{"id":32724,"date":"2020-01-23T09:51:32","date_gmt":"2020-01-23T12:51:32","guid":{"rendered":"https:\/\/kinsta.com\/pt\/?p=32724"},"modified":"2023-08-21T10:29:44","modified_gmt":"2023-08-21T13:29:44","slug":"prevencao-de-fraudes-no-ecommerce","status":"publish","type":"post","link":"https:\/\/kinsta.com\/pt\/blog\/prevencao-de-fraudes-no-ecommerce\/","title":{"rendered":"Preven\u00e7\u00e3o de Fraudes no eCommerce: Os 7 Piores Esquemas e Como Det\u00ea-los (10 Ferramentas de Preven\u00e7\u00e3o)"},"content":{"rendered":"

As suas suspeitas est\u00e3o corretas: a fraude no eCommerce est\u00e1 a aumentar. Um aumento de quase 30%, para colocar um n\u00famero exato, de acordo com um estudo anual da LexisNexis Risk Solutions<\/a>. Ainda mais preocupante: esse n\u00famero \u00e9 quase o dobro<\/em> do crescimento das vendas do eCommerce, com base nos dados do Digital Commerce 360<\/a>.<\/p>\n

Para piorar a situa\u00e7\u00e3o, os comerciantes de eCommerce t\u00eam de combater a fraude em duas frentes diferentes. Para um, voc\u00ea tem que se proteger de esquemas que visam especificamente os comerciantes, como estornos fraudulentos ou imita\u00e7\u00e3o de sites (veja abaixo).<\/p>\n

Mas al\u00e9m disso, voc\u00ea tamb\u00e9m tem que proteger seus clientes contra golpes. Abrigar golpistas em seu site \u00e9 um beijo de morte para lojas on-line<\/a>, mesmo que voc\u00ea seja t\u00e3o v\u00edtima quanto seus compradores.<\/p>\n

Felizmente, a preven\u00e7\u00e3o da fraude no eCommerce<\/strong> tamb\u00e9m<\/em> est\u00e1 em ascens\u00e3o, com m\u00e9todos t\u00e3o sofisticados quanto os golpes que eles impedem. Neste artigo, delineamos os 7 piores e mais comuns esquemas de fraude para o eCommerce: como funcionam, que sinais de aviso a ter em conta, as suas melhores defesas e 10 ferramentas de preven\u00e7\u00e3o de fraudes no eCommerce para optimizar a seguran\u00e7a.<\/p>\n

Vamos come\u00e7ar!<\/p>\n

<\/div><\/kinsta-auto-toc>\n

Os 7 piores esquemas de eCommerce que devem ser observados<\/h2>\n

A sua primeira defesa contra a fraude no eCommerce \u00e9 simplesmente saber o que procurar. Aqui est\u00e3o as 7 lojas on-line mais comuns a que s\u00e3o vulner\u00e1veis.<\/p>\n

1. Phishing ou e-mail phishing<\/h3>\n

A maioria das pessoas est\u00e1 familiarizada com golpes de phishing<\/a> por e-mail, ent\u00e3o vamos come\u00e7ar por a\u00ed. Estes s\u00e3o t\u00e3o antigos como a pr\u00f3pria Internet, por isso muitos de voc\u00eas provavelmente j\u00e1 abriram um e-mail de um estranho pedindo informa\u00e7\u00f5es sobre uma conta sens\u00edvel.<\/p>\n

No entanto, ultimamente temos visto um aumento de golpistas que se fazem passar n\u00e3o por pr\u00edncipes nigerianos, mas sim por lojas de eCommerce<\/a>. Eles enviam e-mails disfar\u00e7ados de confirma\u00e7\u00f5es de pedidos\/entrega, com o objetivo de extrair dados de contas sens\u00edveis ou levar as v\u00edtimas a um site fraudulento.<\/p>\n

\"Exemplo
Exemplo de um e-mail de phishing que se faz passar por Amazon (Fonte de imagem: SecureWorld)<\/figcaption><\/figure>\n

No melhor dos cen\u00e1rios, estes levam a uma p\u00e1gina de publicidade inesperada em vez de uma p\u00e1gina oficial da loja. Outras vezes, n\u00e3o \u00e9 t\u00e3o inofensivo; links em e-mails de phishing muitas vezes v\u00e3o para sites de armadilha com v\u00edrus, malware ou outros infort\u00fanios relacionados ao hacking<\/a>. \u00c9 por isso que \u00e9 sempre recomend\u00e1vel pairar sobre links suspeitos em vez de clicar neles.<\/p>\n

2. Roubo de identidade<\/h3>\n

Se algu\u00e9m perder suas informa\u00e7\u00f5es de conta para um e-mail de phishing, o que acontece a seguir? O golpista pega essa informa\u00e7\u00e3o e compra um monte de presentes caros para si mesmo, e adivinhe quem paga a conta. Se passar por voc\u00ea e fazer compras com suas informa\u00e7\u00f5es financeiras \u00e9 conhecido como roubo de identidade.<\/p>\n

Por estranho que pare\u00e7a, o revendedor \u00e9 frequentemente o mais prejudicado pelo roubo de identidade<\/a>: uma empresa de cart\u00e3o de cr\u00e9dito geralmente inicia estornos em nome da v\u00edtima, mas sem a obriga\u00e7\u00e3o de devolver a mercadoria. Mesmo que o retalhista consiga recuperar os produtos, eles j\u00e1 n\u00e3o s\u00e3o novos. A \u00fanica forma de um retalhista escapar inc\u00f3lume ao roubo de identidade \u00e9 par\u00e1-lo antes que ele comece.<\/p>\n

Tamb\u00e9m vale a pena mencionar que as lojas on-line tamb\u00e9m precisam estar atentas para se tornarem c\u00famplices involunt\u00e1rios no roubo de identidade. Se o seu site n\u00e3o for seguro<\/a>, os hackers podem roubar a informa\u00e7\u00e3o dos seus clientes mesmo debaixo do seu nariz – como foi o caso de um milh\u00e3o de d\u00f3lares nos hacks do Target 2013<\/a>.<\/p>\n

3. Pagejacking<\/h3>\n

Voc\u00ea est\u00e1 num site que j\u00e1 usou centenas de vezes antes, mas desta vez, nesta p\u00e1gina em particular, algo parece… fora do lugar. <\/em>Pode ser que o site tenha tido uma das suas p\u00e1ginas roubadas. Pagejacking \u00e9 quando os hackers criam uma p\u00e1gina web fraudulenta que imita um site j\u00e1 existente.<\/p>\n

Casos mais avan\u00e7ados envolvem o pagejacking de um site de alto n\u00edvel e sifonagem do tr\u00e1fego do seu motor de busca. Pagejacking tamb\u00e9m \u00e9 comumente associado com “mousetrapping”, no qual uma p\u00e1gina impede que os usu\u00e1rios saiam, por exemplo, abrindo uma nova janela toda vez que o usu\u00e1rio tenta fechar o navegador ou inundar seu computador com infinitos pop-ups.<\/p>\n

Mas no que diz respeito ao eCommerce, o pagejacking \u00e9 outra t\u00e9cnica eficaz para o phishing, tal como imitar a p\u00e1gina de login de um site<\/a> para recolher nomes de utilizador e palavras-passe. A \u00faltima coisa que uma marca de eCommerce quer \u00e9 que os seus clientes duvidem da sua legitimidade cada vez que entram no sistema.<\/p>\n

4. Fraude de estorno<\/h3>\n

A fraude de estorno \u00e9 dolorosamente simples e terrivelmente comum. Basicamente, o golpista compra um grande pedido de eCommerce e depois cancela o pagamento ap\u00f3s o envio. Eles guardam a mercadoria quando ela chega sem pagar um centavo.<\/p>\n

Os m\u00e9todos variam, embora possa ser t\u00e3o f\u00e1cil quanto o pr\u00f3prio golpista ligar para a empresa de cart\u00e3o de cr\u00e9dito e dizer-lhes que sua identidade foi roubada.<\/p>\n

Outra t\u00e9cnica popular \u00e9 alegar que a entrega nunca chegou, por isso o golpista recebe um pedido duplicado de gra\u00e7a. Mesmo que o esquema seja apanhado a tempo, mesmo nas melhores situa\u00e7\u00f5es, o comerciante ainda tem de investigar falsas alega\u00e7\u00f5es.<\/p>\n

Para fazer com que os comerciantes tenham de diferenciar a “fraude amig\u00e1vel” da fraude real de estorno.<\/p>\n

5. Fraude de triangula\u00e7\u00e3o<\/h3>\n

Vamos avan\u00e7ar para esquemas de fraude mais avan\u00e7ados, reservados a vigaristas mais espertos e experientes. Para explicar como funciona a fraude de triangula\u00e7\u00e3o, vamos dividi-la em etapas.<\/p>\n

    \n
  1. O golpista cria uma listagem falsa para um produto real<\/a> com uma marca\u00e7\u00e3o de pre\u00e7o significativa. Isto tamb\u00e9m nem sempre \u00e9 t\u00e3o fraudulento; sites como o eBay permitem que os usu\u00e1rios postem e vendam itens sem verifica\u00e7\u00e3o.<\/li>\n
  2. Um cliente “compra” o produto da listagem falsa, dando ao golpista todos os seus dados pessoais.<\/li>\n
  3. O golpista pega os dados do cliente e compra o mesmo item para eles em um site diferente por menos. Eles t\u00eam o item enviado para o cliente.<\/li>\n
  4. O cliente recebe o item que comprou, sem perceber que pagou demais. O golpista mant\u00e9m o lucro da marca.<\/li>\n<\/ol>\n

    Uma das partes mais desonestas deste esquema \u00e9 que as v\u00edtimas nem sequer sabem necessariamente que foram enganadas<\/strong>.<\/p>\n

    Al\u00e9m disso, os golpistas da triangula\u00e7\u00e3o bem sucedida acumulam longas listas de dados de contas e n\u00fameros de cart\u00f5es de cr\u00e9dito. Na maioria das vezes, eles usam cart\u00f5es de cr\u00e9dito diferentes para o passo 3, para disfar\u00e7ar o seu cheiro.<\/p>\n

    Isso significa que a v\u00edtima de fraude de triangula\u00e7\u00e3o pode ter seus dados usados novamente em um esquema n\u00e3o relacionado meses ou anos depois.<\/p>\n

    6. Fraude de afiliados<\/h3>\n

    Visando especificamente os comerciantes de eCommerce com programas de afiliados<\/a>, a fraude de afiliados se refere a golpistas manipulando ou abusando de links de afiliados para obter um pagamento maior. Em outras palavras, se um afiliado \u00e9 pago por cada visitante que envia um site, um golpista pode fazer parecer que enviou mais visitantes do que realmente enviou, ganhando um sal\u00e1rio maior.<\/p>\n

    A fraude de afiliados muitas vezes envolve hacking e sistemas automatizados, mas em alguns casos, pode ser t\u00e3o simples quanto usar um est\u00e1bulo de perfis falsos. Os golpistas geralmente devem ter um certo n\u00edvel de habilidades de inform\u00e1tica para evitar habilmente a dete\u00e7\u00e3o.<\/p>\n

    7. Fraude de identidade do fornecedor<\/h3>\n

    Por \u00faltimo, outro esquema de fraude espec\u00edfico do comerciante: o golpista faz-se passar por fabricante, fornecedor grossista ou outro neg\u00f3cio B2B<\/a>, prometendo um servi\u00e7o que nunca pretende prestar. As lojas on-line inscrevem-se, entregam algum dinheiro, mas nunca mais ouvem falar do fornecedor.<\/p>\n

    Esses esquemas atraem muito para outros esquemas como phishing e talvez at\u00e9 mesmo pagejacking, com a grande diferen\u00e7a de que eles t\u00eam como alvo empresas em vez de consumidores. \u00c9 uma das raz\u00f5es pelas quais recomendamos sempre uma pesquisa profunda sobre com quem voc\u00ea est\u00e1 fazendo neg\u00f3cios.<\/p>\n

    Sinais de aviso de fraude do eCommerce: Pare os esquemas antes que eles comecem<\/h2>\n

    Uma grama de preven\u00e7\u00e3o vale um quilo de cura.<\/em><\/p>\n

    O m\u00e9todo mais eficaz de preven\u00e7\u00e3o da fraude no eCommerce \u00e9 reconhecer os sinais de aviso com anteced\u00eancia suficiente para os evitar. Aqui est\u00e3o algumas bandeiras vermelhas que todas as lojas on-line devem ficar de olho:<\/p>\n