança digital realizado pela empresa AVG Technologies.
A medição colocou o território brasileiro logo atrás dos Estados Unidos, líderes do ranking com 35,11% do volume apurado, e da Índia, que deteve 5,48% dos disparos. As estatísticas demonstraram a vulnerabilidade de máquinas domésticas e corporativas sem proteção suficiente contra agentes maliciosos que operavam remotamente no país.
AVG Technologies e os índices de distribuição do spam mundial
O relatório detalhado da AVG Technologies apontou que a grande maioria dos e-mails indesejados interceptados não circulava em línguas locais dos países emissores, mas sim em inglês. Em todo o mundo, as mensagens redigidas no idioma inglês corresponderam a 68,45% do fluxo total avaliado, enquanto mensagens em idiomas não identificados responderam por 18,56%. O idioma português figurou em terceiro plano nas análises da empresa, somando 2,27% das comunicações analisadas durante o período de rastreamento.
Leia também: Vivo estende bloqueio de telemarketing para 31,9 milhões
Os números consolidados pela pesquisa de segurança distribuíram a origem e os idiomas das mensagens com os seguintes registros:
- Estados Unidos: 35,11% das mensagens de spam disparadas globalmente
- Índia: 5,48% do volume mundial de e-mails indesejados
- Brasil: 5,41% do total de mensagens que circularam na rede
- Língua inglesa: 68,45% dos spams capturados no levantamento
- Idiomas não identificados: 18,56% das mensagens analisadas
- Língua portuguesa: 2,27% do conteúdo identificado nas transmissões
Botnets e infecção de computadores desprotegidos em território brasileiro
A proliferação massiva de correio eletrônico indesejado partindo de conexões locais não refletia necessariamente uma ação intencional dos proprietários dos computadores. Segundo a apuração técnica documentada pelo jornalista Renan Hamann, a circulação dos e-mails decorria da infecção de equipamentos vulneráveis por redes zumbis, também conhecidas pelo termo técnico botnets. Esses sistemas maliciosos eram controlados à distância por cibercriminosos, que usavam o poder de processamento e a banda de conexão dos computadores brasileiros para distribuir lixo eletrônico sem a autorização ou ciência dos usuários.
Naquele momento, as conexões de internet em redes domésticas mantinham aberta a porta 25, padrão utilizado para a comunicação entre servidores de correio pelo protocolo SMTP sem exigência de autenticação rígida. Como resultado dessa fragilidade estrutural, criminosos virtuais instalavam códigos nocivos nos sistemas operacionais para disparar milhões de mensagens fraudulentas diretamente a partir de computadores pessoais, driblando filtros tradicionais e saturando canais de comunicação com fraudes financeiras e produtos falsos.
Gerência de Porta 25 implementada pelo CGI.br em conexões nacionais
Para conter a utilização massiva da infraestrutura nacional por redes de criminosos, o Comitê Gestor da Internet no Brasil (CGI.br), em parceria com prestadoras de serviços de telecomunicações, estruturou a Gerência de Porta 25 nas conexões de internet do país. O processo teve como objetivo central transferir o envio de mensagens para canais autenticados e bloquear a saída direta de tráfego pela porta 25 nas redes de banda larga residencial, impedindo que máquinas infectadas transmitissem e-mails em massa diretamente para provedores externos.
A conclusão da etapa final da implementação da Gerência de Porta 25 ocorreu em 31 de dezembro de 2012, após cronograma pactuado entre operadoras e entidades reguladoras. Durante o processo de transição, a iniciativa comprovou impacto na atividade criminosa que se aproveitava dos computadores zumbis em território brasileiro.
Henrique Faulhaber, conselheiro do CGI.br e coordenador do Projeto da Gerência de Porta 25, detalhou o impacto das intervenções técnicas na mitigação das transmissões irregulares: “Estamos acompanhando os dados e nos últimos seis meses a evolução foi muito boa, claramente influenciada pela fase final da adoção da medida.”
Redução no ranking de e-mails e transição para chamadas telefônicas abusivas
Com o encerramento do processo de transição técnica e a exigência de canais com identificação de remetente, o Brasil apresentou queda imediata nos índices globais de distribuição de correio malicioso. No ano seguinte à padronização, em 2013, o país recuou para a 12ª posição na lista da Composite Blocking List (CBL), indicador internacional que monitora endereços de internet envolvidos em envios ilícitos. Em medições organizadas pela Kaspersky Lab no mesmo período, a infraestrutura brasileira desceu para a 19ª colocação no ranking de origem de mensagens.
Continue lendo: Ferramentas digitais gratuitas bloqueiam chamadas de spam e previnem fraudes telefônicas
A aplicação dos filtros de rede e a reorganização dos servidores SMTP alteraram a dinâmica das fraudes eletrônicas no país ao longo dos anos seguintes. Embora o envio de lixo eletrônico tradicional por correio eletrônico tenha diminuído em proporção relativa frente aos dados registrados em 13 de outubro de 2011, o incômodo aos consumidores migrou para novos formatos de comunicação. Registros posteriores compilados pela empresa de monitoramento Truecaller mostraram que o Brasil passou a figurar na liderança mundial de chamadas telefônicas indesejadas, caracterizadas por robocalls automatizadas e práticas abusivas de telemarketing.

