En

Pt

A ameaça não invade. Ela escuta.

Hoje, qualquer organização pode ser monitorada sem que ninguém invada o ambiente. Basta uma estação rádio-base falsa nas proximidades. Ela se apresenta como antena legítima. Seu celular confia. A informação sai sem fazer barulho.

A pergunta não é se isso existe — é se sua organização teria como perceber.

A AMEAÇA ESTÁ MAIS PERTO DO QUE PARECE

Não é um servidor remoto. É algo a metros de você.

Equipamentos de interceptação celular cabem em uma mochila. Funcionam em movimento. Não deixam rastro visível.

Na calçada do escritório

Uma van comum estacionada em frente ao prédio. Dentro, um equipamento compacto opera em silêncio, capturando todos os celulares no raio de alcance.

No lobby ou sala de espera

Uma mochila deixada na recepção. O equipamento cabe em 3,5 kg com 8 horas de autonomia. Não precisa de internet para operar.

Em movimento pelo perímetro

Uma moto circulando com o equipamento no baú. Captura dados em movimento, mapeia dispositivos e segue sem deixar evidência física.

Acima do evento ou reunião

Um drone sobrevoando uma reunião estratégica ou sede governamental. Opera fora do perímetro físico controlado sem acionar nenhum alarme convencional.

Duas abordagens.
Uma proteção completa.

Do monitoramento tático em campo à blindagem permanente de infraestrutura — escolha o nível certo para cada cenário.

Detecção passiva · Análise tática

BTS Hunter

Analisador portátil de ameaças em redes celulares. Para quem precisa ir ao problema.

5G-SA
Suporte completo

100+
Parâmetros

12h
Autonomia

231g
Versão portátil

Detecção + resposta ativa · Proteção 24/7

BTS Hunter Pro

Monitoramento contínuo e neutralização automatizada. Para quem não pode esperar por uma ameaça.

32
Canais paralelos

<10s
Detecção

24/7
Operação autônoma

PoE
1 cabo para tudo

COMO FUNCIONA​

Da ameaça à neutralização em três etapas​

O BTS Hunter Pro age de forma completamente autônoma — sem intervenção do operador.​

Varredura contínua

Escaneia simultaneamente todas as bandas e tecnologias. Uma estação falsa é identificada em até 5 segundos após o início de sua transmissão.

Detecção e resposta imediata

Ao identificar célula suspeita, alerta o operador e inicia automaticamente a contramedida selecionada — sem intervenção manual.

Ataque e retomada simultâneos

Com canais abundantes, ataque e varredura ocorrem em paralelo. Quando a ameaça cessa, todos os canais retornam automaticamente ao escaneamento.

COMPARATIVO TÉCNICO

Qual solução se encaixa no seu cenário?

Característica BTS Hunter BTS Hunter Pro PRO
Tipo de operação Detecção passiva Detecção + resposta ativa
Monitoramento contínuo Sim Sim, 24/7
Canais simultâneos Padrão ATÉ 32 CANAIS
Neutralização automática Não SIM, AUTÔNOMA
Suporte 5G 5G-SA nativo 5G-NSA (SA em breve)
Uso portátil Formato smartphone Backpack 3,8 kg
Instalação fixa Wall-mount PoE / perimetral

Como decidir: Para varreduras e auditorias pontuais — campo, TSCM, proteção executiva — o BTS Hunter é a escolha certa. Para proteção permanente de instalação ou infraestrutura crítica, o BTS Hunter Pro.

Se você precisa dos dois, fale com nossos especialistas.

A solução se adapta ao seu ambiente.

As soluções BTS Hunter não chegam engessadas. Cada implantação é configurada para o ambiente, o perímetro e o nível de ameaça do cliente — canais, bandas, formatos físicos e protocolos de resposta sob medida.

Elas fecham uma lacuna que as ferramentas convencionais não alcançam — sem substituir o que já existe, fortalecendo cada camada com inteligência celular dedicada.

Contrainteligência corporativa

Detecta operações de espionagem antes que informação sensível seja comprometida.

Varreduras ambientais TSCM

Complementa inspeções físicas com análise de espectro celular em tempo real.

Proteção de executivos

Monitoramento discreto em deslocamentos, reuniões e eventos de alto risco.

Compliance e gestão de risco

Evidências auditáveis para programas regulatórios e relatórios de governança.

Bandas suportadas

GSM · UMTS · LTE · 5G-NR 850/900/1800/1900 MHz + UMTS, LTE e NR

Sensibilidade

−110 dBm Alta sensibilidade de recepção

Escalabilidade

Ilimitada
Módulos
interconectáveis via LAN

Configurações

8 / 16 / 24 / 32
Canais por módulo, expansível

Customização disponível

Hardware + Software Casing, bandas, canais, protocolos de resposta e integração com sistemas existentes — tudo sob consulta com nossa equipe técnica.

O QUE ESTÁ EM RISCO

12 maneiras de ser comprometido sem saber.

Selecione a linguagem do seu perfil para entender cada risco.

Mensagens de texto e códigos de verificação são lidos antes mesmo de chegar ao destinatário — incluindo OTPs que protegem sistemas críticos.

IMSI Catchers interceptam PDUs de SMS no canal de sinalização, capturando conteúdo e códigos usados em MFA. Em redes LTE, ataques de replay no NAS podem redirecionar mensagens sem necessidade de downgrade explícito.

Sem GPS, sem app, sem câmera — o equipamento registra onde você estava e em que horário. Ao longo do tempo, toda sua rotina fica mapeada.

Rastreamento passivo via captura de IMSI/TMSI e RSSI permite triangulação com precisão de metros. O protocolo LTE pode expor o IMSI durante processos de conexão, permitindo identificação contínua do dispositivo.

Sem ouvir nenhuma conversa, o equipamento identifica quais celulares estavam juntos no mesmo local. Um concorrente pode saber que determinados executivos se reuniram — e inferir decisões estratégicas.

Captura passiva de identificadores permite correlação temporal e espacial. Técnicas de SIGINT revelam padrões de presença e encontros em ambientes sensíveis.

O risco mais crítico: o equipamento pode instalar um programa malicioso diretamente no celular — sem clique, sem link, sem interação. Após isso, passa a acessar microfone, câmera, mensagens e credenciais.

Ataques podem ocorrer via interceptação e injeção de payloads em tráfego ou exploração de vulnerabilidades de protocolo. Esse tipo de implante opera abaixo da camada de aplicação, tornando-se invisível para antivírus e sistemas tradicionais.

O equipamento coleta informações de todos os dispositivos na área — incluindo funcionários, clientes e visitantes. Isso amplia o impacto e pode gerar responsabilidade legal para a organização afetada.

Esse tipo de coleta ocorre por broadcast, sem distinção de alvo, atingindo qualquer dispositivo presente no raio de atuação.

Mensagens falsas podem ser enviadas diretamente para celulares próximos, se passando por bancos, operadoras ou até pela própria empresa. Isso expõe usuários a golpes altamente convincentes.

SMS blasters permitem envio direto aos dispositivos, contornando mecanismos tradicionais de proteção das operadoras.

Mensagens de texto e códigos de verificação podem ser capturados antes mesmo de chegarem ao destinatário — incluindo OTPs utilizados para autenticação em sistemas críticos.

IMSI Catchers atuam diretamente no canal de sinalização da rede móvel, interceptando PDUs de SMS e extraindo conteúdo sensível em tempo real. Isso permite acesso a códigos de autenticação multifator (MFA), comprometendo contas mesmo protegidas por dupla verificação.

Em redes LTE, técnicas como replay no NAS (Non-Access Stratum) possibilitam redirecionamento ou duplicação de mensagens sem necessidade de downgrade explícito, tornando o ataque ainda mais difícil de detectar.

Mesmo sem acesso ao conteúdo das comunicações, é possível identificar padrões de relacionamento entre pessoas e dispositivos.

A análise de proximidade, frequência e recorrência de presença permite reconstruir redes de contato e hierarquias informais dentro de uma organização.

Mesmo com criptografia forte em 4G e 5G, o dispositivo pode ser forçado a operar em tecnologias antigas e vulneráveis sem qualquer aviso ao usuário. O celular aparenta funcionamento normal, enquanto a comunicação é exposta.

IMSI Catchers realizam downgrade via interferência seletiva, induzindo reconexão em redes GSM/GPRS. Protocolos antigos possuem criptografia já comprometida.

A comunicação pode ser interrompida seletivamente sem qualquer aviso. O celular simplesmente deixa de funcionar — exatamente em momentos decisivos, como negociações ou gestão de crise.

Isso pode ocorrer por bloqueio direcionado ou interferência no canal de comunicação, impedindo envio e recebimento de dados.

Nenhum sistema tradicional registra a invasão. Firewalls, antivírus e ferramentas de monitoramento não detectam a atividade.

Ataques via radiofrequência operam fora do escopo das soluções convencionais de segurança, permitindo que a espionagem permaneça ativa por longos períodos sem ser percebida.

Tecnologias antes restritas a agências governamentais hoje estão disponíveis no mercado por valores relativamente baixos.

A popularização de hardware e software especializado reduziu a barreira de entrada, permitindo que atores privados utilizem essas técnicas com objetivos econômicos ou estratégicos.

PARA QUEM É INDICADO​

Proteção para quem não pode errar.​

Organizações com alta exposição a riscos de inteligência, espionagem corporativa ou obrigações regulatórias críticas.​

Instituições Financeiras

Comunicações de trading, negociações de crédito e movimentações estratégicas são alvos de alto valor. Stingrays atuam durante reuniões de board e processos de M&A.

Escritórios Jurídicos Estratégicos

Estratégias de litígio, acordos sigilosos e comunicações sob privilégio legal acontecem em ambientes que nenhum controle convencional protege.

Órgãos Governamentais

Infraestrutura crítica, comunicações institucionais e perímetros de segurança nacional precisam de monitoramento de espectro permanente.

Data Centers e TI Crítica

Monitoramento perimetral de ambientes de processamento estratégico. O Stingray pode ser o primeiro estágio de um comprometimento mais profundo.

P&D e Propriedade Intelectual

Laboratórios e centros de inovação são alvos frequentes de espionagem industrial. O espectro celular é o vetor menos monitorado nesses ambientes.

Infraestrutura Estratégica

Energia, telecomunicações e transporte com alta dependência de continuidade. A negação seletiva de serviço celular pode ser usada como sabotagem sem acesso físico.

SOBRE O FABRICANTE

ENGENHARIA NEOSOFT AG. SUÍÇA.

Desenvolvida pela NeoSoft AG, empresa suíça com mais de 15 anos dedicados ao desenvolvimento de soluções táticas em redes celulares e Wi-Fi. Toda a engenharia — hardware e software — é proprietária e desenvolvida internamente, com foco em aplicações governamentais e de alta exigência.

A Infinity Safe é o integrador exclusivo no Brasil — com capacidade técnica para implantação, suporte presencial e treinamento. Seu cliente não depende de suporte remoto da Suíça.

Sua organização está protegida contra o que não aparece nos logs?

Fale com nossos especialistas. Avaliamos seu nível de exposição e indicamos a solução certa.