18/02/2026
1) Não preservar a fonte original e o contexto: salvar só “print”/trecho isolado, sem URL, data/hora, identif**adores, conversa completa, metadados e sequência dos fatos.
2) Quebra (ou ausência de) cadeia de custódia, não documentar quem coletou, quando, como armazenou, como transferiu e como garantiu integridade (hash, lacre lógico, logs).
3) Coleta inadequada do dispositivo/conta: mexer no celular/computador antes de isolar, fazer “limpeza”, reinstalar apps, abrir arquivos, ou usar ferramentas não confiáveis que alteram artefatos.
4) Confundir autenticidade com verossimilhança, conteúdo “parece real”, mas não se demonstra que veio daquela conta/dispositivo/pessoa (risco de spoofing, clonagem, acesso indevido, perfil falso).
5) Não pedir preservação/fornecimento de dados em tempo, perder janela de retenção (logs, IP, registros de acesso), não oficiar corretamente provedores, ou fazer pedidos genéricos que voltam incompletos.