O setor de telecomunicações tem a pior nota de cibersegurança do Brasil, e a culpa é, em grande parte, das TV boxes piratas. É o que mostra um levantamento da consultoria brasileira JC2SEC com dados da plataforma americana Bitsight, divulgado nesta semana: entre oito setores avaliados, telecom ficou em último em agosto de 2026, com 690 pontos numa escala que vai até 800, atrás da saúde (730), de finanças, serviços, energia e tecnologia (720 cada), da indústria (710) e da educação (700). O relatório atribui a nota baixa ao volume de aparelhos Android comprometidos conectados às redes das operadoras — sobretudo as "caixinhas" não homologadas usadas para assistir a TV pirata —, que funcionam como botnets e pontos de interceptação de tráfego.

Adicione ao Google Notícias
Neste artigo
  1. 2,23 milhões de vulnerabilidades e malware em 7 de cada 10 IPs
  2. Brasil concentra 53% dos ataques da América Latina
  3. Anatel já estimava 7 milhões de caixinhas irregulares
  4. Como saber se a sua TV box é segura

2,23 milhões de vulnerabilidades e malware em 7 de cada 10 IPs

Segundo o estudo, que considera dados coletados entre setembro de 2025 e agosto de 2026, a infraestrutura de internet e telefonia acumula o maior volume de problemas do país: 2,23 milhões de vulnerabilidades, 1,65 milhão de infecções ativas e 71 mil portas abertas. O tamanho do setor explica parte dos números absolutos, mas o perfil das infecções aponta para os aparelhos de consumo: o malware RootSTV, que transforma TV boxes e dispositivos Android em zumbis de uma rede criminosa, apareceu em 71,6% dos endereços IP analisados, e o Vo1d, outra praga da mesma família, em 51,6%. ProxyServices, TopTools e BadboxLoader completam a lista, com presença menor.

Na prática, o aparelho comprado para assistir a canais e streaming de graça vira infraestrutura de crime: os golpistas usam essas caixinhas para mascarar a origem de fraudes, revender o acesso à conexão da vítima como proxy e interceptar o tráfego da rede doméstica sem que o dono perceba.

Brasil concentra 53% dos ataques da América Latina

O mesmo levantamento estima que o Brasil atrai 53% dos ataques cibernéticos da América Latina e fica abaixo da América do Norte e da Europa em todos os oito setores — em média 25 pontos atrás dos norte-americanos e 16 dos europeus. Em telecom, a distância para a América do Norte chega a 30 pontos (690 contra 720). "A questão no Brasil não é a falta de visibilidade sobre o risco", afirmou Carlos Costa, CEO da JC2SEC, ao apresentar o estudo; o problema, segundo ele, é transformar os dados em ações de mitigação. A maturidade cibernética do país é classificada como intermediária, e telecom e educação são apontados como os segmentos com mais espaço para evoluir.

Anatel já estimava 7 milhões de caixinhas irregulares

O resultado dá números a um alerta que a Anatel repete desde 2023, quando um relatório técnico da agência mostrou que as TV boxes não homologadas vinham com Android sem proteção, acesso de administrador aberto e lojas de aplicativos próprias que permitiam capturar e modificar tudo o que o aparelho baixava — os técnicos conseguiram gravar a tela do usuário em tempo real sem que ele notasse. A agência estimava então entre 5 e 7 milhões dessas caixinhas em uso no país e passou a bloqueá-las na rede das operadoras; em agosto de 2025 classificou o Brasil como o país mais afetado do mundo por esse tipo de infecção, com cerca de 1,5 milhão de dispositivos comprometidos, e em maio de 2026 publicou um painel com os dados de bloqueios. A Abriq, associação da área de certificação, somou em dezembro o risco elétrico: sem homologação, os aparelhos também não passam por testes de superaquecimento e compatibilidade eletromagnética.

Como saber se a sua TV box é segura

A diferença entre um aparelho de streaming legítimo e uma caixinha pirata está no selo da Anatel e na origem dos aplicativos. Fire TV Stick, Chromecast com Google TV, Roku, Apple TV e as TV boxes de marcas certificadas são homologados e recebem atualizações de segurança; as caixinhas de marca desconhecida vendidas com "canais liberados" ou IPTV incluso são exatamente os aparelhos que o estudo identificou como infectados. Quem tem uma delas em casa deve tirá-la da rede: além da possibilidade de bloqueio pela operadora, ela expõe celulares, computadores e roteador que compartilham o mesmo Wi-Fi. A recomendação da Anatel é conferir o número de homologação no site da agência, instalar apps só das lojas oficiais e descartar o dispositivo se ele exigir uma loja própria para funcionar.