O jovem que se identifica como “Misantropo” assumiu a autoria do ataque ao sistema de alertas da Defesa Civil que assustou brasileiros em dez estados no último final de semana, como noticiado aqui no Tambotech. Em entrevista exclusiva ao TecMundo, o rapaz de 19 anos detalhou como conseguiu acessar a plataforma IDAP (Interface de Divulgação de Alertas Públicos) usando dados de três bombeiros militares do Pará que também atuam na Defesa Civil.

O caso repercutiu na madrugada de sábado (20), quando milhões de celulares em seis capitais . São Paulo, Rio de Janeiro, Salvador, Belo Horizonte, Curitiba e Rio Branco, além de municípios de São Paulo, Rio de Janeiro, Mato Grosso do Sul e Distrito Federal receberam alertas extremos com a palavra “misantropia”. A Polícia Federal abriu investigação e o sistema foi retirado do ar pela Defesa Civil Nacional.
CPF como senha e sem verificação em duas etapas
Segundo o jovem, que se apresentou ao TecMundo como o responsável pelo ataque, o acesso foi possível por uma combinação de falhas básicas de segurança. Um dos cadastros que ele conseguiu utilizar tinha o CPF do servidor tanto como nome de usuário quanto como senha. O sistema não exigia autenticação em múltiplos fatores (MFA) — a única barreira era um captcha simples, do tipo “quanto é 2+2?”.
As credenciais pertenciam a três bombeiros militares do Pará. Um deles tinha permissão para enviar alertas a oito estados. Outro podia disparar para o Rio de Janeiro. O terceiro, para Curitiba. O jovem afirma que conseguiu as senhas em bases de dados vazadas e canais de mensageria, e que nenhum dos funcionários trocava as senhas há anos.
“Foi tédio depois do jogo do Brasil”
Em entrevista, o jovem disse que a motivação não foi política nem ideológica. “Foi tédio e antipatia após o fim do jogo do Brasil. Pessoas bêbadas, fogos, pessoas gritando, brigas… A maldade humana sempre me entristeceu”, afirmou. Ele também disse que escolheu a palavra “misantropia” justamente por saber que a maioria das pessoas não conhece o significado e que as pesquisas aumentariam depois do alerta.
O ataque aconteceu na noite de sexta-feira (19), após a vitória do Brasil na Copa do Mundo de 2026. Foram nove alertas enviados via cell broadcast, tecnologia que dispara notificações sonoras em todos os celulares dentro de uma região, e um SMS enviado para Belo Horizonte com a mensagem “Defesa Civil: ATAQUEALIENIGENA,HUMANOSCHEGAMOSmisantropo”.
O que diz a lei (Lei Antiterrorismo (13.260/2016))
O governo do Paraná emitiu nota afirmando que o caso pode se enquadrar na Lei Antiterrorismo (13.260/2016), que prevê pena de 12 a 30 anos de reclusão para quem sabotar sistemas de comunicação por meios cibernéticos com intenção de causar terror social ou atentar contra a paz pública.
O Ministério da Integração e do desenvolvimento Regional (MIDR) informou que a investigação está em curso na Polícia Federal e que não há previsão de retorno da plataforma IDAP. O secretário nacional Wolnei Wolff afirmou que as credenciais utilizadas já foram atualizadas.
O jovem reconhece que pode ter problemas legais, mas pondera: “Infelizmente, isso pode não dar em nada. Digo infelizmente porque, se fosse alguém realmente mal-intencionado querendo prejudicar o país, também teria a mesma chance de não ser pego.”
Fonte: TecMundo




