Equipes de proteção de marca encontram anúncios falsificados todos os dias. A parte difícil vem depois, quando um anúncio foi removido, um vendedor contesta uma remoção, ou um caso chega aos tribunais e alguém faz uma pergunta simples: como você sabe que essa página dizia o que você afirma que dizia, na data que você afirma, para compradores neste país?
Uma captura de tela salva em um drive compartilhado raramente responde bem a isso. Este guia aborda o que faz uma evidência online se sustentar, o pacote de captura que todo anúncio deveria receber, como adicionar integridade criptográfica e carimbos de tempo confiáveis, e como manter uma cadeia de custódia desde a coleta até o protocolo. Ele se baseia na detecção, abordada em como detectar anúncios falsificados em marketplaces globais; este texto trata do que acontece depois que você encontra um.
Principais conclusões
- A evidência precisa mostrar três coisas: o que a página dizia, que sua cópia não mudou desde então, e as circunstâncias da captura, incluindo onde e quando.
- Um padrão amplamente usado para investigações de código aberto trata a URL, o código-fonte HTML e uma captura de página inteira como o mínimo para evidências destinadas a tribunais.
- Faça o hash de cada arquivo no momento da captura e obtenha um carimbo de tempo confiável no registro. Ambos são baratos e ambos são difíceis de contestar.
- Capture a partir do mercado que importa. Se um anúncio foi oferecido a compradores em um país específico costuma ser justamente o ponto em disputa.
- Registre a custódia desde o início. Quem capturou, armazenou, acessou e transferiu cada item faz parte da evidência.
O que faz uma evidência online se sustentar
As regras de evidência variam por país, e isto não é aconselhamento jurídico, mas as perguntas subjacentes são consistentes.
Autenticidade. O item é o que você afirma que é? Nos Estados Unidos, as Federal Rules of Evidence exigem que a parte que apresenta um item produza evidência suficiente para sustentar uma constatação de que ele é o que se afirma ser. Para capturas web, isso geralmente significa mostrar como a captura foi feita e que o método produz um resultado preciso.
Integridade. Ela mudou desde a captura? É aqui que o hash importa. A nota do comitê sobre a regra dos EUA relativa a cópias certificadas de dados eletrônicos explica a lógica diretamente: “valores de hash idênticos para o original e a cópia atestam de forma confiável que se trata de duplicatas exatas.” As mesmas regras também permitem que certos registros eletrônicos sejam autenticados por uma certificação de uma pessoa qualificada em vez de testemunho ao vivo, incluindo dados “autenticados por um processo de identificação digital”, como um hash.
Contexto. Quando, onde e por quem foi capturado? O Berkeley Protocol on Digital Open Source Investigations, publicado pelo UN Human Rights Office e pelo Human Rights Center da UC Berkeley, estabelece a prática usada por investigadores que preparam evidências para tribunais. Ele lista o que coletar com conteúdo online e afirma que os três primeiros itens, a URL, o código-fonte HTML e uma captura de página inteira, “servem como padrão mínimo para fornecer evidência em tribunal.” Também pede o registro de quem coletou o item, o endereço IP da máquina usada, um carimbo de tempo de um relógio sincronizado e um valor de hash no momento da coleta.
Remoções em marketplaces são menos formais do que um tribunal, mas o mesmo pacote as torna mais rápidas e mais difíceis de contestar.
O pacote de captura
Todo anúncio sobre o qual você possa agir deveria receber o mesmo registro, capturado em uma única passagem e nunca editado depois.
| Item | Por que importa |
|---|---|
| URL do anúncio e URL final após redirecionamentos | Identifica exatamente o que foi capturado |
| Identificadores do item e do vendedor no marketplace | Sobrevivem a mudanças em títulos e URLs |
| Captura de tela de página inteira | O que um comprador viu, incluindo preço, imagens e detalhes do vendedor |
| Código-fonte HTML | O conteúdo subjacente, pesquisável e mais difícil de contestar do que uma imagem |
| Imagens do produto como arquivos | Frequentemente a evidência mais clara de cópia |
| Página de perfil do vendedor | Liga o anúncio a um operador, e aos seus outros anúncios |
| Preço, moeda e destinos de envio oferecidos | Mostra que a oferta foi feita a compradores na sua jurisdição |
| Horário da captura em UTC, a partir de um relógio sincronizado | Estabelece quando |
| Ponto de vantagem: país, rede, IP | Estabelece onde a oferta era visível |
| Identidade do coletor e versão da ferramenta | Estabelece quem e como |
| Hash SHA-256 de cada arquivo | Prova que os arquivos não mudaram |
| Carimbo de tempo confiável no manifesto | Prova que o registro existia naquele momento |
O ponto de vantagem merece ênfase. Marketplaces mostram anúncios, preços e opções de envio diferentes por país, e muitos vendedores de produtos falsificados restringem para onde enviam. Os tribunais também se importam com isso: um modelo padrão de ordem de restrição temporária usado por um juiz no Distrito Norte de Illinois para casos de falsificação se refere a “evidência de captura de tela confirmando que cada loja online do réu está de fato pronta, disposta e apta a enviar suas mercadorias falsificadas a clientes em Illinois.” Se o seu caso depende de compradores em um lugar específico, capture a partir desse lugar. O gateway residencial da Shifter recebe o país no nome de usuário, e um id de sessão mantém toda a captura em um único IP, de modo que a captura de tela, o HTML e o ponto de vantagem registrado descrevem todos a mesma visita. Por que isso importa muito além de casos de falsificação está descrito em o padrão de ponto de vantagem.
Automatizando a captura
Uma captura deve ser uma única operação repetível, para que todo anúncio receba o mesmo tratamento e seu método possa ser descrito em uma frase. Este script carrega uma página através de uma saída residencial direcionada por país, registra o ponto de vantagem através da mesma sessão, salva o HTML e uma captura de tela de página inteira, e escreve um manifesto com um hash para cada arquivo:
import { chromium } from 'playwright';
import { createHash, randomUUID } from 'node:crypto';
import fs from 'node:fs';
import path from 'node:path';
const sha256 = buf => createHash('sha256').update(buf).digest('hex');
export async function capture(url, country, outDir) {
const id = randomUUID();
const dir = path.join(outDir, id);
fs.mkdirSync(dir, { recursive: true });
const username = `${process.env.SHIFTER_PROXY_USER}-country-${country}-sid-${id.slice(0, 8)}-ttl-600`;
const browser = await chromium.launch({
proxy: { server: 'http://p.shifter.io:443', username, password: process.env.SHIFTER_PROXY_PASS },
});
const page = await browser.newPage({ viewport: { width: 1366, height: 900 } });
// Registra o ponto de vantagem através da mesma sessão da captura.
await page.goto('http://ip-info.com/json');
const vantage = JSON.parse(await page.evaluate(() => document.body.innerText));
const response = await page.goto(url, { waitUntil: 'networkidle', timeout: 90000 });
const files = {
'page.html': Buffer.from(await page.content()),
'page.png': await page.screenshot({ fullPage: true }),
};
await browser.close();
const manifest = {
capture_id: id,
url,
final_url: response.url(),
http_status: response.status(),
captured_at_utc: new Date().toISOString(),
vantage: { country: vantage.country, city: vantage.city, ip: vantage.ip, asn: vantage.asn, network: vantage.as_name },
files: {},
};
for (const [name, buf] of Object.entries(files)) {
fs.writeFileSync(path.join(dir, name), buf);
manifest.files[name] = { sha256: sha256(buf), bytes: buf.length };
}
fs.writeFileSync(path.join(dir, 'manifest.json'), JSON.stringify(manifest, null, 2));
return manifest;
}
Estenda-o para especificidades do marketplace: salve cada imagem do produto como um arquivo, capture a página de perfil do vendedor na mesma sessão, e registre os identificadores do item e do vendedor no manifesto. Certifique-se de que o relógio da máquina esteja sincronizado, já que o horário do manifesto só é tão bom quanto o relógio que o escreveu.
Verifique o que você capturou antes de confiar nisso. Marketplaces às vezes servem páginas de desafio ou páginas simplificadas a navegadores automatizados com um status de sucesso normal, o que é o problema descrito em a taxa de falha silenciosa. Uma olhada humana na captura de tela antes de o registro ser selado pega esse problema.
Adicione um carimbo de tempo confiável
Seu próprio manifesto diz quando você capturou a página, mas isso é a sua palavra. Um carimbo de tempo confiável de uma Time-Stamping Authority independente adiciona a prova de que o manifesto, e portanto cada hash de arquivo que ele contém, existia em um momento específico. O protocolo é o RFC 3161, suportado por ferramentas padrão, e apenas o hash sai da sua máquina, nunca o conteúdo:
openssl ts -query -data manifest.json -sha256 -cert -out manifest.tsq
curl -s -H "Content-Type: application/timestamp-query" \
--data-binary @manifest.tsq https://your-tsa.example/tsr -o manifest.tsr
openssl ts -verify -data manifest.json -in manifest.tsr \
-CAfile tsa-ca.pem -untrusted tsa.crt
Mantenha a solicitação, a resposta e os certificados da autoridade junto com a captura. Para questões de maior risco, o corpo jurídico pode preferir um provedor de carimbo de tempo qualificado e reconhecido na jurisdição relevante.
Para arquivar páginas inteiras com todos os recursos que carregaram, o formato WARC, padronizado como ISO 28500 e usado por arquivos web, preserva a troca HTTP completa. É uma adição útil para capturas importantes, embora o HTML, a captura de tela e o manifesto acima geralmente sejam suficientes para a aplicação em marketplaces.
Mantenha uma cadeia de custódia
O Berkeley Protocol define cadeia de custódia como “a documentação cronológica da sequência de custodiantes de uma informação ou evidência”, incluindo seu controle, transferência, análise e destinação. Na prática:
- Armazene capturas em armazenamento de gravação única, como um object store com bloqueios de retenção, para que os arquivos não possam ser alterados ou excluídos durante o período de retenção.
- Registre todo acesso e transferência: quem abriu uma captura, quem a exportou, e para quem foi enviada.
- Nunca edite os originais. Cópias anotadas para relatórios são aceitáveis; mantenha-as separadas e registre de qual original cada uma deriva.
- Reverifique os hashes quando a evidência é movida, e registre que você fez isso.
Compras de teste
Uma captura de tela mostra uma oferta. Uma compra de teste mostra o que foi de fato vendido e enviado, e costuma ser a peça decisiva de evidência de que um produto é falsificado, em vez de mercado paralelo ou genuíno. Compras de teste têm sensibilidades legais e práticas, desde trilhas de pagamento até como o item é manuseado na chegada, então organize-as com o corpo jurídico. Documente toda a transação: a captura do anúncio no momento da compra, a confirmação do pedido, os registros de pagamento, as etiquetas de envio e o rastreamento, fotografias do pacote fechado e aberto, e o exame que estabelece que o item não é genuíno.
Da evidência à ação
Um bom pacote de evidências torna toda rota de aplicação mais rápida.
- Programas de marketplace. Os programas de proteção de marca geralmente são restritos a titulares de direitos e seus representantes. O Amazon Brand Registry exige “uma marca registrada ativa ou um registro de marca pendente” de um escritório aprovado, e o programa VeRO do eBay é “apenas para titulares de direitos ou seus representantes autorizados.” Cada um tem seu próprio formulário de denúncia; um pacote de captura consistente significa que você pode preencher qualquer um deles rapidamente.
- Notificações sob o Digital Services Act da UE. Uma notificação a um serviço de hospedagem sobre conteúdo ilegal deve incluir uma explicação fundamentada de por que ele é ilegal, a localização exata como a URL, o nome e o endereço de e-mail do notificante, e uma declaração de que o notificante acredita de boa-fé que a notificação é precisa e completa. Notificações de sinalizadores confiáveis, um status concedido a organizações qualificadas, recebem prioridade.
- Litígio e alfândega. Aqui o pacote completo é o que mais importa: capturas autenticadas, hashes, carimbos de tempo, registros de custódia e evidência de compra de teste, preparados com o corpo jurídico.
Padrões entre anúncios, como as mesmas imagens, os mesmos dados de vendedor ou a mesma origem de envio em vários marketplaces, costumam ser o que transforma uma série de remoções em um único caso coordenado. O lado da coleta dessa análise é abordado em detecção de abuso de marca registrada e monitoramento de vendedores não autorizados.
Colete com responsabilidade
Evidência coletada de forma inadequada pode prejudicar um caso. Capture apenas anúncios públicos, não acesse contas ou áreas às quais você não tem direito de acesso, module o ritmo da sua coleta, e mantenha dados pessoais sobre vendedores individuais limitados ao que o caso genuinamente precisa. Quando a abordagem for nova ou o risco for alto, combine o método com o corpo jurídico antes de começar, não depois.
Conclusão
Encontrar anúncios falsificados é um problema de detecção. Prová-los é um problema de evidência, e ele é resolvido no momento da captura, não depois. Capture a URL, o HTML e uma imagem de página inteira em uma única passagem, a partir do mercado que importa, com o ponto de vantagem e o horário registrados. Faça o hash de cada arquivo, obtenha um carimbo de tempo confiável no manifesto, armazene-o onde não possa ser alterado, e registre quem o acessa. Nada disso é caro, e tudo isso é muito difícil de reconstruir depois que um anúncio desapareceu.
Fontes e referências
- UN Office of the High Commissioner for Human Rights e Human Rights Center, UC Berkeley School of Law, Berkeley Protocol on Digital Open Source Investigations.
- US Federal Rules of Evidence, Rule 901 e Rule 902, com notas do comitê.
- IETF, RFC 3161: Internet X.509 Public Key Infrastructure Time-Stamp Protocol.
- ISO 28500:2017, Information and documentation, WARC file format.
- Regulation (EU) 2022/2065, o Digital Services Act. Mecanismos de notificação e ação e sinalizadores confiáveis.
- US District Court for the Northern District of Illinois, modelo de TRO para casos Schedule A.
- Amazon, requisitos do Brand Registry, e eBay, programa VeRO.
- Shifter, documentação de geo-targeting de Residential Proxies e sessões.
Este artigo é informação geral, não aconselhamento jurídico. Consulte o corpo jurídico sobre requisitos de evidência na sua jurisdição.