Atendimento nacional · disponível para casos

Thiago Saraiva/Prática Pericial

Engenharia forense aplicada a evidências digitais.

Análise técnica conduzida por quem constrói os sistemas que investiga.

Cobertura
Brasil atendimento nacional
Engenharia
10+ anos
Especialização
Cybersecurity · FIAP
Idiomas
PT · EN · ES

01 / Capacidades · 4 famílias técnicas

Capacidades

01.01

Dispositivos móveis e comunicações

Extração e análise forense de smartphones, tablets e plataformas de mensageria. Recuperação de conversas apagadas, autenticação de comunicações, análise de metadados e correlação temporal de eventos.

Ferramentas
Autopsy · IPED Forensics · fluxos classe Cellebrite
Abrangência
smartphones · tablets · WhatsApp · e-mail · redes sociais

01.02

Sistemas, rede e infraestrutura

Análise de servidores, banco de dados e logs de aplicação. Investigação de incidentes em ambientes em nuvem, rastreamento de transações em blockchain, perícia em fraudes digitais e crimes cibernéticos.

Ferramentas
Volatility · Wireshark · ferramentas OSINT · EASM
Abrangência
servidores · banco de dados · logs · nuvem · blockchain

01.03

Áudio, vídeo e documentos eletrônicos

Transcrição forense, perícia de áudio e verificação de autenticidade de assinaturas eletrônicas. Análise de documentos digitais com PKI e certificados, validação de cadeia criptográfica.

Ferramentas
pipelines FFmpeg · suítes de perícia em áudio · PKI · verificação X.509
Abrangência
transcrição forense · perícia de áudio · assinatura eletrônica · documentos digitais

01.04

Criptoativos e blockchain

Rastreamento de transações em redes públicas — Bitcoin, Ethereum e cadeias compatíveis com EVM. Análise de fluxo de fundos entre carteiras e exchanges, identificação de endereços por clustering on-chain, perícia em smart contracts e investigação de fraudes com criptoativos — pirâmides financeiras, ransomware, golpes em NFT e phishing de seed phrase. Atuação enquadrada na Lei 14.478/2022 (Marco Legal dos Ativos Virtuais) e nas instruções da Receita Federal.

Ferramentas
block explorers (Etherscan · Blockchair · Mempool) · web3.py · ethers.js · scripts customizados · Slither · Foundry (smart contracts) · OFAC sanctions · CryptoScamDB · ChainAbuse
Abrangência
Bitcoin · Ethereum · redes EVM · carteiras · seed phrases · exchanges · smart contracts · DeFi · NFT · pagamentos de ransomware · pirâmides com criptoativos

02 / Metodologia · 5 etapas · cadeia rastreável

Metodologia

Cada etapa tem entrada e saída explícitas. O laudo final reproduz a sequência completa, permitindo que qualquer perito reverifique o trabalho ponto a ponto.

  1. Etapa 01

    Preservação

    Isolamento físico e lógico das evidências, geração de hashes criptográficos para selo de integridade, documentação inicial da cadeia de custódia conforme Art. 158-A do CPP.

    entrada dispositivo
    saída hash + cadeia de custódia
  2. Etapa 02

    Coleta

    Aquisição bit-a-bit ou lógica conforme protocolo aplicável ao tipo de dispositivo, validação por hash duplo, registro de operadores e ferramentas em todas as etapas.

    entrada dispositivo lacrado
    saída imagem forense
  3. Etapa 03

    Análise

    Exame científico com ferramentas forenses certificadas, correlação de evidências entre dispositivos e fontes, recuperação de artefatos apagados, mapeamento de IOCs (indicadores de comprometimento).

    entrada imagem forense
    saída achados + indicadores
  4. Etapa 04

    Laudo

    Redação técnica fundamentada em evidências auditáveis, anexação de capturas e exportações, cadeia rastreável de raciocínio entre observação, análise e conclusão.

    entrada achados
    saída laudo pericial
  5. Etapa 05

    Sustentação

    Esclarecimento de quesitos perante o juízo, defesa metodológica em audiência, resposta a quesitos suplementares e parecer crítico de laudo divergente quando aplicável.

    entrada laudo
    saída parecer em juízo

03 / Áreas · cobertura nacional · todas as esferas

Áreas

Atuação em qualquer comarca do território nacional — varas estaduais, federais e do trabalho. A maior parte da perícia é conduzida remotamente; diligências presenciais são avaliadas conforme natureza da prova.

CV

Cível

  • Contratos digitais
  • Propriedade intelectual
  • Documentos eletrônicos

CR

Criminal

  • Crimes cibernéticos
  • Fraudes digitais
  • Defesa criminal

TR

Trabalhista

  • Evidências digitais
  • Relações de trabalho
  • Provas eletrônicas

EM

Corporativo

  • Compliance
  • Investigações internas
  • LGPD

Tipos de evidência · 8

  • 01Computadores e servidores
  • 02Smartphones e tablets
  • 03E-mails e comunicações
  • 04Redes sociais
  • 05Banco de dados e logs
  • 06Documentos digitais
  • 07Blockchain e criptomoedas
  • 08Áudio e vídeo

04 / Credenciais

Credenciais

Formação acadêmica

  • 2023–27Cybersecurity · FIAP(em andamento)
  • 2018–22Engenharia de Software · UniCesumar
  • 2007–11Publicidade · Faculdade Alves Faria

Certificações em engenharia

  • 2024Desenvolvimento Front-End · Meta
  • 2024Desenvolvimento Back-End · IBM
  • 2024Desenvolvimento Blockchain · University at Buffalo
  • Administração Oracle MySQL · Oracle

Idiomas

  • Português (nativo)
  • Inglês (fluente)
  • Espanhol (intermediário)

Especialização forense

  • Autopsy Forensics · IPED Forensics
  • Volatility · análise de memória
  • Forense em dispositivos móveis
  • Forense em assinatura eletrônica
  • Forense de áudio · transcrição forense
  • OSINT · forense em internet
  • Análise on-chain · rastreamento de criptoativos
  • Perícia em smart contracts · DeFi · NFT

Segurança · pentest · resposta a incidentes

  • Pentest · OWASP Top 10
  • MITRE ATT&CK · Cyber Kill Chain
  • Inteligência de ameaças · indicadores de comprometimento
  • Resposta a incidentes · ransomware
  • Segurança em nuvem · PKI · criptografia

Conformidade · GRC · LGPD

  • LGPD para profissionais de tecnologia
  • Direito Digital · GRC
  • Gestão de Riscos
  • Due Care · Due Diligence

Experiência em engenharia · 9 anos

  • Squarespace · engenheiro fullstack sênior
  • Pinterest · engenheiro fullstack sênior
  • Hospital Albert Einstein · engenheiro front-end
  • Accenture Concrete · engenheiro mobile
  • Cheesecake Labs · engenheiro mobile
  • BrasilSeg · desenvolvedor frontend e mobile

Sobre o perito

Engenheiro de software com mais de 9 anos construindo sistemas escaláveis para empresas globais — Squarespace e Pinterest nos Estados Unidos, Hospital Albert Einstein, Accenture e Cheesecake Labs no Brasil. Atuação pericial em todo território nacional: a combinação rara entre construir e investigar sistemas resulta em laudos fundamentados em compreensão real, não em leitura superficial de ferramentas.

05 / Perguntas · 7 dúvidas comuns

Perguntas

P01O que é cadeia de custódia digital?

A cadeia de custódia é o registro documentado de todas as etapas de manuseio da evidência digital, desde a coleta até a apresentação em juízo. Garante que a prova não foi alterada e mantém validade jurídica, conforme Art. 158-A do CPP.

P02Qual a diferença entre perito judicial e assistente técnico?

O perito judicial é nomeado pelo juiz para produzir o laudo pericial oficial. O assistente técnico é indicado pelas partes para acompanhar a perícia, formular quesitos e produzir parecer técnico divergente quando necessário.

P03A perícia digital serve como prova em tribunal?

Sim. A perícia digital produz provas técnicas com validade jurídica, desde que realizada com metodologia adequada e respeito à cadeia de custódia. O laudo pericial é meio de prova previsto no CPC e no CPP.

P04Quanto tempo leva uma perícia digital?

Varia conforme complexidade do caso, volume de dados e tipo de dispositivos envolvidos. Casos simples concluem em dias; perícias complexas podem levar semanas. Prazo é sempre estimado previamente, antes do início.

P05Que dispositivos podem ser periciados?

Computadores, notebooks, smartphones, tablets, servidores, dispositivos de armazenamento (HD, SSD, pen drives), sistemas em nuvem, e-mails, redes sociais, bancos de dados e qualquer meio digital com evidência relevante.

P06Em quais comarcas há atuação?

Atuação pericial em todo território nacional, incluindo varas estaduais, federais e do trabalho. A maior parte do trabalho é conduzida remotamente — extração de evidências, análise forense e elaboração de laudo. Diligências presenciais são realizadas conforme natureza da prova e jurisdição do processo.

P07Há atuação em casos com criptomoedas?

Sim. Rastreamento de transações em redes públicas (Bitcoin, Ethereum e cadeias EVM), identificação de fluxo de fundos entre carteiras e exchanges, análise técnica de smart contracts e investigação de fraudes envolvendo criptoativos — pirâmides financeiras, pagamentos de ransomware, golpes em NFT e phishing de seed phrase. O trabalho observa a Lei 14.478/2022 (Marco Legal dos Ativos Virtuais), as instruções normativas da Receita Federal sobre operações com criptoativos e a Lei 9.613/1998 quando há indícios de lavagem de capitais.

06 / Contato · canais de comunicação

Contato

Casos avaliados em sigilo, em qualquer comarca do país. Resposta em horário comercial. WhatsApp é o canal mais rápido para consulta inicial — descreva brevemente o tipo de evidência, comarca e prazo.

Horário
Seg a Sex · 09h às 18h (Brasília)
Cobertura
Atendimento nacional
Iniciar consulta técnica

Resposta em até 24h em dias úteis

Thiago Saraiva · Prática Pericial

Atuação em conformidade com CPC · CPP · LGPD