Ir para o conteúdo
  • +55 (11) 3375 0133
  • +55 (11) 96635 2442
  • contato@nova8.com.br
Linkedin-in Facebook-square Instagram Youtube
  • EN-US
  • PT-BR
Nova8
  • Sobre nós
  • Soluções
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Clientes
  • Blog
  • Materiais
  • Fale Conosco
  • Sobre nós
  • Soluções
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Clientes
  • Blog
  • Materiais
  • Fale Conosco
Nova8
  • Sobre nós
  • Soluções
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Clientes
  • Blog
  • Materiais
  • Fale Conosco
  • Sobre nós
  • Soluções
    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
  • Serviços
    • Distribuidor
    • Revendas
  • Clientes
  • Blog
  • Materiais
  • Fale Conosco
Nova8

Conhecimento especializado

Cybersecurity: como criminosos ganham dinheiro com e-commerce

  • Colaborador
  • 14 de set de 2023
  • #cybercrime, #cybersecurity, Blog
Cybersecurity como criminosos ganham dinheiro com e-commerce

Dentro da temática de Cybersecurity, uma frente atual que merece atenção é os valores movimentados por criminosos. Especialmente, nas fraudes realizadas em (ou contra) plataformas de e-commerce.

Para se ter uma ideia, estima-se que investindo 30 mil dólares e trabalhando apenas 90 minutos semanais, os fraudadores geram cerca de 50 mil dólares. Isso foi o que revelou um estudo publicado recentemente pela Riskfied.

Para entender um pouco mais sobre isso, acompanhe este texto no qual vamos te guiar pelos seguintes tópicos:

  • como é possível tamanha movimentação fraudulenta de dinheiro; 
  • quais são as práticas utilizadas por esses criminosos para obter tamanho retorno; 
  • o que as empresas podem fazer para prevenir ataques;
  • e muito mais!

A ameaça à cybersecurity representada por crimes no e-commerce

Foi-se o tempo em que a única preocupação de uma empresa com a segurança de suas vendas online era proteger as transações realizadas pelos clientes. Agora, além de evitar que criminosos virtuais roubem dados de cartão de crédito, as companhias precisam lidar com problemas até mais profundos.

Com a Inteligência Artificial mais acessível, os especialistas em cybersecurity têm demonstrado que hackers vêm implementando bots com um propósito bem específico: espionar a estratégia de contenção de riscos.

Além disso, a popularização de aplicações de mensagens rápida também contribui para a “gestão” dos “trabalhos” dos fraudadores. Especialmente Telegram e outras ferramentas de mensageria com pouca transparência no tratamento do tráfego.   

O modus operandi e o ROI da fraude em e-commerces

Ao analisar mais de 2,5 mil milhões de transações em lojas virtuais em todo o mundo, os especialistas da Riskfied fizeram diversas descobertas. Entre elas, destacam-se:

  • em cerca de cinco minutos, e investindo apenas US$ 5, os criminosos adquirem os dados legítimos de um cartão na dark web;
  • não é difícil encontrar canais do Telegram que facilitam ainda mais o acesso a credenciais roubadas;
  • além das receitas obtidas de bens roubados, outra forma de os fraudadores bem-sucedidos ganharem dinheiro é vendendo seus métodos a outros atores mal-intencionados.

“Tudo isso significa que a fraude é um negócio lucrativo. Com um investimento semanal de US$ 30 mil na compra de credenciais e ferramentas roubadas (e apenas 90 minutos de trabalho real no computador), o fraudador médio pode obter um valor bruto de US$ 50 mil, o que gera mais de US$ 20 mil em lucro semanal. Isso é quase um milhão de dólares por ano”, aponta o relatório. 

→ Leia também: Fraudes no cartão: quais estão em alta no Brasil?

As ações necessárias para prevenir ataques a e-commerce, protegendo a empresa, seus clientes e parceiros

A Riskfied também sinaliza que, para lidar de maneira preventiva com isso, os investimentos em cybersecurity devem seguir alguns passos. Confira quais são eles, a seguir.

  1. Investir em modelos de aprendizado de máquina que estejam à frente das mudanças nos cenários de fraude. Especialmente aplicações que analisam dados em tempo real para identificar comportamentos suspeitos.
  2. Utilizar dados de alta qualidade nos sistemas de detecção de fraudes. Ou seja, evitar que as plataformas tenham que perder tempo de processamento enriquecendo e higienizando bases informacionais pouco precisas e abrangentes.
  3. Ter uma visão completa e holística dos comportamentos suspeitos em toda a rede — na prática, integrar as plataformas de detecção de fraudes com a rede de comércio eletrônico mais ampla.
  4. Configurar sistemas que forneçam alertas em tempo real quando ocorrerem anomalias. Isso permite uma resposta imediata à fraude em andamento. Além disso, garantir condições técnicas para identificar múltiplos padrões de risco, inclusive os provenientes de ataques de fraude sofisticados – e ter planos e estratégias para respostas rápidas e certeiras.
  5. Contar com os serviços especializados de equipes anti-fraude, própria ou terceirizada — evitando delegar tudo para a automatização. Neste quesito, é importante ter em mente que a inteligência humana é indispensável na complementação das estratégias de prevenção de fraude.
  6. Garantir uma abordagem de cybersecurity na qual a prevenção de fraudes seja híbrida — inclua dados de alta qualidade, modelos sofisticados de aprendizado de máquina e especialistas humanos. Inclusive para ter mais facilidade de aprender com vulnerabilidades, ameaças e incidentes, favorecendo a evolução da defesa da companhia.
  7. Minimizar atritos ao cliente, por exemplo, evitando que o excesso de automatização dos sistemas de detecção de fraude rejeitem transações legítimas. Neste ponto, deve-se considerar a sustentabilidade do e-commerce: ele não pode perder vendas e clientes em nome da mecanização de sua cybersecurity. 

→ Leia também: Google recruta aliados para aplicar IA voltada para a cibersegurança.

Em resumo

Os cibercriminosos que atuam nas plataformas de e-commerce nunca tiveram tão bons retornos sobre seus “investimentos”. Eles vêm sofisticando suas formas de atuação, aproveitando a evolução da Inteligência Artificial, entre outros recursos tecnológicos de ponta.

Cabe aos times de cybersecurity acompanhar essa nova realidade e agir com altivez para evitar prejuízos ao negócio e aos clientes. Isso inclui adotar soluções de detecção de fraudes dotadas de aprendizado de máquina e melhorar o poder analítico dos profissionais.  

Na sua empresa, a estratégia de cybersecurity prevê os novos desafios relacionados ao e-commerce? Se precisar de ajuda, não hesite em fazer contato conosco!

  • Navegue por assunto:

    • #AppOps
    • #AppSec
    • #cybercrime
    • #cybersecurity
    • #IA
    • #ransomware
    • API Security
    • AppSec
    • Artigos
    • ASPM
    • Auditoria
    • Blog
    • Canais e Revendas
    • Cases
    • Cequence
    • Checkmarx
    • CIOs
    • CloudSecurity
    • Containers
    • Coro
    • CSPM
    • DevSecOps
    • DevSecOps
    • Distribuição de Cibersegurança
    • distribuidor de valor agregado
    • Distribuidores de TI
    • E-commerce
    • E-commerce
    • Ecossistema Nova8
    • Email Phishing
    • Estratégia de Mercado
    • Estratégias de Cibersegurança
    • Ferramentas de Segurança de E-mail
    • Gartner
    • Gartner Market Guide
    • Gestão de segurança
    • GigaOm Radar
    • Glossário
    • GPTW
    • Inovação Tecnológica
    • Ironscales
    • Kubernetes
    • Liderança em TI
    • Malware
    • Materiais
    • Modular Cybersecurity
    • Modular Cybersecurity
    • Notícias
    • Open Source
    • Phishing
    • Planejamento
    • Proteção Cibernética
    • Proteção de Dados
    • SDLC
    • Segurança
    • Segurança Cibernética
    • Segurança de APIs
    • Segurança de e-mails
    • Segurança na Nuvem
    • Sem categoria
    • Snyk
    • Soluções Cloud-Native
    • Soluções Cloud-Native
    • Tecnologia Empresarial
    • Trusted Advisor
    • Upwind
    • Venha trabalhar conosco!
  • Mantenha-se à frente das ameaças cibernéticas​

    Explore nossa seção de Insights e fique por dentro das últimas tendências em cibersegurança.

    Saiba mais
    Augusto Campos, CEO da Nova8, em fundo azul institucional, ao lado da mensagem “9 Anos de Inovação em Cibersegurança – Mensagem do CEO Augusto Campos”.
    Upwind

    Nova8 celebra 9 anos construindo o futuro da cibersegurança

    • 07 de jul de 2025
    Leia mais
    Samuel Zejger, executivo da Upwind, à esquerda, com fundo azul e logos da Nova8 e Upwind. Ao lado, título: "Upwind e Nova8: Nova geração da segurança em nuvem. Entrevista exclusiva com Samuel Zejger sobre desafios e tendências da cloud security".
    Upwind

    Upwind e Nova8: A nova geração da segurança em nuvem que prioriza o que realmente importa

    • 01 de jul de 2025
    Leia mais
    Fundo azul com elementos gráficos representando segurança digital e proteção de APIs, utilizado no artigo sobre API Abuse da Nova8 e Cequence.
    Soluções Cloud-Native

    API Abuse: Como Proteger APIs do Abuso e Aumentar a Segurança

    • 01 de jul de 2025
    Leia mais

    Como podemos ajudar?

    Entre em contato para conhecer mais sobre nossas soluções em um atendimento personalizado.
    Fale conosco
    Linkedin-in Facebook-square Instagram Youtube

    Al. Rio Negro, 585 - Torre Jaçarí - 13º andar Conjunto 134 - Alphaville, Barueri - SP, 06454-000

    • +55 (11) 3375 0133
    • +55 (11) 96635 2442
    • contato@nova8.com.br

    Empresa

    • Sobre a Nova8
    • Eventos
    • Serviços
    • Revendas
    • Trabalhe conosco
    • Política de Privacidade
    • Código de Ética

    Soluções

    • Snyk
    • Upwind
    • Cequence
    • CORO
    • IRONSCALES
    • Checkmarx
    • Acunetix
    • Bright
    • Riskified
    • MazeBolt
    • Mend
    • Solicite um orçamento

    Conteúdo

    • Blog Nova8
    • Clientes e Cases
    • Materiais

    Copyright © Nova 8 Cybersecurity - 2025 - Todos os direitos reservados

    Desenvolvido por Tech4Biz

    Pesquisar
    Nova8
    • EN-US
    • PT-BR
    • Sobre nós
    • Soluções
      • Snyk
      • Upwind
      • Cequence
      • CORO
      • IRONSCALES
      • Checkmarx
      • Acunetix
      • Bright
      • Riskified
      • MazeBolt
      • Mend
    • Serviços
      • Distribuidor
      • Revendas
    • Clientes
    • Blog
    • Materiais
    • Fale Conosco
    • Sobre nós
    • Soluções
      • Snyk
      • Upwind
      • Cequence
      • CORO
      • IRONSCALES
      • Checkmarx
      • Acunetix
      • Bright
      • Riskified
      • MazeBolt
      • Mend
    • Serviços
      • Distribuidor
      • Revendas
    • Clientes
    • Blog
    • Materiais
    • Fale Conosco
    • +55 (11) 3375 0133
    • +55 (11) 96635 2442
    • contato@nova8.com.br
    Linkedin-in Facebook-square Instagram Youtube
    Saiba mais
    Pesquisar

    SOLUÇÕES NOVA8

    • Checkmarx
    • Acunetix
    • Bright
    • Whitesource
    • Riskified
    • MazeBolt
    • Ironscales
    • +55 (11) 3375 0133
    • +55 (11) 96635 2442
    • contato@nova8.com.br
    Linkedin-in Facebook-square Instagram Youtube