O golpe do falso advogado, que usa dados reais de processos para pedir pagamento a clientes, mostrou o que acontece quando informação do escritório vaza. O sigilo que o Estatuto da Advocacia garante precisa existir também no e-mail e nos sistemas.
O Estatuto da Advocacia (Lei 8.906/1994, art. 7º, II) garante a inviolabilidade do escritório e da correspondência eletrônica e telemática do advogado, e o Código de Ética e Disciplina da OAB trata o sigilo profissional como de ordem pública, com comunicações com o cliente presumidas confidenciais (arts. 35 a 38). Não há provimento da OAB exigindo teste de segurança, mas a LGPD vale integralmente para escritórios, que guardam documento pessoal, dado financeiro e muitas vezes dado sensível de clientes. O teste foca onde o vazamento acontece: e-mail sem autenticação forte, sistema de gestão jurídica em nuvem mal configurado, compartilhamento de arquivos aberto e computadores sem proteção.
O que você recebe
- Avaliação de e-mail: autenticação forte, SPF, DKIM e DMARC
- Teste de sistema de gestão jurídica e portal do cliente
- Verificação de compartilhamento de arquivos e armazenamento em nuvem
- Simulação de phishing com a equipe, se contratada
- Relatório executivo para os sócios e reteste
O que cobrimos
E-mail e identidade
Contas sem MFA, domínio falsificável e recuperação de senha.
Sistemas jurídicos
Gestão de processos, portal do cliente e integrações.
Documentos
Pastas compartilhadas, links públicos e armazenamento em nuvem.
Pessoas
Resistência da equipe a pedidos falsos de pagamento e de dados.
Indicado para
- Escritórios com carteira de clientes empresariais
- Bancas que atendem demandas de alto valor ou dado sensível
- Escritórios que tiveram clientes vítimas do golpe do falso advogado
- Departamentos jurídicos internos de empresas
Como conduzimos
Levantamento
Onde estão os documentos, quem acessa e quais sistemas são usados.
E-mail e domínio
Verificamos se é possível falsificar ou invadir a comunicação do escritório.
Sistemas e arquivos
Teste do sistema jurídico, portal e compartilhamentos.
Relatório para os sócios
Riscos em linguagem direta, com prioridade de correção.
Reteste
Confirmação das correções.
Perguntas Frequentes
A OAB exige teste de segurança?
Não há provimento do Conselho Federal da OAB exigindo pentest. O que existe é o dever de sigilo profissional (Código de Ética e Disciplina, arts. 35 a 38) e a LGPD, que exige medidas de segurança adequadas. O teste mostra se essas medidas funcionam.
Como o golpe do falso advogado usa dados do escritório?
Os golpistas usam informação real de processos e de clientes para parecerem legítimos e pedir pagamentos. Parte desses dados é pública, mas e-mail invadido e documentos expostos tornam o golpe muito mais convincente.
Escritório pequeno precisa disso?
O risco não depende do tamanho: escritórios pequenos costumam ter menos controles e o mesmo tipo de dado sensível. O escopo é ajustado ao porte e ao orçamento.
O teste acessa os documentos dos clientes?
O objetivo é provar que o acesso é possível, não ler conteúdo. Evidências são coletadas com o mínimo de exposição e tratadas com sigilo, com termo de confidencialidade assinado antes.