SardineCon SF/2026

Learn More

Como hackers estão mirando pagamentos B2B com ferramentas de acesso remoto

Simon Taylor
Simon Taylor
bg-image
bg-image
Como hackers estão mirando pagamentos B2B com ferramentas de acesso remoto
Subscribe to newsletter
Share

Pagamentos B2B carecem de supervisão e monitoramento de transações em tempo real.

Pagamentos de alto valor realizados por empresas são frequentemente considerados de baixo risco, mas uma nova onda de ataques de phishing direcionados a equipes financeiras está mudando essa percepção. E-mails de phishing que se assemelham a portais de banco online enganam os usuários para que instalem softwares de compartilhamento de tela remota.

Qual é o truque?

É perfeitamente plausível que o compartilhamento de tela seja necessário dentro de uma empresa, já que as equipes de suporte técnico costumam usá-lo para ajudar quando há um problema. Isso torna o ataque incrivelmente eficiente e lucrativo.

A solução é adotar as técnicas de detecção de golpes comumente usadas em canais de consumo e procurar ativamente por sinais de softwares de acesso remoto. Isso pode permitir que bancos e empresas bloqueiem uma transação antes que o dinheiro seja roubado.

Pagamentos B2B são enormes.

Os pagamentos B2B e as transferências bancárias já foram o setor mais monótono da indústria de pagamentos. As equipes de finanças corporativas acessavam portais online para transferir grandes quantias de dinheiro para fornecedores ou subsidiárias como parte das operações normais.

Imagem

Milhões em transações B2B acontecem todos os dias...

Esse montante enorme torna as contas bancárias corporativas um alvo tentador para os cibercriminosos. E, infelizmente, muitas empresas ainda não adaptaram suas medidas de segurança para enfrentar essa ameaça em constante evolução.

Acesso Remoto: Uma Arma de Dois Gumes

Ferramentas de compartilhamento de tela remoto como o AnyDesk são inestimáveis para fins comerciais legítimos, desde o suporte de TI até a colaboração em design. No entanto, hackers exploram a confiança nesses recursos para obter acesso não autorizado a dispositivos corporativos e iniciar pagamentos fraudulentos.

Como o ataque funciona

Criminosos enviam e-mails de phishing personalizados, muitas vezes imitando instituições financeiras legítimas, pressionando o destinatário a baixar um "aplicativo de chat ao vivo" para resolver um problema urgente. Esse "aplicativo" é, na verdade, um software de acesso remoto, que concede ao invasor controle total do dispositivo da vítima assim que ela compartilha o código de acesso.

Imagem

O que torna esse ataque tão preocupante é a sua eficácia. A familiaridade com ferramentas de acesso remoto reduz a desconfiança, e os sistemas tradicionais de prevenção a fraudes muitas vezes não têm sofisticação suficiente para detectar o uso indevido delas.

Os códigos de acesso fornecem controle total sem a necessidade de credenciais tradicionais, tornando‑os uma ferramenta poderosa nas mãos erradas. Se uma equipe financeira estiver conectada ao portal online, o invasor passa a ter controle total sobre a conta financeira corporativa.

Lições da detecção de golpes contra consumidores

  1. Aprendemos no setor bancário de varejo que detectar o uso do dispositivo e o comportamento do usuário é o sinal mais valioso para identificar golpes. Assim, mesmo que um pagamento seja feito por um canal bancário com credenciais legítimas, conseguimos identificar indícios de um golpe.
  2. Detectar acesso remoto agora é uma missão crítica. Existem pouquíssimos motivos para uma empresa transferir uma quantia significativa de dinheiro por meio de uma ferramenta de acesso remoto.

Detecção de acesso remoto:

Imagem

A Sardine é a única plataforma que consegue detectar todos os aplicativos e softwares de compartilhamento de tela, incluindo Anydesk, Teamviewer, Citrix e compartilhamentos de tela do Zoom ou Teams. Explicamos em detalhes como essa detecção funciona contra golpes de acesso remoto em tempo real em nosso passo a passo sobre fraudes guiadas remotamente.

Usamos sinais proprietários e aprendizado de máquina para oferecer 92% de precisão e uma taxa de detecção de 96%.

Hoje isso é usado pelos clientes para ajudar a impedir

Procuramos sinais como movimento guiado do mouse, chamadas durante a sessão e comportamento recente de capturas de tela em dispositivos vinculados.

Combinado com uma plataforma mais ampla que já vem pré-carregada com mais de 4.000 recursos baseados em machine learning e mais de 1.000 regras prontas para uso, ajudamos as equipes a sair do zero e chegar ao um na detecção de acesso remoto (e muito mais).

O Futuro da Prevenção de Fraudes B2B:

Ao combinar esses insights comportamentais com monitoramento de transações, as empresas podem obter uma vantagem poderosa na luta contra a fraude em pagamentos B2B. Essa abordagem em camadas pode interromper grandes transferências não autorizadas antes que sejam concluídas, protegendo as empresas de perdas financeiras significativas.

Então, da próxima vez que você se deparar com uma ferramenta de acesso remoto, não entre em pânico. Mas lembre-se: os golpistas estão ficando mais inteligentes e as linhas de frente da prevenção a fraudes estão mudando. É hora de adaptar suas defesas e abraçar o futuro da segurança baseada em comportamento.