Technology
Consciência sobre Cibersegurança em São Paulo Cai Abaixo da Média Global com Avanço do Phishing
Novos dados mostram que o índice nacional de cibersegurança do Brasil caiu para 54 pontos em 2025, com menos de um em cada três brasileiros sendo capazes de identificar sites de phishing. Veja o que trabalhadores, candidatos a emprego e profissionais em São Paulo precisam saber para se proteger online.
Como apuramos esta matéria

A consciência sobre cibersegurança no Brasil piorou significativamente. O índice nacional caiu para 54 pontos em 2025, ficando abaixo da média global de 57, de acordo com pesquisa publicada na revista Frontiers in Computer Science. A queda foi impulsionada principalmente pelo recuo no chamado 'awareness de privacidade', que atingiu apenas 48 pontos.
Os números acendem um sinal de alerta para São Paulo, cidade que concentra 80% da capacidade nacional de data centers e a maior parte das equipes de resposta a incidentes de nível primário do país. Mesmo assim, pequenas e médias empresas da região frequentemente não têm recursos para tratar a cibersegurança como prioridade, alertam analistas do governo.
O que os dados revelam sobre os riscos locais
Apenas 13% dos brasileiros sabem como proteger adequadamente uma rede Wi-Fi doméstica. A capacidade de identificar sites de phishing caiu de 34% em 2024 para 27% em 2025, uma redução de sete pontos percentuais em apenas um ano. Ataques de phishing e engenharia social exploram vulnerabilidades humanas e, no Brasil, aproximadamente 80% dos crimes cibernéticos envolvem engenharia social, afetando 24 milhões de brasileiros com golpes virtuais e boletos falsos.
Esses dados provêm de uma combinação de análises acadêmicas publicadas na Frontiers in Computer Science, relatórios do setor produzidos pela Mordor Intelligence e briefings de cibersegurança do Gabinete de Segurança Institucional do Brasil. Em conjunto, eles traçam o perfil de uma força de trabalho despreparada para as ameaças que a atingem diariamente.
Como São Paulo está respondendo
O Governo do Estado de São Paulo realiza Avaliações de Risco Cibernético (ARC) obrigatórias para identificar vulnerabilidades e promover treinamentos em cibersegurança para agentes públicos e a sociedade. Webinars locais foram organizados para reforçar uma mensagem simples: 'a consciência protege a operação.' As avaliações, conduzidas por órgãos estaduais, têm como objetivo ajudar entidades governamentais e parceiros do setor privado a reconhecer que o phishing e a engenharia social exploram o erro humano, e não apenas falhas técnicas.
Para os profissionais da economia tecnológica de São Paulo, os riscos são elevados. Com um volume tão grande de dados nacionais circulando pela cidade, trabalhadores das áreas de finanças, logística, saúde e tecnologia da informação são alvos frequentes. Especialistas recomendam começar pelo básico: ativar a autenticação em dois fatores em todas as contas, usar um gerenciador de senhas e nunca clicar em links de e-mails ou mensagens não solicitados.
Dicas práticas para candidatos a emprego e profissionais
Candidatos a emprego devem redobrar a atenção. Ofertas falsas de vagas e golpes de recrutamento são uma forma comum de engenharia social no Brasil. Frequentemente, os candidatos são solicitados a pagar antecipadamente por treinamentos ou verificações de antecedentes, um sinal claro de fraude. Empregadores legítimos em São Paulo não pedem nenhum tipo de pagamento durante o processo seletivo.
Para profissionais já no mercado de trabalho, treinamentos regulares de boas práticas digitais são fundamentais. Muitas empresas de maior porte em São Paulo já realizam simulações internas de phishing para testar seus funcionários. Para quem trabalha em empresas menores e não tem acesso a esses programas, recursos de capacitação independentes estão disponíveis em plataformas como o CERT.br (parte do NIC.br) e o portal de segurança digital do Governo do Estado de São Paulo.
Com os índices de consciência em queda contínua, a mensagem é clara: manter-se seguro online exige vigilância constante, não apenas uma atualização pontual. Como destacado em um webinar local de cibersegurança: 'a consciência protege a operação.'