Por 24 dias, o sistema nacional que reúne mandados de prisão do Brasil mostrou dados falsos sobre um réu foragido acusado de matar a companheira. A fraude usou o login de uma juíza gaúcha para apagar seu nome verdadeiro do cadastro.
Descoberta em setembro, a fraude atingiu Alex Leandro Bispo dos Santos, apontado pela polícia como o "Escorpião do PCC".
O caso expõe uma falha que já havia atingido nomes ainda mais visíveis: em janeiro, a mesma brecha gerou mandados de prisão falsos contra o presidente Lula e o ministro do STF Alexandre de Moraes.
Como a fraude apagou o mandado de Alex
Em 23 de agosto, o Registro Judiciário Individual de Alex no Banco Nacional de Monitoramento de Prisões (BNMP) foi alterado para constar o nome e o CPF de outra pessoa. Consultas policiais deixaram de apontar seu mandado de prisão em aberto.
A alteração foi feita pelo perfil da juíza titular da Vara Judicial da Comarca de Planalto, no Rio Grande do Sul. A unidade judicial gaúcha informou ao Tribunal de Justiça de São Paulo (TJ-SP) que a senha da magistrada havia sido comprometida por terceiros.
A juíza não é suspeita de nada: o problema foi o próprio sistema aceitar, sem verificação adicional, uma sessão aberta com login de qualquer magistrado do país para mexer no cadastro de qualquer réu, em qualquer estado.
O Ministério Público de São Paulo (MP-SP) só identificou a inconsistência em 16 de setembro. No dia seguinte, o TJ-SP restaurou os dados originais de Alex, com o mandado de prisão pendente novamente visível no sistema.
Por que não é a primeira vez
Em janeiro de 2026, o Conselho Nacional de Justiça (CNJ) já havia confirmado outro episódio parecido: credenciais roubadas de usuários do Judiciário foram usadas para lançar mandados de prisão falsos contra Lula e Moraes no mesmo banco de dados.
Na ocasião, o CNJ negou falha institucional. "Não houve invasão, violação ou comprometimento dos sistemas institucionais", disse o órgão em nota, atribuindo o problema a "uso indevido de acesso obtido de forma ilícita".
Oito meses depois, o mesmo tipo de fraude voltou a funcionar, desta vez para apagar, e não criar, um mandado de prisão. Sobre o caso de Alex, o CNJ e o TJ-SP responderam da mesma forma: os dois órgãos afirmaram que não comentam casos específicos.
Alex, 40 anos, é réu pela morte de Maria Katiane Gomes da Silva, 25 anos, ocorrida na madrugada de 29 de novembro de 2025, em um prédio na Zona Sul de São Paulo.
Segundo o Ministério Público, ele teria jogado a vítima pela janela do apartamento onde os dois moravam. A promotoria pede a condenação de Alex e uma indenização mínima de R$ 500 mil à família da vítima.
A defesa do réu alega inocência e argumenta que Maria Katiane teria cometido suicídio.
Alex também é apontado pela polícia como integrante do PCC, a mesma facção citada em outras investigações recentes em São Paulo.
Em áudio citado pelo MP-SP no processo, ele diz: "Tenho escorpião do PCC, não devo satisfação". Em interrogatório, negou envolvimento com o crime organizado.
Ele havia sido solto no início de agosto, por decisão de liberdade provisória. O MP-SP recorreu e a prisão preventiva foi restabelecida, mas Alex não se apresentou às autoridades e segue foragido.
O BNMP é o mesmo sistema que hoje mostra, por exemplo, quais candidatos às eleições de 2026 têm mandado de prisão em aberto, o que dá a dimensão de quantas consultas públicas dependem da integridade desse cadastro único.
O ponto em aberto
O CNJ atribuiu o episódio de janeiro a credenciais roubadas, não a uma falha do sistema, e repetiu a mesma explicação em setembro. Duas fraudes em oito meses, usando o mesmo tipo de acesso, deixam uma pergunta sem resposta pública.
O que muda no BNMP para que uma terceira credencial roubada não abra a mesma porta outra vez?





























