Fraude em carteiras digitais: riscos e prevenção para empresas

Radar

Combata fraudes com a força da rede da Stripe.

Saiba mais 
  1. Introdução
  2. Principais conclusões
  3. O que é fraude em carteira digital?
  4. Quais são os tipos mais comuns de fraude em carteiras digitais?
    1. Ataques de phishing
    2. Engenharia social
    3. Troca de SIM (Subscriber Identity Module, módulo de identidade do assinante)
    4. Exploração de um DPAN (Device Primary Account Number, número de conta primária do dispositivo)
  5. Como a tokenização evita a fraude em carteiras digitais?
    1. Existem falhas na segurança de carteiras digitais?
  6. Como as empresas ficam expostas a fraudes em carteiras digitais?
  7. Como o Stripe Radar pode ajudar
  8. Perguntas frequentes sobre fraudes em carteiras digitais

As carteiras digitais costumam ser consideradas altamente seguras porque protegem os dados de pagamento do usuário com a tokenização, uma camada adicional de segurança que ajuda a reduzir o risco de fraude. Mas, mesmo com essa proteção adicional, a fraude em carteira digital ainda é possível. Um agente mal-intencionado pode adicionar informações de cartão roubadas à sua própria carteira digital, explorar credenciais de cartão tokenizadas ou assumir o controle de uma conta de carteira digital para acessar as formas de pagamento armazenadas de uma vítima. Além disso, transações fraudulentas podem ser difíceis de serem identificadas pelas empresas, pois parecem idênticas a compras legítimas.

A seguir, exploraremos a fraude em carteiras digitais e seus tipos mais comuns. Veremos como a tokenização ajuda a proteger os pagamentos com carteiras digitais, por que as empresas ainda podem ficar vulneráveis apesar da segurança adicional e quais soluções preventivas podem ajudar.

Principais conclusões

  • A fraude em carteira digital é um tipo de fraude de pagamento no qual agentes mal-intencionados usam táticas como engenharia social e phishing para obter acesso às contas armazenadas em uma carteira digital.

  • A tokenização criptografa os dados do cartão de débito e crédito, mas não confirma se a pessoa que está usando a carteira digital é o verdadeiro titular da conta.

  • As empresas ainda podem absorver o custo da fraude em carteira digital por meio de bens perdidos e contestações, mesmo quando o agente fraudulento obtém acesso em outro lugar.

  • Tomar medidas para evitar a fraude em carteiras digitais, incluindo adotar soluções de proteção contra fraudes e entender como funcionam os tipos comuns de golpes em carteiras digitais, pode reduzir a probabilidade de exposição.

O que é fraude em carteira digital?

A fraude em carteira digital é um tipo de fraude de pagamento. Ela ocorre quando alguém usa uma carteira digital para fazer pagamentos com credenciais que não tem permissão para usar. Um agente fraudulento pode roubar dados do cartão (incluindo o número do cartão, o código CVV (card verification value, valor de verificação do cartão) e a validade) e adicioná-los a uma nova carteira digital, de forma semelhante à fraude de CNP (card-not-present, cartão não presente). Eles também podem invadir uma conta de carteira digital existente e usar as formas de pagamento armazenadas do proprietário da conta (como Apple Pay ou Google Pay) para fazer compras fraudulentas.

Como as transações feitas por agentes fraudulentos passam por um processo de segurança legítimo, pode ser difícil para a sua empresa perceber um pagamento não autorizado com carteira digital. Quando o pagamento chega até você, ele geralmente vem com um token válido (ou seja, um número de cartão substituto, estático e seguro), um criptograma de transação (um código dinâmico e de uso único para verificar o pagamento) e uma senha ou autenticação biométrica.

No entanto, apesar de haver algum risco de fraude, os pagamentos feitos com carteiras digitais costumam ser considerados mais seguros do que as transações com cartão de crédito.

Quais são os tipos mais comuns de fraude em carteiras digitais?

Aqui estão os tipos mais comuns de fraude em carteira digital.

Ataques de phishing

Ataques de phishing acontecem quando agentes fraudulentos usam e-mails ou mensagens enganosas que imitam instituições legítimas para induzir os titulares da conta a compartilhar informações confidenciais. Esses ataques têm como alvo os dados do cartão de crédito, números de conta, dados pessoais e senhas.

Engenharia social

A engenharia social acontece quando agentes mal-intencionados usam táticas de manipulação que exploram as emoções humanas para enganar as vítimas e fazê-las compartilhar informações confidenciais de login. Por exemplo, um agente mal-intencionado pode ligar para uma pessoa se passando por um representante de sua instituição financeira e alegar que a carteira digital dela foi hackeada. Eles podem criar um falso senso de urgência para solicitar o fornecimento de senhas, códigos de verificação, etc.

Troca de SIM (Subscriber Identity Module, módulo de identidade do assinante)

A troca de SIM ocorre quando um agente fraudulento obtém um chip e engana uma operadora de telefonia móvel para que transfira o número de telefone da pessoa alvo para ele. Ao interceptar chamadas e mensagens de texto que contêm informações confidenciais (como senhas de uso único), o agente fraudulento pode assumir o controle da carteira digital da vítima.

Exploração de um DPAN (Device Primary Account Number, número de conta primária do dispositivo)

Se o sistema de pagamentos da sua empresa for hackeado, um agente fraudulento poderá expor o DPAN do seu cliente (ou seja, o token específico do dispositivo), mas não conseguirá acessar o número real do cartão associado a ele. No entanto, se o agente fraudulento também tiver roubado o dispositivo associado, poderá explorar o DPAN para fazer pagamentos fraudulentos pela carteira digital do cliente.

Como a tokenização evita a fraude em carteiras digitais?

Durante a tokenização de pagamentos, as carteiras digitais substituem os números confidenciais do cartão por códigos gerados aleatoriamente (ou tokens). Embora os tokens funcionem como números reais, eles não têm valor caso sejam roubados. Após o cliente efetuar um pagamento, a sua empresa armazena apenas o token, e os dados reais do cartão são enviados para um TSP (Token Service Provider, provedor de serviços de token), que costuma ser o seu provedor de pagamento, e armazenados em um banco de dados centralizado conhecido como "cofre".

Para maior segurança, cada transação com carteira digital também usa um código dinâmico e exclusivo, ou criptograma. Se um agente fraudulento capturar os dados da transação, eles serão inúteis, pois o criptograma é um código de uso único e já estará expirado.

Muitas carteiras digitais também usam autenticação biométrica, como reconhecimento facial ou impressão digital. Isso adiciona uma camada de proteção além do PIN (personal identification number, número de identificação pessoal) do usuário e dificulta que qualquer pessoa, além do proprietário da conta, autorize um pagamento.

Existem falhas na segurança de carteiras digitais?

Em geral, as carteiras digitais são consideradas menos propensas a fraudes do que pagamentos com cartão, mas ainda é possível haver falhas de segurança. Por exemplo, agentes fraudulentos podem usar engenharia social durante o processo de provisionamento para obter credenciais de login e configurar contas em novas carteiras digitais. Os dispositivos do cliente também podem ser comprometidos se um agente fraudulento descobrir a senha ou conseguir adicionar sua própria biometria.

Como as empresas ficam expostas a fraudes em carteiras digitais?

Sua empresa pode ser exposta a fraudes em carteiras digitais antes do checkout assim que um agente fraudulento conseguir burlar as medidas de segurança padrão na camada de provisionamento. Se alguém usar a carteira digital roubada para pagar por uma compra, a transação geralmente não poderá ser distinguida de transações legítimas. Isso pode dificultar a identificação de pagamentos suspeitos pela sua empresa. Você também pode precisar gerenciar contestações e chargebacks, o que pode resultar em perda de receita.

Como o Stripe Radar pode ajudar

O Stripe Radar ajuda a detectar fraudes e impulsionar o crescimento usando IA treinada com dados da rede global da Stripe. O Radar ajuda a proteger sua empresa contra fraudes durante todo o ciclo de vida do cliente antes que isso afete seus resultados financeiros, além de ajudar você a aprovar mais clientes e pagamentos legítimos.

O Radar pode ajudar sua empresa a:

  • Evite perdas com fraudes: a IA do Radar aprende com mais de US$ 1,9 trilhão em transações anuais na rede global da Stripe, o que ajuda a identificar e bloquear padrões de fraude que empresas individuais podem não detectar sozinhas.

  • Unifique a proteção contra ataques de fraude em evolução: o Radar reúne a proteção contra fraude em transações, fraude de contas e abuso de clientes em uma única solução. Assim, você obtém proteção unificada contra os principais tipos de fraude.

  • Adapte-se à evolução das fraudes: o Radar se adapta continuamente aos padrões de fraude em constante mudança, desde o abuso primário até transações de agentes, ajudando a proteger sua empresa contra ameaças emergentes.

  • Trabalhe com a sua pilha de tecnologia existente: use o Radar com os pagamentos da Stripe sem a necessidade de integração ou acesse a inteligência do Radar por meio de APIs programáveis, independentemente de você processar pagamentos na Stripe ou não.

Saiba mais sobre o Stripe Radar, ou comece hoje mesmo.

Perguntas frequentes sobre fraudes em carteiras digitais

O conteúdo deste artigo é apenas para fins gerais de informação e educação e não deve ser interpretado como aconselhamento jurídico ou tributário. A Stripe não garante a exatidão, integridade, adequação ou atualidade das informações contidas no artigo. Você deve procurar a ajuda de um advogado competente ou contador licenciado para atuar em sua jurisdição para aconselhamento sobre sua situação particular.

Mais artigos

  • Algo deu errado. Tente novamente ou entre em contato com o suporte.

Vamos começar?

Crie uma conta e comece a aceitar pagamentos sem precisar de contratos nem dados bancários, ou fale conosco para criar um pacote personalizado para sua empresa.
Radar

Radar

Combata fraudes com a força da rede da Stripe.

Documentação do Radar

Use o Stripe Radar para proteger sua empresa contra fraudes.